솔라나 서명 검증 개선안, 433개 계정 노출 가능성 제기
제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.
핵심 포인트
- 솔라나의 서명 검증 방식을 바꾸는 SIMD-0376에서 zero address 관련 잠재적 취약점이 제기됐다.
- [솔라나]( 트랜잭션 서명 검증 방식을 바꾸는 SIMD-0376에서 메타데이터 계정 433개가 의도하지 않은 서명 작업에 노출될 수 있다는 주장이 제기됐다.
- 자율형 인공지능 연구 에이전트 Hackhackai는 SIMD-0376의 예외 상황을 분석해 zero address 관련 입력이 서명 검증을 통과할 가능성을 제기했다고 크립토 브리핑(Crypto Briefing)은 17일 보도했다.
본문
솔라나의 서명 검증 방식을 바꾸는 SIMD-0376에서 zero address 관련 잠재적 취약점이 제기됐다. [솔라나]( 트랜잭션 서명 검증 방식을 바꾸는 SIMD-0376에서 메타데이터 계정 433개가 의도하지 않은 서명 작업에 노출될 수 있다는 주장이 제기됐다. 자율형 인공지능 연구 에이전트 Hackhackai는 SIMD-0376의 예외 상황을 분석해 zero address 관련 입력이 서명 검증을 통과할 가능성을 제기했다고 크립토 브리핑(Crypto Briefing)은 17일 보도했다. 해당 주장은 솔라나 생태계의 메타데이터 계정 433개가 잠재적 위험에 놓일 수 있다는 내용이다. 제안서는 2026년 1월 28일 솔라나 개선 제안서 저장소의 PR #376에 병합됐다. SIMD-0376은 기존 `ed25519-dalek`의 엄격한 검증 방식 대신 ZIP-215 기반의 EdDSA 검증을 적용하는 내용을 담았다.
트랜잭션과 가십 패킷, 셰드 패킷의 서명 검증 방식을 표준화하고 서명을 일괄 처리해 검증 효율을 높이는 것이 제안의 목적이다. ZIP-215는 타원곡선의 일부 경계 조건을 기존 방식보다 넓게 허용하며, Hackhackai는 정상적인 서명이라면 거부돼야 할 zero address 관련 입력이 통과할 가능성을 제시했다. 현재까지 언급된 433개 계정이 모두 같은 위험에 놓였는지와 해당 분석이 실제 공격으로 재현되는지는 별도 검증이 필요한 상태다. 이에 따라 제안서와 구현 PR이 존재한다는 사실만으로 솔라나 메인넷 전체의 검증 방식이 이미 변경됐다고 볼 수 없다. 이번 사안은 즉각적인 자산 탈취 사건이라기보다 합의 규칙과 서명 검증 라이브러리 변경 과정에서 드러난 잠재적 보안 쟁점에 가깝다. 메인넷 적용 여부와 433개 계정의 실제 영향 범위는 관련 구현과 독립적인 재현 검증이 진행된 뒤 확인될 예정이다.