Trusted

탈중앙화 거래소 OKX, 43만 달러 규모의 개인 키 유출 의심 사건 발생

2 mins
업데이트 Ciaran Lyons

요약

  • 프록시 관리자 소유자의 개인 키가 유출된 것으로 의심되는 익스플로잇으로 인해 OKX 탈중앙화 거래소(DEX)가 피해를 입었습니다.
  • 이 익스플로잇은 DEX 프록시 컨트랙트가 업그레이드되었을 때 발생했으며, 공격자가 DEX 컨트랙트의 claimTokens 함수를 직접 호출하여 토큰을 전송할 수 있게 되었습니다.
  • 이번 공격에 대응하여 OKX는 관련 기관과 협력하여 도난당한 자금을 찾고 있으며, 피해를 입은 사용자에게 보상할 것이라고 밝혔습니다.
  • promo

탈중앙화 금융(DeFi) 세계의 최신 익스플로잇이 OKX 탈중앙화 거래소(DEX)에 영향을 미쳤습니다. 자세한 내용은 알려지지 않았지만, 개인 키가 유출된 것으로 보입니다.

12월 13일, 블록체인 보안 업체 슬로우미스트는 OKX DEX 프록시 관리자 소유자의 개인 키가 유출된 것으로 의심되는 사건이 발생했다고 보고했습니다.

OKX DEX 개인 키 유출

암호화폐 인사이트 회사인 스코프스캔은 사용자가 OKX DEX 컨트랙트에서 익스플로잇 이벤트를 보고한 것을 확인했습니다. 그리고 해당 거래소에 연락을 취했습니다.

“이전에 버려진 MM 컨트랙트가 공격을 받았으며, 공격을 찾아서 중단했습니다. 관련 사용자들의 손실은 전액 부담할 것입니다.”

OKX DEX 공격에서 의심스러운 주소 활동. 출처: Scopescan

슬로우미스트는 사용자가 교환할 때 토큰앱승인 컨트랙트를 승인하는 것으로 밝혀졌다고 자세히 설명했습니다. 그런 다음 DEX 컨트랙트는 이 컨트랙트를 호출하여 사용자의 토큰을 전송합니다.

컨트랙트의 주장 토큰 함수는 신뢰할 수 있는 DEX 프록시가 호출을 할 수 있도록 합니다. 그러나 신뢰할 수 있는 DEX 프록시는 프록시 관리자가 관리하며, 프록시 관리자는 DEX 프록시 컨트랙트를 업그레이드할 수 있습니다.

이는 12월 12일에 새로운 구현 계약으로 업그레이드되었다고 덧붙였다:

“새로운 구현 컨트랙트의 기능은 토큰을 전송하기 위해 DEX 컨트랙트의 claimTokens 함수를 직접 호출하는 것입니다. 그 후 공격자들은 토큰을 훔치기 위해 DEX 프록시를 호출하기 시작했습니다.”

“현재 공격자는 약 43만 달러의 수익을 얻었습니다.”라고 밝혔습니다.

더 읽어보기: 2023년 최고의 탈중앙화 거래소 12선

슬로우미스트는 프록시 관리자 소유자의 개인 키 유출이 이번 디파이 익스플로잇의 원인일 수 있다고 추정합니다. 또한, 해당 프록시를 신뢰할 수 있는 목록에서 삭제했다고 덧붙였습니다.

이더스캔에 따르면 익스플로잇자의 주소는 43만 달러 상당의 토큰을 보유하고 있다고 합니다.

이 거래소는 공식 X(트위터) 피드에 다음과 같은 내용의 업데이트를 게시했습니다:

“도난당한 자금을 찾기 위해 관련 기관과 협력하고 있으며, 피해 사용자에게 37만 달러를 배상할 예정입니다.”

계속되는 디파이 익스플로잇

OKX DEX는 올해 발생한 수많은 디파이 익스플로잇 중 가장 최근의 사건이 되었습니다.

최근 플로렌스 파이낸스, 카이버세왑, HTX, 헤코 브리지 등에서 대규모 공격과 도난이 발생했습니다.

디파이 RWA 플랫폼인 피렌체 파이낸스는 주소 중독 공격으로 145만 달러를 잃었습니다. 또한, 카이버스왑은 11월에 대규모 해킹으로 4, 500만 달러를 잃었습니다.

또한, 지난 몇 달 동안 믹신 네트워크, 리니어 파이낸스, 밸런서 역시 디파이 익스플로잇의 피해자였습니다.

최고의 암호화폐 거래소
Coinrule Coinrule 보기
Margex Margex 보기
BingX BingX 보기
ChainGPT ChainGPT 보기
최고의 암호화폐 거래소
Coinrule Coinrule 보기
Margex Margex 보기
BingX BingX 보기
ChainGPT ChainGPT 보기
최고의 암호화폐 거래소

비인크립토 웹사이트에 포함된 정보는 선의와 정보 제공의 목적을 위해 게시됩니다. 웹사이트 내 정보를 이용함에 따라 발생하는 책임은 전적으로 이용자에게 있습니다.
아울러, 일부 콘텐츠는 영어판 비인크립토 기사를 AI 번역한 기사입니다.

profile.jpg
Martin Young
마틴 영은 디지털 자산 분야의 최신 뉴스와 트렌드를 다루는 7년 이상의 경력을 가진 노련한 암호화폐 저널리스트이자 편집자입니다. 그는 복잡한 블록체인, 핀테크, 거시경제학 개념을 주류 청중이 이해할 수 있도록 만드는 데 열정을 쏟고 있습니다. 마틴은 비인크립토, 코인텔레그래프, 뉴스BTC, FX 엠파이어, 아시아타임즈 등 주요 금융, 기술 및 암호화폐 전문 매체에 기고해왔습니다. 그의 기사는 암호화폐 시장, 탈중앙화 금융, 신흥 프로젝트, 규제 개발, 디지털 자산의 실제 채택에 대한 심층적인 분석을 제공합니다. 마틴은 암호화폐 외에도 웹 개발과 사이버 보안 분야에서 20년 이상의 경력을 쌓았습니다. 그는 이러한 폭넓은 지식을 암호화폐 업계의 최신 위협과 익스플로잇에 관한 글에 적용하고 있습니다. 글을 쓰는 일 외에도 마틴은 동남아시아의 외딴 지역을 여행하며 많은 시간을 보내고 있으며, CNN에 사진을 게재한 열렬한 사진작가이기도 합니다.
READ FULL BIO
스폰서
스폰서