복사-붙여넣기 대도난: 단 한 줄의 제로루트 오류가 노마드 브릿지를 2,500억 원 군중 약탈로 바꾼 날
2022년 8월 1일, 크로스체인 브릿지 노마드의 스마트 컨트랙트 정기 업데이트 중 치명적인 초기화 실수가 발생했다. 검증되지 않은 메시지의 기본 루트가 0x00으로 승인되도록 코드가 작성된 것이다. 해킹 지식이 전혀 필요 없었던 이 오류로 인해, 수백 명의 일반 유저와 봇들이 해커의 트랜잭션을 그대로 복사해 붙여넣으며 단 3시간 만에 1억 9천만 달러(약 2,500억 원)를 털어가는 사상 초유의 탈중앙화 군중 약탈이 벌어졌다.

3줄 퀵 브리핑
- 발단 / 역설노마드 브릿지의 레플리카 컨트랙트 업데이트 중 초기화 기본 신뢰 루트가 0x00으로 등록되어, 증명 없는 빈 메시지가 무조건 자동 승인되는 치명적 백도어가 생성되었다.
- 결정적 사건정교한 암호학적 공격이 필요 없이, 앞선 트랜잭션의 입력 데이터(calldata)에서 수신 지갑 주소만 자기 것으로 바꿔 전송하면 누구나 거액을 즉시 인출할 수 있었다.
- 역사적 결말광란의 3시간 동안 300개가 넘는 지갑과 봇들이 몰려들어 총 1,200건의 복사 트랜잭션을 실행했고, 1억 9천만 달러에 달하던 브릿지 금고는 단 1만 달러만 남고 바닥났다.
사건의 흐름 한눈에 보기
노마드 개발팀이 정기 업데이트 중 초기화되지 않은 제로 해시(0x00)를 유효한 승인 상태로 지정하는 코드를 배포했다.
한 익명 유저가 제로루트 우회 취약점을 발견하고 아무런 유효성 증명 없이 100 WBTC(약 230만 달러)를 인출했다.
온체인 트랜잭션을 복사한 수백 명의 모방자들과 MEV 봇들이 동시다발적으로 몰려들어 자금을 무차별 인출했다.
노마드 팀이 자금을 반환하는 참여자에게 10%의 화이트햇 보상금 지급과 형사 처벌 면제를 약속하며 반환을 촉구했다.
선의의 화이트햇들에 의해 약 3,800만 달러가 반환되었으나, 나머지 1억 5,200만 달러는 믹서 등을 통해 영구 소실되었다.
신뢰의 아키텍처와 한 줄의 치명적 업데이트
블록체인 간 자산 이동을 지원하는 크로스체인 브릿지는 멀티체인 생태계의 거대한 인터스텔라 고속도로로 불린다. 이더리움과 문빔(Moonbeam), 아발란체 등 여러 네트워크를 잇던 노마드(Nomad)는 혁신적인 옵티미스틱 검증 방식을 도입했다. 매번 무거운 다중서명을 온체인에서 검증하는 대신 트랜잭션을 우선 유효한 것으로 간주하고, 30분간의 이의 제기 기간 동안 사기 증명이 제출되지 않으면 최종 확정하는 구조였다.[1][3]
이 구조의 핵심 수호자는 크로스체인 메시지가 올바른 머클 루트에서 발행되었는지 확인하는 Replica.sol 스마트 컨트랙트였다. 그런데 2022년 4월 정기 업그레이드에서 개발팀은 치명적인 실수를 저질렀다. 컨트랙트를 초기화하면서 기본 커밋 루트 변수에 0x0000...0000이라는 제로 해시(Zero-hash) 값을 무심코 지정해버린 것이다.[1]
더 큰 문제는 컨트랙트 내부 확인 로직이 미초기화 상태를 표현하기 위해 제로 해시를 이미 승인 완료된 루트로 등록해두고 있었다는 점이다. 결과적으로 사용자가 출금 메시지를 보냈을 때 증명 없는 빈 데이터는 제로 해시로 평가되었고, 컨트랙트는 제로 해시가 승인된 상태이므로 모든 출금 요청을 무조건 정당한 것으로 판단해 승인했다.[1][2]
0x00 주소가 신뢰 루트로 설정돼 모든 메시지가 기본적으로 유효한 것으로 읽혔다.[2]— Rekt News
자정의 불꽃: 최초의 익스플로잇과 복사-붙여넣기의 발견
이 파멸적인 백도어는 100일 넘게 배포된 바이트코드 속에 잠들어 있었다. 그리고 2022년 8월 1일 밤 21시 32분(UTC), 정적이 깨졌다. 한 익명 유저가 문빔 브릿지에서 아무 암호학적 증명 없는 빈 데이터를 제출하며 100 WBTC(약 230만 달러) 출금을 요청했다. 놀랍게도 컨트랙트는 아무 의심 없이 즉각 거액의 자금을 내어주었다.[1][2]
복잡한 플래시론 연쇄 호출이나 오라클 가격 조작이 필요했던 기존 디파이 해킹들과 달리, 노마드의 취약점은 극단적인 단순함을 지니고 있었다. 출금 호출에는 개인키 서명도, 호출자 신원 확인도 필요 없었다. 동일한 바이트 구조를 가진 트랜잭션이라면 누구든 똑같이 거액의 자금을 인출할 수 있었다.[1][4]
최초 탈취 후 40분 만에 온체인 모니터링 봇들이 이더스캔의 이상 트랜잭션을 포착했다. 누군가 무한 출금 버그를 찾아냈다는 소식이 텔레그램 알파방과 트위터로 삽시간에 퍼지며 전 세계 익명 참여자들 사이에서 전례 없는 탐욕의 파도가 일기 시작했다.[2][4]
모방 공격자들은 Etherscan에서 같은 process() 함수 호출을 복사해 붙여 넣고, 이전 공격자의 주소를 자신의 주소로 바꾸기만 하면 됐다.[2]— Rekt News
사상 초유의 탈중앙화 군중 약탈
이후 3시간 동안 벌어진 광경은 금융 역사상 단 한 번도 목격되지 않은 디지털 군중 폭동이었다. 수백 개의 무관한 지갑들이 노마드 브릿지 컨트랙트로 벌떼처럼 몰려들었다. 유저들은 블록 익스플로러에서 직전 공격 트랜잭션의 16진수 입력 데이터를 복사한 뒤 수신 주소 20바이트만 자기 지갑으로 바꿔 전송 버튼을 눌렀다.[1][2]
자동화된 차익거래 MEV 봇들까지 약탈 경쟁에 가세했다. 봇들은 인간 참가자들을 제치기 위해 수천 달러의 우선순위 가스비를 지불하며 모방 트랜잭션을 앞다투어 블록에 밀어 넣었다. 전문 해커부터 대학생, 개인 투자자까지 300개가 넘는 지갑이 동시에 브릿지 금고의 유동성을 퍼담기 시작했다.[2][4]
노마드의 막대한 준비금은 순식간에 난도질당했다. 랩트비트코인, 랩트이더, USDC, DAI 등 수천억 원의 토큰이 연속적으로 증발했다. 1,200건의 인출 트랜잭션이 발생하며 분당 100만 달러 이상의 속도로 자금이 빠져나갔고 실시간 TVL 계측기는 0으로 곤두박질쳤다.[2][3]
CertiK는 최소 41개 지갑이 참여했다고 확인했고, 공격이 단순했기 때문에 더 많은 참여자가 자금 유출에 가담한 초기 Web3 군중 공격 사례일 수 있다고 평가했다.[1]
텅 빈 금고, 화이트햇 호소와 영구한 교훈
8월 2일 0시 30분, 약탈극은 끝났다. 불과 3시간 전까지 1억 9천만 달러(약 2,500억 원)가 있던 거대 금고에는 1만 달러도 남지 않았다. 문빔 네트워크 디파이 프로토콜들은 담보 토큰 가치가 99% 폭락하며 연쇄 청산과 붕괴의 참극을 겪어야 했다.[2][3]
노마드 팀은 자금의 90%를 반환하면 10%의 현상금을 지급하고 일체의 책임을 묻지 않겠다는 고육지책의 성명을 냈다. 선의의 화이트햇 등이 약 3,800만 달러를 반환했으나 나머지 1억 5,200만 달러는 믹서 등을 거쳐 영구 소실되었다.[3][4]
엘립틱의 정밀 추적 결과 피해 자금의 41%는 전문 해커가 아닌 일반 군중과 모방자들에 의해 인출된 것으로 확인되었다. 크로스체인 브릿지가 엄격한 형식 검증 없이 손쉬운 가정에 의존할 때 어떤 파멸을 맞이하는지 뼈아프게 증명한 사건이었다.[3][4]
노마드 사건은 인간 심리의 민낯을 드러냈다. 익명 디지털 경제에서 질서 있는 시장과 무법 약탈을 가르는 유일한 방파제는 도덕이나 법이 아니라 스마트 컨트랙트 코드의 무결성뿐임을 단 한 줄의 버그가 전 세계에 각인시켰다.[1][2][4]
이 사건이 남긴 핵심 교훈 (Key Takeaways)
초기화되지 않은 기본값(0x00)은 치명적인 보안 백도어다
검증 컨트랙트에서 빈 데이터는 자연스럽게 제로 해시로 평가되므로, 0x00 값을 유효한 상태나 승인된 루트로 절대 취급해서는 안 된다.
공개 멤풀은 취약점을 순식간에 공개 군중 약탈로 번지게 한다
호출자 인증이 없는 퍼블릭 체인에서는 성공한 익스플로잇 트랜잭션이 블록체인에 기록되는 즉시 복사 봇과 군중에 의해 무제한 복제된다.
탈중앙화 환경에서 탐욕을 억제하는 유일한 방어선은 코드의 정확성이다
법적 억제력이 미치지 않는 무허가 익명 세계에서 프로토콜의 규칙이 무너지면, 탈중앙화된 질서는 즉시 무차별적인 군중 약탈로 변질된다.
이 인물 & 사건과 연결된 또 다른 이야기
역사의 나비효과로 이어진 블록체인 비하인드 스토리를 계속해서 탐험해 보세요.
공중 엔진 교체: 이더리움은 어떻게 더 머지(The Merge)를 완수하고 전 세계 전력의 0.2%를 절감했는가
비행 중인 보잉 747 엔진 교체, 수조 원대 채굴 카르텔의 반란 진압, 그리고 전 세계 전력의 0.2%를 절감한 이더리움 '더 머지'의 충격적 실화.
스토리 읽기 →
웜홀(Wormhole) 3억 2,000만 달러 해킹, 점프 크립토의 전액 수혈, 그리고 사상 초유의 온체인 역공격
3억 2,000만 달러 웜홀 브리지 해킹, 24시간 만에 자사 자금으로 전액 수혈한 점프 크립토, 그리고 1.4억 달러 온체인 역공격 탈환의 전말.
스토리 읽기 →
망고마켓: "합법적 거래였다" 1.1억 달러 털고 유죄 판결까지 뒤집은 사나이
30분 만의 1.1억 달러 탈취, "합법적 차익거래"라는 공개 자백, 그리고 유죄 평결마저 뒤집힌 사법 드라마.
스토리 읽기 →출처 및 참고 자료
- [1]출처 1: CertiK: Nomad Bridge Exploit Incident AnalysisCertiK · 2022-08-02확인 2026-09-03
- [2]출처 2: Rekt News: Nomad Bridge Looted for $190M in Web3's First Free-for-AllRekt News · 2022-08-02확인 2026-09-03
- [3]출처 3: Nomad Official Incident Report and Fund Recovery DocumentationNomad Official Blog · 2022-08-18확인 2026-09-03
- [4]출처 4: Elliptic: Nomad Loses $156 Million in Bridge ExploitElliptic · 2022-08-03확인 2026-09-03