Back to Blog

CVE-2021–39137의 실제 공격 악용에 대한 간략한 분석

Code Auditing
August 28, 2021
2 min read

CVE-2021-39137은 며칠 전 보고되어 수정된 취약점입니다. 그러나 모든 이더리움 노드가 패치를 적용한 것은 아닙니다. 우리는 이 취약점이 악성 트랜잭션에 의해 악용된 것을 확인했습니다.

공격 트랜잭션

https://tx.blocksecteam.com/tx/0x1cb6fb36633d270edefc04d048145b4298e67b8aa82a9e5ec4aa1435dd770ce4

이 트랜잭션은 주소 0x4를 대상으로 하는 STATICCALL을 포함합니다. 이것은 사전 컴파일된 스마트 컨트랙트 dataCopy입니다. 인자는 다음과 같습니다.

inOffset = 0, inSize = 32, retOffset = 7, retSize = 32.

0x4 스마트 컨트랙트

그림 1

STATICCALL의 대상이 0x4 사전 컴파일 컨트랙트이므로, 그림 1의 RunPrecompiledContract 함수가 실행됩니다.

그림 2

그림 3

그림 2/3에 따르면, 0x4 스마트 컨트랙트는 단순히 in 포인터의 참조를 반환합니다.

그림 4

그림 5

그림 4는 옵코드 STATICCALL의 코드입니다. 751번 줄에서 args는 EVM 메모리의 [inOffset ~ inOffset + inSize], 즉 Mem[0:32]를 가리킵니다.

그림 5와 0x04의 코드 로직 분석(그림 2/3)에 따르면, 반환값(ret)은 args와 동일한 메모리에 대한 참조입니다. 즉, 이것 또한 Mem[0:32]를 가리킵니다.

취약점

취약한 코드(버전 1.10.7)에서 762번 줄은 ret의 내용을 Mem[retOffset : retOffset + retOffset], 즉 Mem[0:32]를 Mem[7:7+32]로 복사합니다. 이 작업은 의도치 않게 ret의 내용을 변경합니다. 이는 0x4 사전 컴파일 컨트랙트의 반환값이 수정되었음을 의미합니다.

수정된 버전(1.10.8)에서는 ret의 복사본을 만듭니다(766번 줄). 767번 줄의 복사 작업이 ret의 내용을 수정할 수 없으므로, 이를 통해 취약점이 해결됩니다.

CVE-2021–39137 취약점은 노드들이 패치를 제때 업데이트하지 않아 악성 트랜잭션에 의해 악용되었습니다. 이 결함은 이더리움 가상 머신의 메모리 연산에 존재하는 결함이었으나 버전 1.10.8에서 수정되었습니다. 시스템 보안을 보장하기 위해 모든 이더리움 노드를 즉시 최신 버전으로 업데이트할 것을 권장합니다.

크레딧

이 공격은 BlockSec의 Siwei Wu, Yufeng Hu, Lei Wu, Yajin Zhou가 분석하였습니다.

Sign up for the latest updates
~$135만 달러 손실: BarnBridge, DeFiTuna | BlockSec 주간 보고
Security Insights

~$135만 달러 손실: BarnBridge, DeFiTuna | BlockSec 주간 보고

이 주간 보고서는 2026년 7월 13일부터 19일까지 발생한 2건의 보안 사고를 다루며, 이더리움과 솔라나에서 총 약 135만 달러의 손실이 발생했습니다. 솔라나 대출 프로토콜 DeFiTuna은 포지션 가치가 0일 때 부채와 무관하게 건전한 것으로 처리되는 결함으로 약 57만 달러를 잃었습니다. BarnBridge는 더 이상 사용되지 않지만 활성 상태인 이더리움 거버넌스 시스템을 악용한 공격자가 악의적인 제안을 통과시켜 약 77만 6천 달러의 USDC를 탈취당했습니다.

~$800K 손실: Hinkal 이중 지불 사건 | BlockSec 위클리
Security Insights

~$800K 손실: Hinkal 이중 지불 사건 | BlockSec 위클리

이 주간 보안 보고서는 2026년 6월 29일~7월 5일 이더리움에서 발생한 약 80만 달러 손실의 주요 사고 1건을 다룹니다. Hinkal 실드 풀 프로토콜이 이중 지출 공격으로 탈취되었으며, 레거시 노트 형식의 결함을 악용해 단일 예치금에서 다수의 널리파이어를 도출한 것으로 추정됩니다. 회로 수준 취약점, 공격 흐름, 널리파이어 기반 프라이버시 프로토콜의 시사점을 분석합니다.

뉴스레터 - 2026년 6월
Security Insights

뉴스레터 - 2026년 6월

이 월간 보고서는 2026년 6월의 3대 보안 사고를 다루며, 총 확인 손실액은 약 2,200만 달러입니다. 정교한 허니팟 공격으로 미확인 토큰 허용량을 악용해 JaredFromSubway의 MEV 봇에서 약 1,500만 달러가 유출됐습니다. 두 레거시 Aztec 롤업 배포에서 증명 정산 경계 취약점으로 약 435만 달러가 손실됐습니다. SecondFi의 Ed25519 구현 결함으로 지갑 개인키가 노출되어 374개 지갑에서 약 240만 달러가 유출됐습니다. 세 사고 모두 표면상 온전해 보였지만 실제로는 적용되지 않은 보안 보장이라는 공통 패턴을 공유합니다.

Best Security Auditor for Web3

Validate design, code, and business logic before launch. Aligned with the highest industry security standards.

BlockSec Audit