Trusted

탈중앙화거래소 1인치(1inch) 해커, 협상 후 500만 달러 반환

1 min
업데이트 Paul Kim

요약

  • 1인치, 해커와 협상 후 500만 달러 중 대부분 회수…일부는 버그 바운티로 남겨둬
  • 구식 스마트 계약 공격…3자 시장 조성자 피해, 사용자 손실 없어
  • 1inch, 보안 강화…퓨전 v2 업그레이드 권장 및 계약 감사 강화
  • promo

탈중앙화거래소(DEX) 애그리게이터 1inch가 지난주 스마트 계약의 심각한 침해를 겪었습니다. 그러나 해커와의 협상 후, 거래소는 도난당한 5백만 달러 중 대부분을 성공적으로 회수했습니다.

회수에도 불구하고, 이번 공격은 디파이 생태계 내 지속적인 보안 문제를 강조합니다.

1inch, 도난 자금 대부분 회수

1inch는 3월 5일에 이 특정 침해를 경험했습니다. 조사관들은 이를 플랫폼의 스마트 계약의 구버전의 취약점으로 돌렸습니다. 논의와 관대한 버그 바운티 후, 공격자는 자금을 반환했습니다.

“해커와의 협상 후, 1inch에서 도난당한 5백만 달러 중 대부분이 반환되었으며, 해커는 버그 바운티로 일부를 보유했습니다”라고 우블록체인이 보도했습니다, 데큐리티의 사후 보고서를 인용하여.

1inch는 3월 7일 블로그에서 침해가 Fusion v1 리졸버 스마트 계약의 결함으로 인해 발생했다고 설명했습니다. 팀은 3월 5일 오후 6시 UTC에 사건을 감지했습니다.

공격자들은 Fusion v1의 구식 논리를 악용하여 의도치 않은 거래를 실행했습니다.

특히, 최종 사용자는 직접적인 영향을 받지 않았으며, 공격은 제3자 시장 조성자인 TrustedVolumes를 대상으로 했습니다. 침해를 발견한 후, 1inch는 신속하게 리졸버 계약을 재배포하여 추가 악용을 방지했습니다.

데큐리티의 사후 보고서에 따르면, 해커는 공격 후 온체인 메시지를 시작했습니다. 그들은 도난당한 자금을 반환하는 대가로 버그 바운티를 요청했습니다.

영향을 받은 시장 조성자인 TrustedVolumes는 공격자와 협상에 들어가 성공적인 해결을 이끌어냈습니다.

이 해결은 디파이 악용이 도난 자산의 자발적인 반환으로 이어진 드문 사례를 나타냅니다. 이는 디파이 산업에서 윤리적 해킹과 화이트햇 협상의 증가하는 추세를 반영합니다.

1inch, 보안 여전히 큰 과제

이번 사건은 1inch가 6개월 만에 두 번째로 보안 침해를 겪은 사례입니다. 2024년 10월, 플랫폼은 공급망 공격으로 인한 프론트엔드 손상을 겪었습니다.

또한, 디파이 프로토콜이 직면하는 지속적인 위험을 강조합니다. 최근 해킹은 사용자와 자산을 보호하기 위한 지속적인 모니터링과 신속한 대응 메커니즘의 필요성을 상기시킵니다.

1inch 가격 차트
1inch 일일 가격 차트. 출처: BeInCrypto

회수에도 불구하고, 1INCH 가격은 일요일 세션이 시작된 이후 1.12%만 상승했으며, 작성 시점에 0.23달러에 거래되고 있었습니다.

이번 사건은 지속적인 스마트 계약 감사와 사전 취약점 탐지의 중요성을 강조합니다. 또한, 유사한 사건을 방지하기 위한 강력한 검증 메커니즘의 필요성을 나타냅니다.

최고의 암호화폐 거래소
BingX BingX 보기
BYDFi BYDFi 보기
Phemex Phemex 보기
Bybit Bybit 보기
Coinrule Coinrule 보기
최고의 암호화폐 거래소
BingX BingX 보기
BYDFi BYDFi 보기
Phemex Phemex 보기
Bybit Bybit 보기
Coinrule Coinrule 보기
최고의 암호화폐 거래소

비인크립토 웹사이트에 포함된 정보는 선의와 정보 제공의 목적을 위해 게시됩니다. 웹사이트 내 정보를 이용함에 따라 발생하는 책임은 전적으로 이용자에게 있습니다.
아울러, 일부 콘텐츠는 영어판 비인크립토 기사를 AI 번역한 기사입니다.

lockridge-okoth.png
Lockridge Okoth
록리지 오코스는 비인크립토의 기자로, 코인베이스, 바이낸스, 테더와 같은 업계 유명 기업 취재를 담당하고 있으며, 탈중앙화 금융(DeFi), 탈중앙화 물리적 인프라 네트워크(DePIN), 실물자산(RWA), 게임파이, 암호화폐 규제 등에 대해서도 취재하고 있습니다. 이전에는 인사이드비트코인스, FX스트리트, 코인게이프 등에서 비트코인과 아비트럼, 폴카닷, 폴리곤 등 알트코인을 포함한 디지털 자산의 시장 분석 및 기술 평가를 수행했습니다. 케냐타 대학교에서 분자생물학 학사 학위를 받았으며 버클리 기업가정신 센터에서 공인 블록체인 기초 전문가 자격증을 취득했습니다.
전체 약력 읽기
스폰서
스폰서