코어 라이트닝과 메타마스크가 공격을 받으며 암호화폐 스택 하위로 공격이 확산

- Core Lightning는 공격자가 패치되지 않은 Bitcoin Lightning 노드(버전 26.06.7 이하)를 표적으로 삼고 있다고 밝혔습니다.
- MetaMask는 보안 사고 발생 후 Lido 검증자들을 오프라인으로 내렸으며, 고객 지갑이나 자금 손실 보고는 없었습니다.
- 이 사건들은 노출된 Lightning 노드와 암호화폐 인프라 주변의 증가하는 보안 위험을 부각시킵니다.
Core Lightning는 공격자들이 패치되지 않은 Bitcoin 노드를 정찰하고 있다고 밝혔습니다. 이는 MetaMask가 자체 인프라의 일부 침해 이후 이틀 동안 스테이킹 검증자들을 오프라인으로 내린 것과 같은 주에 이루어진 것입니다.
양쪽 플랫폼 모두 해당 사고가 각각의 베이스 레이어에는 영향을 미치지 않았다고 밝혔습니다. 비트코인은 블록 생성을 계속했으며, MetaMask에 따르면 고객 지갑이나 자금은 영향을 받지 않았습니다.
Core Lightning는 운영자에게 이전 버전 실행을 중단할 것을 권고합니다.
Core Lightning는 많은 기업과 개인이 비트코인 라이트닝 네트워크에서 노드를 운영하는 데 사용하는 오픈소스 소프트웨어입니다. 팀은 10월 2일 긴급 공지문을 게시하며, 버전 26.06.7 또는 그 이전 버전을 사용하는 모든 사용자에게 현재 릴리스를 즉시 설치할 것을 요청했습니다.
프로젝트는 X에, “공격자가 패치되지 않은 노드를 표적으로 삼고 있다는 보고가 접수되었습니다.” 사용자에게 현재 버전의 노드로 이동하는 것이 자금 보호를 위한 중요한 단계라고 안내했습니다.
Core Lightning는 이전 버전의 결함을 언급했으며, 탈취된 자금에 대해서는 아무런 언급을 하지 않았습니다.
라이트닝 노드는 메인 비트코인 체인 외부에 위치한 결제 채널에 실시간 잔액을 보유하므로 이 경보가 매우 중요합니다. 패치가 적용되지 않은 접근 가능한 노드는 피어(peer)로부터 직접 메시지를 받을 수 있어, 이론적인 버그가 실제 공격 표면으로 노출될 수 있습니다.
압축된 2개월 치 패치
이는 일련의 사건 중 최신 사례로 사건 연쇄 중 Core Lightning가 2026 하반기에 발견한 것입니다.
8월에는 플랫폼이 다량의 취약성 보고서를 처리 중이라고 밝히며, 그 중 많은 수가 기계 생성 보고서였다고 밝혔습니다. 이후 8월 28일 버전 26.06.7을 출시했습니다.
Core Lightning는 운영자가 업데이트할 수 있도록 약 2주 동안 해당 소스 코드를 공개하지 않았으며, 이는 수정 사항이 근본적인 버그 재구축을 더 쉽게 만드는 것을 방지하기 위함이었습니다.
9월 중순 두 번째 공포가 발생했으며, 자금 위험을 초래할 수 있는 결함으로 인해 유지 관리자들은 운영자에게 실험적 기능을 즉시 비활성화하도록 통보해야 했습니다.
Core Lightning는 9월 22일 버전 26.06.8을 공개했으며, 이번에는 기밀 유지 기간이 없었습니다.
MetaMask가 Lido의 검증자 제거
MetaMask는 9월 30일 자체 인프라 일부에 영향을 미친 보안 사고에 대응하고 있다고 밝혔습니다. 이후 하루 동안 MetaMask는 Ethereum 검증자 운영을 중단하기 시작했는데, 이는 Ethereum에서 가장 큰 유동성 스테이킹 프로토콜인 Lido 내부에서 예방 차원에서 이루어진 조치입니다.
구 Consensys Staking이었던 MetaMask Staking은 자신의 운영이 비수탁(non-custodial) 방식이며 클라이언트를 대신하여 출금 키를 보유하지 않는다고 밝혔습니다.
최신 10월 1 업데이트회사는 "MetaMask 지갑에 대한 즉각적인 위협은 발견되지 않았다"고 밝히며 고객 자금이 접근된 흔적이 없다고 덧붙였습니다.
Lido는 거버넌스 포럼 공지에서 이 탈퇴 사실을 공표했으며, stETH 보유자들에게 별도의 조치가 필요하지 않음을 알렸습니다. 그러나 이러한 조치가 보상의 손실과 잠재적인 다운타임 패널티로 이어질 가능성이 있음을 경고했습니다.
이러한 예방 조치에는 대가가 따릅니다. 인출된 ETH가 반환되는 데 최대 45일이 소요될 수 있기 때문입니다. 마지막으로 영향을 받은 검증자들은 10월 7일 말까지 모두 퇴출될 것으로 예상됩니다.
Lido만이 검증자들이 퇴출되고 있는 유일한 플랫폼은 아닙니다. Linea는 확인했습니다. MetaMask와 연결된 Yield Boost 뱅크를 지원하는 검증자들도 퇴출되고 있다고 밝혔습니다. 그러나 뱅크의 자금과 통제는 영향을 받지 않았다고 명시했습니다.
지지者们이 지적해 온 패턴
두 사건 모두 업계가 경고해 온 추세에 부합합니다. 8월, BTCPay Server는 공격자들이 이미 상인들의 Lightning 노드를 탈취하는 데 사용한 치명적인 결함을 공개했습니다. 이 결함은 하드웨어 지갑 제조사 Foundation에도 영향을 미쳐, 해당 공격으로 자체 노드를 손실하게 만들었습니다.
같은 달, Coinbase, Block, Blockstream, ARK Invest를 포함한 30개 이상의 기업이 비트코인 정책 연구소(Bitcoin Policy Institute)가 주도한 서한에 서명했으며, 이는 오픈 소스 보안 연구원들이 공격자들보다 열악한 AI 도구를 사용하고 있다는 점을 지적했습니다.
가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.
자주 묻는 질문
Core Lightning 노드 운영자는 지금 무엇을 해야 합니까?
프로젝트의 10월 2일 공지사항에 따르면, 공격자가 패치되지 않은 노드를 표적으로 삼고 있다는 보고가 접수된 후, 버전 26.06.7 또는 그 이전 버전을 실행 중인 운영자는 최신 릴리스로 즉시 업그레이드해야 합니다.
MetaMask 사용자 자금이 위험에 처해 있나요?
MetaMask는 스테이킹이 비수탁(non-custodial) 방식이며 고객 인출 키를 보유하지 않고 있다고 명시하며, 지갑에 대한 즉각적인 위협이나 고객 자금 접근 징후는 발견되지 않았다고 밝혔습니다.
MetaMask의 스테이킹된 ETH는 왜 즉시 사용 가능한 상태가 아닌가요?
회사는 예방 차원에서 Lido의 이더리움 검증인 작업을 종료하고 있으며, 인출된 ETH가 반환되기까지 최대 45일이 소요될 수 있습니다. 마지막 검증인들은 10월 7일 말까지 모두 퇴출될 것으로 예상됩니다.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 이루어진 모든 투자에 대해 책임을 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사나 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

한나 콜리모어
한나는 암호화폐 분야에서 거의 10년 간의 블로그 작성 및 이벤트 리포팅 경험을 가진 작가이자 편집자입니다. 크립토폴리탄에서 한나는 뉴스 페이지에 기여하며 DeFi, RWA, 암호화폐 규제, AI 및 프론티어 테크 산업의 최신 동향을 보도하고 분석합니다. 그녀는 아카디아 대학교에서 경영학 학위를 취득했습니다.
















