
해커, 1inch에서 도난당한 500만 달러 반환
1inch는 스마트 컨트랙트에 대한 해커의 공격으로 도난당한 5백만 달러를 복구했습니다. 해커와의 합의를 통해 자금을 반환할 수 있었습니다.
1inch는 스마트 컨트랙트에 대한 해커의 공격으로 도난당한 5백만 달러를 복구했습니다. 해커와의 합의를 통해 자금을 반환할 수 있었습니다.
받은 편지함에서 최신 뉴스를 확인하고, 전문가로부터 배우고, 새로운 도구를 발견하고, 영감을 얻으세요.
스팸이 없습니다. 언제든지 구독을 취소하세요.
지난 주, DEX 거래소의 선구자인 1inch는 스마트 컨트랙트에 대한 심각한 공격을 받아 해커가 5백만 달러를 도난당했습니다.
하지만 가해자와의 치열한 협상 끝에 거래소는 도난당한 자금을 회수할 수 있었습니다.
자금은 회수되었지만, 이번 공격은 탈중앙화 금융 생태계가 직면하고 있는 보안 문제를 잘 보여줍니다.
3월 5일, 1inch는 스마트 컨트랙트 섹션에서 특정 공격의 희생양이 되었습니다. 조사관들은 이 공격을 플랫폼의 오래된 스마트 컨트랙트 버전과 연관시켰습니다. 해커는 버그 신고에 대한 보상금을 지급하고 협상을 거친 후 플랫폼에 자금을 반환했습니다.
이 소식은 WuBlockchain에 의해 발표되었습니다.
우블록체인 텔레그램
1inch는 이 공격은 퓨전 V1 리졸버 스마트 컨트랙트의 취약점 때문이라고 설명하며 이를 "오래된 구성 요소"라고 부르는 블로그를 게시했습니다. 플랫폼은 3월 5일 18:00 UTC에 이 사건을 감지했다고 지적했습니다.
해커들은 V1 리졸버의 오래된 로직을 악용하여 일련의 트랜잭션을 실행했습니다. 이 공격으로 직접적인 영향을 받은 사용자는 없으며, 타사 마켓 메이커인 TrustedVolumes를 노린 공격이었다는 점이 강조되었습니다. 공격이 발견된 후 플랫폼은 즉시 리졸버를 재배포하여 추가 악용을 방지했습니다.
Decurity의 보고서에 따르면 해커는 사이버 공격 후 메시지를 보내 훔친 자금을 돌려주는 대가로 보상을 요구한 것으로 밝혀졌습니다. 피해 당사자인 트러스티드볼륨은 해커와 협상을 시작하여 긍정적인 해결책을 도출했습니다. 이 사례는 탈중앙화 금융에 대한 공격이 자금 반환으로 마무리된 드문 사례입니다.
보안 보고서
디파이의 보안 과제
1인치가 비슷한 문제를 겪은 것은 이번이 처음이 아닙니다. 2024년 10월에도 공급망 공격으로 인해 플랫폼 프론트엔드에 손상을 입은 적이 있습니다.
이런 공격은 디파이 프로토콜이 끊임없이 직면하는 보안 문제를 잘 보여줍니다. 최근의 해킹은 사용자와 자산을 보호하기 위한 지속적인 감시와 신속한 대응의 중요성을 상기시켜줍니다.
자금 회수 후 시장은 긍정적인 반응을 보였습니다.12% 상승한 0.22달러를 기록했습니다.
결론적으로, 향후 보안 침해를 예방하기 위해서는 강력한 보안 프로토콜을 구현하고 스마트 컨트랙트에 대한 정기적인 감사를 실시하는 것이 중요합니다. 암호화폐 분야는 지속적으로 확장되고 있으며 경험이 부족한 사용자들의 접근성이 높아지면서 조직적인 공격을 계획하는 해커들의 표적이 되고 있습니다. 사용자와 자금을 보호해야 할 책임은 거래소에 있으며, 거래소는 보다 안전한 환경을 보장하기 위해 적절한 조치를 취해야 합니다.
다음 읽기
SSV Labs, Lido 위한 탈중앙화 스테이킹 제안
SSV 랩스는 이더리움의 리도를 위한 탈중앙화 스테이킹 모듈을 제안하며, DVT 기술로 보안과 확장성을 강화합니다.
이더리움, 탈중앙화 금융 프로토콜에 1억 2천만 달러 할당
이더리움은 운영상의 문제를 해결하고 커뮤니티의 신뢰를 강화하기 위해 DeFi 에이브, 컴파운드, 스파크 프로토콜에 1억 2천만 달러를 할당했습니다.
온체인 파이낸싱: 웹을 위한 대출의 미래3
온체인 금융은 은행 장벽을 없애고 암호화폐 자산을 담보로 사용함으로써 웹 3.0 기업의 신용을 혁신적으로 개선합니다.
베라체인: 15억 달러 규모의 BERA 블록체인 및 토큰 출시
15억 달러의 가치를 지닌 베라체인이 2월 6일에 블록체인과 BERA 토큰을 출시합니다. 새로운 기능과 유동성 증명 메커니즘에 대해 알아보세요.