Back to Blog

BlockSec, Neo X 보안 감사 완료

Code Auditing
August 1, 2024
2 min read

오늘날 빠르게 진화하는 블록체인 환경에서 수많은 블록체인 네트워크가 등장하고 있습니다. 프로젝트와 사용자 모두에게 이러한 네트워크의 보안은 안전한 배포와 온체인 상호작용을 위해 매우 중요하며, 블록체인 안전성을 보장하는 데 있어 보안 감사는 필수적입니다.

BlockSec이 독성 MEV를 제거하는 기능을 갖춘 Neo의 EVM 호환 사이드체인인 Neo X에 대한 보안 감사를 완료했음을 발표하게 되어 기쁩니다. 저희는 체계적이고 비즈니스 로직 중심의 방법론을 통해 포괄적인 보안 감사를 제공하여 Neo X 생태계를 위한 강력한 첫 번째 방어선을 구축했습니다.

감사 보고서는 여기에서 확인하실 수 있습니다.

Neo X 소개: 간략한 개요

Neo X는 Neo의 고유한 위임 비잔틴 장애 허용(dBFT) 합의 메커니즘을 통합한 EVM 호환 사이드체인입니다. Neo X의 출시는 Neo Legacy에서 Neo N3로의 업그레이드 이후 Neo의 중요한 도약을 의미합니다.

Neo N3와 널리 사용되는 EVM 네트워크 사이의 다리 역할을 하는 Neo X는 Neo 생태계를 확장하고 개발자들에게 더 많은 혁신의 기회를 제공하는 데 중요한 역할을 할 것입니다. 설계 문서에 설명된 바와 같이, dBFT 프로토콜은 투표를 위한 합의 임계값으로 절반 이상(즉, 2/3 대신 1/2)을 요구합니다. 이는 각 에포크마다 상위 7명의 후보가 선출되므로 4명의 검증자만으로도 합의를 달성하기에 충분하다는 것을 의미합니다.

BlockSec의 Neo X 감사

이번 감사는 이더리움 프로토콜 실행 계층을 기반으로 한 Golang 구현체인 Neo X 노드의 보안에 특별히 초점을 맞추고 있습니다. 감사 범위는 원본 Geth 구현과 포크된 부분 간의 차이점을 다룹니다.

요약하자면, 저희는 주의가 필요한 다양한 위험 수준의 여러 문제를 식별했습니다. Neo 팀은 이러한 문제에 신속하게 대응하고 해결하여 Neo X 네트워크가 높은 보안 기준을 충족하고 향후 성장을 위한 견고한 기반을 제공할 수 있도록 했습니다.

BlockSec 소개

BlockSec은 전체 수명 주기에 걸쳐 블록체인 생태계의 보안을 보장합니다.

저희는 출시 전 단계에서 강력한 보안을 보장하기 위한 포괄적인 EVM 체인 감사 서비스를 제공합니다. 최첨단 연구 역량과 체계적인 감사 방법론을 활용하여 블록체인 감사 분야에서 탁월한 성과를 거두고 있습니다. 저희의 전문성은 권위 있는 컨퍼런스에서의 다수의 블록체인 보안 논문 발표와 수많은 제로데이 공격 보고서를 통해 입증됩니다.

저희의 공격 모니터링 및 차단 플랫폼인 Phalcon은 출시 후 단계에서 블록체인 보안을 보장합니다. Phalcon은 지원 체인의 프로젝트가 의심스러운 트랜잭션을 감지하고, 즉각적인 알림을 받으며, 해킹을 자동으로 차단할 수 있도록 지원합니다. 또한 Phalcon에는 사용자 경험을 향상시키는 지원 도구가 포함되어 있습니다: Phalcon Explorer는 사용자가 의심스러운 트랜잭션을 쉽게 확인하고 분석할 수 있도록 돕는 트랜잭션 시각화 도구입니다.

저희의 주요 블록체인 고객으로는 Neo X, Manta, Merlin, Polygon zkEVM, XAI, EOS Network Foundation, Kava, NEAR Foundation, Evmos, Aurora 등이 있습니다.

프로젝트에 대한 포괄적인 보안 감사를 여기에서 신청하세요.

Phalcon 빠른 데모를 여기에서 예약하세요.

Sign up for the latest updates
~$160만 손실: Moke 토큰, LpdFi 익스플로잇 | BlockSec 위클리
Security Insights

~$160만 손실: Moke 토큰, LpdFi 익스플로잇 | BlockSec 위클리

2026년 8월 3~9일, BNB 체인에서 2건의 보안 사고가 발생해 총 약 160만 달러의 손실이 발생했으며, 모두 가격 조작이 원인이었습니다. LpdFi(약 69.7만 달러)는 PancakeSwap 유동성 풀을 주문 평가와 이자 정산에 동시 사용해 공격자가 원금을 부풀리고 과도한 이자를 탈취했습니다. Moke Token(약 90.6만 달러)은 조작 가능한 현물 가격과 중복 LP 배당 회계를 결합해 MOKE를 부풀려 BNB 배당을 반복 수령했습니다.

COLDCARD 사건: 지갑의 "무작위" 시드가 무작위가 아니었을 때
Security Insights

COLDCARD 사건: 지갑의 "무작위" 시드가 무작위가 아니었을 때

COLDCARD 펌웨어의 빌드 통합 버그로 비트코인 시드 생성이 취약한 소프트웨어 RNG로 라우팅되어 지갑 시드가 오프라인 복구 가능해졌습니다. 시드 자체의 취약점이므로 펌웨어 업데이트로 해결 불가하며, 2026년 8월 7일 기준 확인된 피해는 1,405 BTC(~9,100만 달러), 비공개 추정치는 최대 2,055 BTC입니다.

~$88M 손실: COLDCARD 및 LULA 익스플로잇 | BlockSec 위클리
Security Insights

~$88M 손실: COLDCARD 및 LULA 익스플로잇 | BlockSec 위클리

2026년 7월 27일~8월 2일, 비트코인과 BNB 체인에서 약 8,800만 달러 손실을 유발한 두 건의 보안 사고가 발생했습니다. COLDCARD 사고는 하드웨어 지갑 펌웨어의 엔트로피 오류로, RNG 매크로 활성화 여부 미확인으로 결정론적 폴백이 실행되어 약 1,370 BTC(~8,800만 달러)가 탈취됐습니다. BNB 체인의 LULA 토큰은 비즈니스 로직 취약점으로 `recycle()` 함수가 악용되어 PancakeSwap V2 유동성에서 약 57만 8천 달러가 유출됐습니다.

Best Security Auditor for Web3

Validate design, code, and business logic before launch. Aligned with the highest industry security standards.

BlockSec Audit