제곡
Security

μ²΄μΈμ• λ„λ¦¬μ‹œμŠ€, 2μ–΅ 9,200만 λ‹¬λŸ¬ 규λͺ¨μ˜ ν•΄ν‚Ή 곡격이 μ†Œκ° 검증 절차λ₯Ό μš°νšŒν•¨μ— 따라 λ””νŒŒμ΄ λ³΄μ•ˆμ˜ 치λͺ…적인 μ‚¬κ°μ§€λŒ€λ₯Ό 지적

2μ–΅ 9,200만 λ‹¬λŸ¬ 규λͺ¨μ˜ λ””νŒŒμ΄(DeFi) ν•΄ν‚Ή 사건이 크둜슀체인 μ‹œμŠ€ν…œ λ‚΄ μˆ¨κ²¨μ§„ 취약점에 λŒ€ν•œ 우렀λ₯Ό λ”μš± ν‚€μš°κ³  μžˆμŠ΅λ‹ˆλ‹€. 이번 사건은 신뒰에 λŒ€ν•œ 잘λͺ»λœ 가정이 μ–΄λ–»κ²Œ μ‘°μž‘λœ μž…λ ₯을 톡해 λ³΄μ•ˆ μž₯치λ₯Ό μš°νšŒν•˜κ²Œ ν•˜κ³ , κ°μ§€λ˜μ§€ μ•Šμ€ 채 λŒ€κ·œλͺ¨ μžμ‚° λ°œν–‰μ„ μœ λ°œν•  수 μžˆλŠ”μ§€λ₯Ό μ—¬μ‹€νžˆ λ³΄μ—¬μ€λ‹ˆλ‹€. μ£Όμš” λ‚΄μš©:

μž‘μ„±μž
곡유
μ²΄μΈμ• λ„λ¦¬μ‹œμŠ€, 2μ–΅ 9,200만 λ‹¬λŸ¬ 규λͺ¨μ˜ ν•΄ν‚Ή 곡격이 μ†Œκ° 검증 절차λ₯Ό μš°νšŒν•¨μ— 따라 λ””νŒŒμ΄ λ³΄μ•ˆμ˜ 치λͺ…적인 μ‚¬κ°μ§€λŒ€λ₯Ό 지적
  • μ²΄μΈμ• λ„λ¦¬μ‹œμŠ€(Chainalysis)λŠ” 크둜슀체인 μ‹ λ’° 가정에 μ‹¬κ°ν•œ 결함이 μžˆμŒμ„ λ“œλŸ¬λ‚΄λŠ” μΌˆν”„DAO(KelpDAO) ν•΄ν‚Ή 사건을 μ§€μ ν–ˆμŠ΅λ‹ˆλ‹€.
  • 뢄석 κ²°κ³Ό, Layerzero의 섀계 κ²°ν•¨μœΌλ‘œ 인해 단일 κ²€μ¦μžκ°€ DeFi μ•ˆμ „ μž₯치λ₯Ό μš°νšŒν•  수 μžˆλŠ” κ²ƒμœΌλ‘œ λ‚˜νƒ€λ‚¬μŠ΅λ‹ˆλ‹€.
  • μ²΄μΈμ• λ„λ¦¬μ‹œμŠ€κ°€ μˆ¨κ²¨μ§„ 결함이 탐지λ₯Ό ν”Όν•  수 μžˆλ‹€κ³  경고함에 따라 ν”„λ‘œν† μ½œλ“€μ€ 점점 더 μ»€μ§€λŠ” μœ„ν—˜μ— μ§λ©΄ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.

크둜슀체인 λΈŒλ¦¬μ§€ 결함, DeFi λ³΄μ•ˆ μœ„ν—˜ λ…ΈμΆœ

블둝체인 뢄석 κΈ°μ—… μ²΄μΈμ• λ„λ¦¬μ‹œμŠ€(Chainalysis)λŠ” 4μ›” 20일, 2μ–΅ 9,200만 λ‹¬λŸ¬ 규λͺ¨μ˜ νƒˆμ€‘μ•™ν™” 금육(DeFi) ν•΄ν‚Ή 사건을 μ‘°λͺ…ν•˜λ©° 크둜슀체인 λΈŒλ¦¬μ§€ μ„€κ³„μ˜ 치λͺ…적인 취약점을 λ“œλŸ¬λƒˆμŠ΅λ‹ˆλ‹€. μΌˆν”„DAO(KelpDAO)의 rsETH 인프라와 κ΄€λ ¨λœ 이 사건은 μ‘°μž‘λœ μž…λ ₯이 검증 μ‹œμŠ€ν…œμ„ μš°νšŒν•  수 μžˆλŠ” 방식을 λ³΄μ—¬μ£Όμ—ˆμŠ΅λ‹ˆλ‹€. 이 μ‚¬λ‘€λŠ” 멀티체인 ν”„λ‘œν† μ½œμ— λ‚΄μž¬λœ μ‹ λ’° 가정에 λŒ€ν•œ μš°λ €κ°€ 컀지고 μžˆμŒμ„ μ‹œμ‚¬ν•©λ‹ˆλ‹€. μ²΄μΈμ• λ„λ¦¬μ‹œμŠ€λŠ” μ†Œμ…œ λ―Έλ””μ–΄ ν”Œλž«νΌ Xλ₯Ό 톡해 λ‹€μŒκ³Ό 같이 λ°ν˜”μŠ΅λ‹ˆλ‹€:

β€œμ•½ 2μ–΅ 9,200만 λ‹¬λŸ¬ 규λͺ¨μ˜ μΌˆν”„DAO/rsETH λΈŒλ¦¬μ§€ ν•΄ν‚Ή 사건은 λ””νŒŒμ΄(DeFi) λ³΄μ•ˆμ˜ 치λͺ…적인 μ‚¬κ°μ§€λŒ€λ₯Ό λ“œλŸ¬λƒ…λ‹ˆλ‹€.”

이 νšŒμ‚¬λŠ” 이번 μΉ¨ν•΄ 사고가 결함이 μžˆλŠ” 슀마트 계약이 μ•„λ‹Œ, 결함이 μžˆλŠ” μ‹ λ’° κ³„μΈ΅μ—μ„œ λΉ„λ‘―λ˜μ—ˆλ‹€κ³  μ„€λͺ…ν–ˆμŠ΅λ‹ˆλ‹€. κ³΅κ²©μžλ“€μ€ KelpDAOλ₯Ό μ§€μ›ν•˜λŠ” LayerZero 인프라λ₯Ό ν‘œμ μœΌλ‘œ μ‚Όμ•„, 1-of-1 κ²€μ¦μž μΏΌλŸΌμ„ μ•…μš©ν–ˆμŠ΅λ‹ˆλ‹€. ν•΄λ‹Ή ꡬ성은 μ œν•œλœ 원격 ν”„λ‘œμ‹œμ € 호좜(RPC) μ—”λ“œν¬μΈνŠΈμ— μ˜μ‘΄ν•˜μ—¬ 단일 μž₯μ•  지점을 μƒμ„±ν–ˆμŠ΅λ‹ˆλ‹€. 일단 μΉ¨ν•΄λ˜μž, 이 κ²½λ‘œλŠ” κ΄‘λ²”μœ„ν•œ ν•©μ˜ 없이도 무단 승인이 κ°€λŠ₯ν•˜κ²Œ ν–ˆμŠ΅λ‹ˆλ‹€. 이 뢄석 μ—…μ²΄λŠ” μ‹œμŠ€ν…œμ΄ μ‘°μž‘λœ 쑰건을 μœ νš¨ν•œ κ²ƒμœΌλ‘œ λ°›μ•„λ“€μ—¬, ν‘œμ€€ λ³΄μ•ˆ μ‘°μΉ˜μ— μ˜ν•΄ νƒμ§€λ˜μ§€ μ•Šμ€ 채 μ•…μš©μ΄ 진행될 수 μžˆμ—ˆλ‹€κ³  μ„€λͺ…ν–ˆλ‹€.

λΆˆλ³€μ˜ μ‹€νŒ¨ 사둀, μ‹€μ‹œκ°„ λͺ¨λ‹ˆν„°λ§ ν•„μš”μ„± 뢀각

κ³΅κ²©μžλŠ” RPC μ—”λ“œν¬μΈνŠΈλ₯Ό μΉ¨ν•΄ν•˜μ—¬ κ²€μ¦μžμ˜ 데이터 μž…λ ₯에 μΉ¨νˆ¬ν–ˆμŠ΅λ‹ˆλ‹€. ν—ˆμœ„ μ •λ³΄λ‘œ 인해 μ‹œμŠ€ν…œμ€ μ†ŒμŠ€ 체인에 μ‘°μž‘λœ μ†Œκ° 이벀트λ₯Ό κΈ°λ‘ν–ˆμŠ΅λ‹ˆλ‹€. β€œμ΄ ν—ˆμœ„ μƒνƒœλ₯Ό λ°”νƒ•μœΌλ‘œ λΈŒλ¦¬μ§€λŠ” λ©”μ‹œμ§€λ₯Ό μŠΉμΈν•˜κ³  μ΄λ”λ¦¬μ›€μ—μ„œ 116,500 rsETHλ₯Ό κ³΅κ²©μžμ—κ²Œ μ§€κΈ‰ν–ˆμŠ΅λ‹ˆλ‹€. μ‹€μ œλ‘œλŠ” 이에 μƒμ‘ν•˜λŠ” μ†Œκ°μ΄ μ „ν˜€ λ°œμƒν•˜μ§€ μ•Šμ•˜μŠ΅λ‹ˆλ‹€. μ²΄μΈμ• λ„λ¦¬μ‹œμŠ€(Chainalysis)λŠ” β€œμ½”λ“œ μˆ˜μ€€μ—μ„œ κ±°λž˜κ°€ μ„€κ³„λœ λŒ€λ‘œ μ •ν™•νžˆ μ‹€ν–‰λ˜μ—ˆκΈ° λ•Œλ¬Έμ— ν‘œμ€€ λ³΄μ•ˆ μ‹œμŠ€ν…œμ€ 이λ₯Ό μ™„μ „νžˆ λ†“μ³€μŠ΅λ‹ˆλ‹€β€λΌκ³  μ„€λͺ…ν–ˆμŠ΅λ‹ˆλ‹€. 이 일련의 과정은 μ†Œκ°λœ μžμ‚°κ³Ό λ°œν–‰λœ 토큰 κ°„μ˜ μΌμΉ˜μ„±μ„ μš”κ΅¬ν•˜λŠ” λΈŒλ¦¬μ§€μ˜ 핡심 λΆˆλ³€μ„±μ„ μœ„λ°˜ν–ˆμŠ΅λ‹ˆλ‹€. μ½”λ“œκ°€ μ˜¬λ°”λ₯΄κ²Œ μ‹€ν–‰λ˜μ—ˆμŒμ—λ„ λΆˆκ΅¬ν•˜κ³ , μ™ΈλΆ€ 데이터 무결성에 λŒ€ν•œ 의쑴으둜 인해 이 μ΅μŠ€ν”Œλ‘œμž‡μ΄ 성곡할 수 μžˆμ—ˆμŠ΅λ‹ˆλ‹€. μ²΄μΈμ• λ„λ¦¬μ‹œμŠ€λŠ” λ‹€μŒκ³Ό 같은 κ΄‘λ²”μœ„ν•œ κ²½κ³ λ₯Ό 덧뢙이며 결둠을 λ‚΄λ ΈμŠ΅λ‹ˆλ‹€:

β€œμ΄λ²ˆ 곡격은 μ•…μ„± μ½”λ“œλ₯Ό νƒμ§€ν•˜λŠ” κ²ƒλ§ŒμœΌλ‘œλŠ” μΆ©λΆ„ν•˜μ§€ μ•Šλ‹€λŠ” 것을 증λͺ…ν•©λ‹ˆλ‹€. ν”„λ‘œν† μ½œμ€ μ‹œμŠ€ν…œμ΄ λΆˆκ°€λŠ₯ν•œ μƒνƒœμ— μ§„μž…ν–ˆμ„ λ•Œ 이λ₯Ό 감지해야 ν•©λ‹ˆλ‹€.”

이 νšŒμ‚¬λŠ” 크둜슀체인 일관성을 μ‹€μ‹œκ°„μœΌλ‘œ 검증할 수 μžˆλŠ” 지속적인 λͺ¨λ‹ˆν„°λ§ μ‹œμŠ€ν…œμ˜ ν•„μš”μ„±μ„ κ°•μ‘°ν–ˆμŠ΅λ‹ˆλ‹€. λΆˆλ³€λŸ‰ 좔적 ν”„λ ˆμž„μ›Œν¬μ™€ 같은 λ„κ΅¬λŠ” 잠긴 μžμ‚°κ³Ό μ§€κΈ‰λœ 자금 κ°„μ˜ 뢈일치λ₯Ό 식별할 수 μžˆμŠ΅λ‹ˆλ‹€. μ΄λŸ¬ν•œ λ©”μ»€λ‹ˆμ¦˜μ„ 톡해 ν”„λ‘œν† μ½œμ€ 손싀이 ν™•λŒ€λ˜κΈ° 전에 μš΄μ˜μ„ 쀑단할 수 있으며, μ΄λŠ” μ½”λ“œ κ°μ‚¬μ—λ§Œ μ˜μ‘΄ν•˜κΈ°λ³΄λ‹€ μ‹œμŠ€ν…œ μ „λ°˜μ˜ μƒνƒœλ₯Ό κ²€μ¦ν•˜λŠ” 것이 μ€‘μš”ν•¨μ„ λ‹€μ‹œ ν•œλ²ˆ κ°•μ‘°ν•©λ‹ˆλ‹€.

λ ˆμ΄μ–΄μ œλ‘œ, 2μ–΅ 9천만 λ‹¬λŸ¬ 규λͺ¨μ˜ ν•΄ν‚Ή 사고 ν›„ β€˜μ „μ—Ό 효과 μ œλ‘œβ€™ μ£Όμž₯… μƒλ°˜λœ μ£Όμž₯λ“€λ‘œ 인해 λ…Όλž€μ˜ 초점 집쀑

λ ˆμ΄μ–΄μ œλ‘œ, 2μ–΅ 9천만 λ‹¬λŸ¬ 규λͺ¨μ˜ ν•΄ν‚Ή 사고 ν›„ β€˜μ „μ—Ό 효과 μ œλ‘œβ€™ μ£Όμž₯… μƒλ°˜λœ μ£Όμž₯λ“€λ‘œ 인해 λ…Όλž€μ˜ 초점 집쀑

ν•œ λŒ€κ·œλͺ¨ ν•΄ν‚Ή μ‚¬κ±΄μœΌλ‘œ κ²€μ¦μž 섀계와 인프라 μ˜μ‘΄μ„±μ— λ‚΄μž¬λœ ꡬ쑰적 취약점이 λ“œλŸ¬λ‚˜λ©΄μ„œ, λ””νŒŒμ΄(DeFi) λΈŒλ¦¬μ§€ λ³΄μ•ˆμ— λŒ€ν•œ 압박이 λ”μš± κ±°μ„Έμ§€κ³  μžˆλ‹€. read more.

이 κΈ°μ‚¬λŠ” AIλ₯Ό μ‚¬μš©ν•˜μ—¬ μ˜μ–΄μ—μ„œ λ²ˆμ—­λ˜μ—ˆμŠ΅λ‹ˆλ‹€. μ˜μ–΄ 원본이 κΆŒμœ„ μžˆλŠ” 좜처이며, μžλ™ λ²ˆμ—­μ—λŠ” 특히 법λ₯  및 규제 μš©μ–΄μ—μ„œ λΆ€μ •ν™•ν•œ λ‚΄μš©μ΄ 포함될 수 μžˆμŠ΅λ‹ˆλ‹€.

이 κΈ°μ‚¬μ˜ νƒœκ·Έ