완체인의 카르다노 크로스체인 브릿지가 심각한 보안 침해를 겪어 약 5억 1,500만 NIGHT 토큰이 금고에서 도난당하는 사건이 발생했습니다. BlockSec의 모니터링 결과, 이번 공격은 TreasuryCheck 검증자의 서명 메시지 인코딩 취약점을 악용한 것으로 밝혀졌습니다. 문제는 구분자 없이 14개의 가변 길이 상환 필드를 단순 연결한 데서 발생했으며, 이로 인해 서로 다른 필드 조합이 동일한 바이트 문자열을 생성하고 동일한 해시와 서명을 재사용할 수 있었습니다. BlockSec은 온체인 Plutus V2 바이트코드를 분석하고 공격 거래의 상환 데이터를 디코딩하여 이 취약점을 확인했습니다. Sha3_256(SerialiseData(...))를 사용하면 명확한 CBOR 인코딩 필드 경계를 제공하여 필드 분할 서명 재사용 공격을 방지할 수 있었을 것입니다.