Back to Blog

#7: ParaSpace 사건: 업계 역대 가장 심각한 공격을 저지하기 위한 시간과의 싸움

Code Auditing
February 17, 2024
4 min read
Key Insights
  • 근본 원인: cAPE의 rebasingIndex가 총 풀링된 APE(stakedAmount + 미지급 보상 + 버퍼)를 사용했으며, 공격자는 ApeCoinStaking.depositApeCoin()을 통해 이를 부풀려 담보 가치를 높일 수 있었습니다.

  • 공격 경로: 약 47,352 wstETH를 플래시 론으로 조달하고, 차입/예치

배경

2023년 3월 17일, NFT 대출 플랫폼인 Paraspace(현재 Parallel Finance)는 가격 오라클의 취약점으로 인해 심각한 공격을 받았습니다. Paraspace는 사용자가 NFT와 ERC-20 토큰을 담보로 예치하여 ERC-20 토큰을 빌릴 수 있게 하며, NFT를 판매하지 않고도 수익을 얻을 수 있도록 합니다.

해당 트윗을 읽으려면 여기를 클릭하세요
해당 트윗을 읽으려면 여기를 클릭하세요

ParaSpace의 주요 기능 중 하나는 APE 보상을 자동으로 복리 적용하는 ApeStaking입니다. APE를 스테이킹한 사용자는 APE의 cToken 표현인 cAPE 토큰을 받으며, 이를 담보로 USDC 및 WETH 같은 자산을 빌리는 데 사용할 수 있습니다. cAPE 토큰을 예치하면 pcAPE 지분이 부여되며, 그 담보 가치는 pcAPE 수량에 rebasingIndex를 곱하여 계산됩니다.

rebasingIndex는 다음 코드 스니펫에서 볼 수 있듯이 총 풀링된 APE 잔액과 총 지분으로부터 도출됩니다:

function _scaledBalanceOf(address user, uint256 rebasingIndex)
    internal
    view
    returns (uint256)
{
    return super.scaledBalanceOf(user).rayMul(rebasingIndex);
}

function lastRebasingIndex() internal view override returns (uint256) {
  return ICApe(_underlyingAsset).getPooledApeByShares(WadRayMath.RAY);
}

function getPooledApeByShares(uint256 sharesAmount)
    public
    view
    returns (uint256)
{
    uint256 totalShares = _getTotalShares();
    if (totalShares == 0) {
        return 0;
    } else {
        return
            sharesAmount.mul(_getTotalPooledApeBalance()).div(totalShares);
    }
}

function _getTotalPooledApeBalance()
    internal
    view
    override
    returns (uint256)
{
    (uint256 stakedAmount, ) = apeStaking.addressPosition(address(this));
    uint256 rewardAmount = apeStaking.pendingRewards(
        APE_COIN_POOL_ID,
        address(this),
        0
    );
    return stakedAmount + rewardAmount + bufferBalance;
}

_getTotalPooledApeBalance() 함수는 ApeCoinStaking 컨트랙트에서 스테이킹된 APE 토큰, 미청구 보상, 버퍼 잔액을 합산합니다.

취약점 분석

취약점은 cAPE 토큰의 담보 가치를 인위적으로 부풀리는 rebasingIndex 조작에 있습니다. 구체적으로, ApeCoinStaking 컨트랙트의 depositApeCoin() 함수는 포지션의 stakedAmount를 증가시킵니다. 공격자는 cAPE 포지션에 APE 토큰을 예치함으로써 이를 악용하여 _getTotalPooledApeBalance()의 출력값과 그에 따른 rebasingIndex를 부풀릴 수 있습니다.

function depositApeCoin(uint256 _amount, address _recipient) public {
    if (_amount < MIN_DEPOSIT) revert DepositMoreThanOneAPE();
    updatePool(APECOIN_POOL_ID);

    Position storage position = addressPosition[_recipient];
    _deposit(APECOIN_POOL_ID, position, _amount);

    apeCoin.transferFrom(msg.sender, address(this), _amount);

    emit Deposit(msg.sender, _amount, _recipient);
}

function _deposit(uint256 _poolId, Position storage _position, uint256 _amount) private {
  Pool storage pool = pools[_poolId];
  _position.stakedAmount += _amount;
  pool.stakedAmount += _amount.toUint96();
  _position.rewardsDebt += (_amount * pool.accumulatedRewardsPerShare).toInt256();
}

이러한 설계 결함으로 인해 공격자는 cAPE를 수신자로 지정하여 depositApeCoin()을 통해 APE 토큰을 예치함으로써 담보 가치를 부풀릴 수 있습니다.

공격 분석

공격자는 다섯 가지 핵심 단계를 통한 플래시 론 공격으로 이 취약점을 악용했습니다:

  1. 약 47,352 wstETH의 플래시 론을 획득하고, 여러 컨트랙트를 통해 약 46,018 wstETH를 공급하여 cAPE를 빌렸습니다.
  2. 약 12,880,000개의 cAPE 토큰을 담보로 예치했습니다.
  3. 약 1,205 wstETH를 약 492,124 APE 토큰으로 교환하고, 1,839,999 cAPE를 APE 토큰으로 출금했습니다.
  4. ApeCoinStaking.depositApeCoin()을 호출하여 2,332,214 APE 토큰을 cAPE 포지션에 예치함으로써, 프로토콜의 stakedAmount를 851,662에서 3,183,876으로 증가시켰습니다(373% 증가).
  5. 부풀려진 담보를 활용하여 USDC 및 WETH 등 대량의 자산을 빌려 수익을 얻었습니다.

플래시 론을 통한 이러한 pcAPE 가격 조작은 오라클 계산에서 스팟 가격을 사용한 점을 악용했습니다.

Phalcon Security 시작하기

모든 위협을 탐지하고, 중요한 경고를 발송하며, 공격을 차단합니다.

지금 무료로 시작하기

요약

ParaSpace 사건은 DeFi 프로토콜에서 오라클 조작과 플래시 론 공격의 위험성을 강조합니다. 이는 조작에 강한 견고한 가격 오라클과 출시 전 감사를 넘어선 지속적인 보안 모니터링의 필요성을 부각시킵니다.

BlockSec의 Phalcon Security 시스템은 공격을 자동으로 차단하고 사용자 자산을 보호함으로써 능동적인 위협 탐지 및 예방의 가치를 입증했습니다. 이 사건은 DeFi 프로토콜이 스마트 컨트랙트 감사, 인프라 감사, 실시간 모니터링을 포함한 포괄적인 보안 조치를 구현해야 한다는 사실을 상기시켜 줍니다.

DeFi 보안 사고 및 모범 사례에 대한 더 많은 인사이트를 얻으려면 보안 사고 라이브러리를 탐색하고, 스마트 컨트랙트 감사인프라 감사 서비스를 고려해 보세요.

MetaSleuth 조사 살펴보기

자금 흐름을 추적하고 조사를 위한 증거를 구축하세요

지금 무료로 시작하기

이 시리즈의 다른 글 읽기:

Web3 최고의 보안 감사 기관

출시 전 설계, 코드, 비즈니스 로직을 검증하세요

Sign up for the latest updates
~$160만 손실: Moke 토큰, LpdFi 익스플로잇 | BlockSec 위클리
Security Insights

~$160만 손실: Moke 토큰, LpdFi 익스플로잇 | BlockSec 위클리

2026년 8월 3~9일, BNB 체인에서 2건의 보안 사고가 발생해 총 약 160만 달러의 손실이 발생했으며, 모두 가격 조작이 원인이었습니다. LpdFi(약 69.7만 달러)는 PancakeSwap 유동성 풀을 주문 평가와 이자 정산에 동시 사용해 공격자가 원금을 부풀리고 과도한 이자를 탈취했습니다. Moke Token(약 90.6만 달러)은 조작 가능한 현물 가격과 중복 LP 배당 회계를 결합해 MOKE를 부풀려 BNB 배당을 반복 수령했습니다.

COLDCARD 사건: 지갑의 "무작위" 시드가 무작위가 아니었을 때
Security Insights

COLDCARD 사건: 지갑의 "무작위" 시드가 무작위가 아니었을 때

COLDCARD 펌웨어의 빌드 통합 버그로 비트코인 시드 생성이 취약한 소프트웨어 RNG로 라우팅되어 지갑 시드가 오프라인 복구 가능해졌습니다. 시드 자체의 취약점이므로 펌웨어 업데이트로 해결 불가하며, 2026년 8월 7일 기준 확인된 피해는 1,405 BTC(~9,100만 달러), 비공개 추정치는 최대 2,055 BTC입니다.

~$88M 손실: COLDCARD 및 LULA 익스플로잇 | BlockSec 위클리
Security Insights

~$88M 손실: COLDCARD 및 LULA 익스플로잇 | BlockSec 위클리

2026년 7월 27일~8월 2일, 비트코인과 BNB 체인에서 약 8,800만 달러 손실을 유발한 두 건의 보안 사고가 발생했습니다. COLDCARD 사고는 하드웨어 지갑 펌웨어의 엔트로피 오류로, RNG 매크로 활성화 여부 미확인으로 결정론적 폴백이 실행되어 약 1,370 BTC(~8,800만 달러)가 탈취됐습니다. BNB 체인의 LULA 토큰은 비즈니스 로직 취약점으로 `recycle()` 함수가 악용되어 PancakeSwap V2 유동성에서 약 57만 8천 달러가 유출됐습니다.

Best Security Auditor for Web3

Validate design, code, and business logic before launch. Aligned with the highest industry security standards.

BlockSec Audit