상세 내용
1. Mainnet-28 프로토콜 수정 (2025년 12월 28일)
개요: 공격자가 Flow 실행 계층을 이용해 1억 5천만 FLOW 토큰(약 390만 달러)을 불법 발행한 후, 검증자들이 거래를 일시 중단하고 공격 이전 시점으로 체인을 롤백했습니다.
이 수정 작업은 무단 거래를 제거하고, 재가동 후 정상 사용자 거래를 다시 제출하도록 했으며, 거래소와 브릿지 등 생태계 파트너들과 원장 상태를 동기화했습니다. 수리 기간 동안 네트워크는 읽기 전용 모드로 운영되었습니다.
의미: FLOW에 중립적 영향 – 신속한 대응으로 추가 피해를 막았지만 보안 취약점이 드러났습니다. 노드 운영자들은 속도보다 보안을 우선시해 일시적으로 거래가 중단되었습니다. (출처)
2. 격리 복구 계획 (2025년 12월 29일)
개요: 논란이 된 전체 체인 롤백 대신, 사기성 토큰과 연관된 1,500개 계정을 격리하여 정리하는 방식으로 전환했습니다.
Flow의 자체 스마트 계약 언어인 Cadence와 EVM 환경에서 단계별 수리가 진행되었습니다. 99.9% 이상의 계정은 정상적으로 접근할 수 있었고, 의심 계정만 일시적으로 제한을 받았습니다.
의미: FLOW에 긍정적 신호 – 생태계 혼란을 최소화하고 분산화 원칙을 유지했습니다. 다만, 4단계인 크로스체인 브릿지 재가동이 지연되어 디파이(DeFi) 회복 속도가 느려질 수 있습니다. (출처)
3. EVM 및 Cadence 복원 (2026년 1월 2일)
개요: 발표 후 24시간 이내에 EVM 호환성을 복구하여 이더리움 기반 dApp들이 다시 작동할 수 있게 했습니다.
Cadence 수리 과정에서는 계정별 검증을 통해 불법 토큰을 제거했습니다. Flow AI 및 개발자 도구도 복구되어 NFT 및 게임 프로젝트에 중요한 기능을 되찾았습니다.
의미: FLOW에 긍정적 – 개발자 활동과 크로스체인 상호운용성이 빠르게 회복되었습니다. 다만, 재가동 후 FLOW 가격은 공격 이전 대비 53% 낮은 수준에 머물렀습니다. (출처)
결론
Flow의 코드베이스 업데이트는 공격 이후 보안을 최우선으로 하면서도 빠른 복구와 분산화 원칙 간 균형을 맞추려는 노력을 보여줍니다. 기술적 회복력은 향상되었지만, 이번 사건은 강력한 크로스체인 보안 대책의 필요성을 다시 한번 강조합니다. Flow의 개정된 거버넌스 모델이 개발자 신뢰를 유지하면서 유사한 공격을 어떻게 방지할 수 있을지 주목됩니다.