< 목록으로

온yx 프로토콜, 알려진 오류로 인해 두 번째 해킹 당해 380만 달러 손실

M
관리자
2024.09.27
추천 0
조회수 98
댓글 0


탈중앙화 금융(DeFi) 프로토콜 온yx가 9월 26일 해킹당해 380만 달러의 손실을 입었다고 블록체인 보안 플랫폼 펙쉴드(Peck Shield)가 보고했다. 이번 해킹은 컴파운드 파이낸스(Compound Finance) 버전 2에서 발견된 알려진 오류를 이용하였으며, 해당 오류는 이미 11월 1일에 온yx에서 첫 번째로 악용되었던 바 있다. 보고서에 따르면, NFT 청산 계약의 취약점 또한 해킹에 기여했다.

온yx 팀은 9월 27일 X(Post)에서 잘못된 NFT 계약이 해킹의 주된 원인이라고 주장했다. 펙쉴드 보고서에 따르면, 이번 공격으로 410만 VUSD, 735만 온yx코인(XCN), 0.23 웨rapped 비트코인(WBTC), 5,000달러 상당의 다이(DAI) 스테이블코인, 5만 달러 상당의 테더(USDT) 스테이블코인이 프로토콜에서 유출되었다. 전체 손실액은 380만 달러를 초과한 것으로 나타났다.

알려진 취약점은 컴파운드 파이낸스 버전 2에 존재하며, 이는 종종 탈중앙화 금융 프로토콜에서 포크(fork)되어 사용된다. 이로 인해 2023년 4월에 헌드레드 파이낸스에 대한 공격이 발생하기도 했다. 이 취약점이 온yx에 악용된 것은 이번이 두 번째 사례다. 해당 취약점은 시장에 유동성이 없는 상태, 즉 '빈 시장'에서만 악용될 수 있으며, 이러한 상황은 일반적으로 새로운 시장이 출시될 때 발생한다.

온yx 팀은 해킹 사건을 인정하며, “온yx 프로토콜은 악의적인 행위자로 인해 VUSD가 유출되는 보안 사고에 노출됐다”고 언급했다. 그러나 이들은 알려진 취약점이 주된 원인이 아니었다고 주장하며, “[T] 빈 시장이 아니라 NFT 청산 계약이 주된 문제였다”고 덧붙였다. 펙쉴드는 NFT 계약 또한 공격을 촉진하는 또 다른 문제로 거론하며, 잘못된 계약이 공격자가 “자기 청산 보상 금액을 부풀리는” 것을 가능하게 했다고 설명했다.

DeFi 해킹 사건은 Web3 사용자에게 손실의 일반적인 원천이다. 9월 27일에는 액체 스테이킹 프로토콜 베드락이 uniBTC 계약의 취약점으로 인해 200만 달러 이상의 손실을 입었으며, 9월 23일에는 뱅크롤 네트워크가 230,000달러를 해킹당했다. 이러한 연쇄적인 보안 문제가 DeFi 분야의 커다란 도전 과제가 되고 있다.

온yx 프로토콜은 이번 사건을 통한 교훈을 바탕으로 보안 강화에 노력하고 있으며, 사용자들의 자금을 안전하게 보호하기 위해 향후 방안도 지속적으로 모색할 예정이다. DeFi 환경에서 보안은 가장 중요한 요소로 떠오르고 있으며, 프로토콜 개발자들은 이러한 사건들을 통해 자신의 서비스의 안전성을 확보해야 하는 과제가 있다.


crossorigin="anonymous">

댓글

뉴스

신시내티 의원, 미국 SEC의 암호화폐 규제 접근 방식 비판
M
관리자
조회수 96
추천 0
2024.09.28
신시내티 의원, 미국 SEC의 암호화폐 규제 접근 방식 비판
미국, 러시아 국민들에 대해 10억 달러 규모의 사이버 자금세탁 사건 기소
M
관리자
조회수 98
추천 0
2024.09.28
미국, 러시아 국민들에 대해 10억 달러 규모의 사이버 자금세탁 사건 기소
FBI, 암호화폐 사기로부터 600만 달러 회수
M
관리자
조회수 97
추천 0
2024.09.28
FBI, 암호화폐 사기로부터 600만 달러 회수
투자자를 위한 최고의 암호화폐 대출 플랫폼
M
관리자
조회수 96
추천 0
2024.09.28
투자자를 위한 최고의 암호화폐 대출 플랫폼
엘론 머스크의 소셜 미디어 플랫폼 X, 브라질에서 최후의 벌금을 납부하면 재가동 허가
M
관리자
조회수 108
추천 0
2024.09.28
엘론 머스크의 소셜 미디어 플랫폼 X, 브라질에서 최후의 벌금을 납부하면 재가동 허가
2024년 최고의 무료 클라우드 채굴 플랫폼 공개: 디지털 금광 붐 지속
M
관리자
조회수 91
추천 0
2024.09.28
2024년 최고의 무료 클라우드 채굴 플랫폼 공개: 디지털 금광 붐 지속
미국 대 로만 스톰 사건, 암호화폐 프라이버시 개발자에게 중대한 의미
M
관리자
조회수 95
추천 0
2024.09.28
미국 대 로만 스톰 사건, 암호화폐 프라이버시 개발자에게 중대한 의미
독일에서 비트코인 기업의 권한 강화: 연방 비트코인 협회 설립
M
관리자
조회수 93
추천 0
2024.09.28
독일에서 비트코인 기업의 권한 강화: 연방 비트코인 협회 설립
OpenAI, 올해 37억 달러 수익에 50억 달러 손실 예상
M
관리자
조회수 104
추천 0
2024.09.28
OpenAI, 올해 37억 달러 수익에 50억 달러 손실 예상
XRP 레저, 두 가지 주요 업그레이드 발표… RLUSD에 미칠 영향은?
M
관리자
조회수 102
추천 0
2024.09.28
XRP 레저, 두 가지 주요 업그레이드 발표… RLUSD에 미칠 영향은?
메이커(MKR), 강력한 반등 기대…거래량 급증
M
관리자
조회수 115
추천 0
2024.09.28
메이커(MKR), 강력한 반등 기대…거래량 급증
유명 암호화폐 인사들을 겨냥한 강도 사건의 급증 원인
M
관리자
조회수 95
추천 0
2024.09.28
유명 암호화폐 인사들을 겨냥한 강도 사건의 급증 원인
에코스타, 20억 달러의 부채 상환迫迫으로 디시 네트워크를 다이렉TV에 매각 Nears Deal
M
관리자
조회수 98
추천 0
2024.09.28
에코스타, 20억 달러의 부채 상환迫迫으로 디시 네트워크를 다이렉TV에 매각 Nears Deal
일본 신임 총리 이름과의 우연한 일치, 시바이누 가격 50% 급등
M
관리자
조회수 93
추천 0
2024.09.28
일본 신임 총리 이름과의 우연한 일치, 시바이누 가격 50% 급등
에코스타, 20억 달러 부채 상환에 급급…디시네트워크 판매를 디렉TV와 협상 중
M
관리자
조회수 93
추천 0
2024.09.28
에코스타, 20억 달러 부채 상환에 급급…디시네트워크 판매를 디렉TV와 협상 중
작성
47 48 49 50 51