Back to Blog

"SafeMint"이 안전하지 않을 때: HypeBears 보안 사고로부터 얻는 교훈

Code Auditing
February 3, 2022
2 min read

2월 3일 오전 (+8 시간대)에, 저희 시스템은 HypeBears NFT 컨트랙트를 대상으로 한 공격 트랜잭션 0xfa97c3476aa8aeac662dae0cc3f0d3da48472ff4e7c55d0e305901ec37a2f704을 감지했습니다. 조사 결과, ERC721의 _safeMint 함수로 인해 발생한 재진입(re-entrancy) 공격임을 확인했습니다.

근본 원인

해당 프로젝트는 계정당 민팅할 수 있는 NFT 수에 제한을 두고 있습니다. 기본적으로 계정이 NFT를 민팅했는지 여부를 기록하는 addressMinted라는 맵을 가지고 있습니다.

NFT를 민팅할 때, 코드는 OZ 참조 구현체의 _safeMint 함수를 사용합니다. 이 함수가 safe한 이유는 수신자가 ERC721 토큰을 받을 수 있는지 확인하기 때문입니다. 이는 ERC721 토큰을 처리할 수 없는 컨트랙트로 NFT가 민팅되는 경우를 방지할 수 있습니다. 문서에 따르면:

만약 수신자가 스마트 컨트랙트를 참조하는 경우, 안전한 전송 시 호출되는 IERC721Receiver.onERC721Received를 구현해야 합니다. 다음 코드는 _safeMint 함수의 OZ 구현체를 보여줍니다.

그러나 이 외부 함수 호출은 보안 허점을 만들어냅니다. 구체적으로, 공격자는 onERC721Received 콜백 내부에서 재진입 호출을 수행할 수 있습니다. 예를 들어, 취약한 HypeBears 컨트랙트에서, 공격자는 onERC721Received 콜백 내에서 mintNFT 함수를 다시 호출할 수 있습니다 (addressMinted가 아직 업데이트되지 않았기 때문입니다).

공격 과정

다음 스크린샷은 공격 트랜잭션을 보여줍니다.

교훈

SafeMint로 인한 위험성은 보안 연구자들에 의해 이미 논의된 바 있습니다 링크1 링크2. 그러나 여전히 취약한 코드와 실제 공격 사례를 볼 수 있습니다. QBridge 보안 사고에서의 safeTransfer에서 보여주듯이, safe 함수를 사용한다고 해서 안전한 컨트랙트가 보장되는 것은 아닙니다 😃.

Sign up for the latest updates
~$135만 달러 손실: BarnBridge, DeFiTuna | BlockSec 주간 보고
Security Insights

~$135만 달러 손실: BarnBridge, DeFiTuna | BlockSec 주간 보고

이 주간 보고서는 2026년 7월 13일부터 19일까지 발생한 2건의 보안 사고를 다루며, 이더리움과 솔라나에서 총 약 135만 달러의 손실이 발생했습니다. 솔라나 대출 프로토콜 DeFiTuna은 포지션 가치가 0일 때 부채와 무관하게 건전한 것으로 처리되는 결함으로 약 57만 달러를 잃었습니다. BarnBridge는 더 이상 사용되지 않지만 활성 상태인 이더리움 거버넌스 시스템을 악용한 공격자가 악의적인 제안을 통과시켜 약 77만 6천 달러의 USDC를 탈취당했습니다.

~$800K 손실: Hinkal 이중 지불 사건 | BlockSec 위클리
Security Insights

~$800K 손실: Hinkal 이중 지불 사건 | BlockSec 위클리

이 주간 보안 보고서는 2026년 6월 29일~7월 5일 이더리움에서 발생한 약 80만 달러 손실의 주요 사고 1건을 다룹니다. Hinkal 실드 풀 프로토콜이 이중 지출 공격으로 탈취되었으며, 레거시 노트 형식의 결함을 악용해 단일 예치금에서 다수의 널리파이어를 도출한 것으로 추정됩니다. 회로 수준 취약점, 공격 흐름, 널리파이어 기반 프라이버시 프로토콜의 시사점을 분석합니다.

뉴스레터 - 2026년 6월
Security Insights

뉴스레터 - 2026년 6월

이 월간 보고서는 2026년 6월의 3대 보안 사고를 다루며, 총 확인 손실액은 약 2,200만 달러입니다. 정교한 허니팟 공격으로 미확인 토큰 허용량을 악용해 JaredFromSubway의 MEV 봇에서 약 1,500만 달러가 유출됐습니다. 두 레거시 Aztec 롤업 배포에서 증명 정산 경계 취약점으로 약 435만 달러가 손실됐습니다. SecondFi의 Ed25519 구현 결함으로 지갑 개인키가 노출되어 374개 지갑에서 약 240만 달러가 유출됐습니다. 세 사고 모두 표면상 온전해 보였지만 실제로는 적용되지 않은 보안 보장이라는 공통 패턴을 공유합니다.

Best Security Auditor for Web3

Validate design, code, and business logic before launch. Aligned with the highest industry security standards.

BlockSec Audit