mt logoMyToken
ETH Gas
EN

XRP Ledger, 10년 잠복 취약점 수정…공격자, XRP 무에서 발행 가능했었다

XRP Ledger가 10년간 잠복해 있던 원장 저수준 취약점을 수정했다. 해당 취약점은 공격자가 ‘XRP 추가 발행 금지’ 안전 검사를 우회해 XRP를 무에서 추가 발행할 수 있게 했으며, XRP 총공급과 원장 안전에 직접 관련돼 영향이 컸다.

사건 핵심: XRP Ledger, 10년간 잠복한 취약점 수정

XRP Ledger가 10년간 잠복해 있던 원장 저수준 취약점을 수정했다. 이 취약점은 공격자가 ‘XRP 추가 발행 금지’ 안전 검사를 우회하고 XRP를 무에서 추가 발행할 수 있게 했다. XRP 총공급과 원장 안전에 직접 관련된 사안으로 영향이 크다.

관련 프로젝트와 핵심 사실

이번 사안은 XRP Ledger와 네이티브 자산 XRP에 관련된다. 핵심 사실은 세 가지다. 첫째, 취약점은 단기간에 생긴 것이 아니라 10년간 잠복했다. 둘째, 공격자는 ‘XRP 추가 발행 금지’ 안전 검사를 우회할 수 있었다. 셋째, 검사를 우회한 결과 XRP를 무에서 추가 발행할 수 있었다. 원장 규칙에 의존해 운영되는 모든 암호화 네트워크에서 공급 제약은 신뢰의 기초다. 공격자가 규칙의 차단을 뚫고 자산 수량을 변경할 수 있다면 원장 경제 모델, 자산 공급 기대, 네트워크 규칙 집행력에 대한 사용자 신뢰에 직접 타격을 준다. 자료는 이 취약점이 XRP 총공급과 원장 안전을 동시에 건드린 만큼 영향이 크다고 지적했다.

‘XRP 추가 발행 금지’ 안전 검사가 중요한 이유

XRP Ledger의 규칙 체계에서 ‘XRP 추가 발행 금지’ 안전 검사는 공급 변화를 제약하는 기능을 맡는다. 이는 원장 차원의 공급 밸브에 해당하며, 원장 상태 변경이 기존 공급 경계를 임의로 넘지 않도록 보장한다. 공격자가 이 검사를 우회할 수 있다면 XRP 수량에 대한 원장의 통제에 결함이 생길 수 있음을 뜻한다. 보유자, 검증자, 생태계 참여자에게 공급 무결성은 네트워크 신뢰도를 평가하는 중요한 전제다. 따라서 이번 취약점 수정은 코드 차원의 패치에 그치지 않고 XRP Ledger의 규칙 집행력에 대한 시장의 판단과도 관련된다. 다만 현재 자료는 취약점이 공격자의 검사 우회와 무에서의 추가 발행을 허용했다는 점만 설명하며, 실제 공격자 악용 여부, 실제 추가 발행 발생 여부, 구체적 발행 수량은 공개하지 않았다.

10년간 잠복한 취약점의 심각성

취약점이 10년간 잠복했다는 것은 그 존재 기간이 XRP Ledger의 여러 발전 단계에 걸쳐 있음을 의미한다. 원장 저수준 취약점은 일반적으로 애플리케이션 계층 취약점보다 발견하기 어렵다. 거래 검증, 합의 규칙, 원장 상태 전환 등 핵심 단계와 관련되기 때문이다. 안전 검사가 저수준에서 우회되면 영향은 단일 애플리케이션이나 단일 사용자에 그치지 않고 전체 원장의 자산 공급 신뢰도로 확산될 수 있다. 이번 수정이 주목받는 이유는 장기간 운영된 퍼블릭 체인도 발견되지 않은 핵심 보안 결함을 가질 수 있음을 보여주기 때문이다. XRP Ledger 입장에서 수정 조치 자체는 위험을 낮추는 중요한 한 걸음이다. 그러나 시장은 이 취약점이 왜 장기간 발견되지 않았는지, 이전에 비정상 원장 상태가 있었는지도 함께 주시할 것이다.

수정이 원장 안전에 갖는 의미

보안 공학 관점에서 저수준 추가 발행 취약점을 수정한 것은 XRP Ledger의 공급 제약을 회복하는 데 도움이 된다. 공격자가 더 이상 이 경로를 통해 ‘XRP 추가 발행 금지’ 검사를 우회할 수 없다는 것은 원장 규칙이 이 위험 지점을 다시 포괄하게 됐다는 뜻이다. 퍼블릭 체인 생태계에서 공급 안전은 합의 안전과 동등하게 중요하다. XRP의 총공급 기대는 시장이 네트워크 가치, 자산 무결성, 규칙 신뢰도를 평가하는 중요한 참고다. 총공급이 의심받으면 관련 서비스 제공자는 원장 상태와 자산 기록을 재확인해야 할 수 있다. 현재 자료는 수정의 기술적 세부 사항, 취약점 번호, 패치 배포 방식, 검증자 업그레이드 상황을 제공하지 않으므로 후속 내용은 공식 또는 온체인 정보를 기준으로 삼아야 한다.

업계 시사점과 향후 관심사

이번 XRP Ledger 취약점 사건은 퍼블릭 체인 보안에 또 하나의 사례를 제공한다. 핵심 규칙은 지속적 감사, 정형 검증, 취약점 대응 메커니즘 검증을 거쳐야 한다. 공격자가 안전 검사를 우회해 무에서 추가 발행할 수 있다는 위험은 공급 상한이 경제적 약속뿐 아니라 코드 구현과 합의 집행에도 의존한다는 점을 보여준다. 향후 주목할 방향은 XRP Ledger가 더 완전한 취약점 설명을 발표하는지, 수정이 충분히 많은 검증자에게 채택됐는지, 실제 공격이나 비정상 추가 발행 흔적이 있는지, 생태계 참여자가 XRP 공급 검증 절차를 조정하는지, 커뮤니티가 추가 감사를 추진하는지다. 결과가 어떻든 사건의 핵심은 단기 가격 변동이 아니라 원장의 저수준 보안과 XRP 총공급 무결성이다. 후속 영향은 더 많은 검증 가능 정보의 공개에 달려 있다.

Disclaimer: This article is copyrighted by the original author and does not represent MyToken’s views and positions. If you have any questions regarding content or copyright, please contact us.(www.mytokencap.com)contact
More exciting content is available on
X(https://x.com/MyTokencap)
or join the community to learn more:MyToken-English Telegram Group
(https://t.me/mytokenGroup)