디지털 자산
DeFi 악용의 부활이 암호화폐 해킹 활동을 지난해 최고치를 넘어선 방향으로 이끌 수 있다

지난 수요일, 원스톱 디지털 자산 관리 및 법정화폐 기반 네오뱅킹 서비스를 제공하는 Blockbank가 새로운 V3 업데이트와 함께 Avalanche 지원을 도입한다는 예고를 했습니다. Blockbank V3는 이번 주 월요일에 출시되어 속도와 안정성 향상 및 사용자가 Avalanche 블록체인에 고유한 프로토콜/자산에 접근할 수 있게 했습니다.
Blockbank partnered with several teams for the offering, including USD coin issuer Circle, blockchain intelligence and analytics platform Chainalysis, and NFT domain provider Unstoppable. The new release – the biggest update for the consumer-facing application – features a revamped design and focuses on helping users better interact with their digital assets. Users will benefit from a faster KYC platform, better calculation of transit fees, and swaps for the ETH, AVAX, and BNB tokens. Blockbank’s head of marketing highlighted improved security as another development.
October sees a surge in hacking activity
이 통합은 최근 블록체인 분야에서 목격된 수많은 사례 중 하나로, 탈중앙화 금융(DeFi) 분야의 인기를 높이고 있습니다. 이러한 호황에도 불구하고, 더 넓은 암호화폐 부문은 악의적인 행위자들의 다양한 형태의 공격에 여전히 취약하고 노출되어 있습니다. 10월 13일에 공유된 상태 업데이트에서 정보 및 위험 관리 기업 Chainalysis는 이번 달 해킹 활동이 엄청나게 증가했다고 언급했습니다.
규제 및 컴플라이언스 관련 인사이트를 제공하는 이 회사는 10월이 이미 올해 암호화폐 해킹 중 가장 큰 달이며, 현재 추세가 지속될 경우 2022년이 2021년을 넘어 사상 최대 해킹 활동 연도가 될 것으로 예측했습니다. Chainalysis는 두 해에 걸친 수치를 비교한 결과, 2022년 해킹으로 인한 손실 가치가 이미 125건의 해킹을 통해 30억 달러를 초과했다고 밝혔습니다.

지난 화요일에는 최대 1억 2천만 달러 규모의 악용이 발생했으며, 그 중 솔라나의 Mango 프로토콜에 대한 1억 1천 3백만 달러 규모의 대규모 공격이 주도했습니다. 월 초에는 바이낸스의 BNB와 Beacon 체인 간 다리에서 1억 달러가 탈취되었습니다. 이 공격은 해커들이 한 달 동안 교차 체인 플랫폼을 노리고 있음을 보여주며, 현재까지 전체 손실(6억 달러) 중 82%가 다리 침해에 기인했습니다.
Mango Market DAO settles with exploiter
Mango Markets는 일주일 전 1억 1천 3백만 달러 규모의 악용을 겪은 DeFi 프로토콜 거버넌스 포럼으로, 이전에 해커와 합의를 고려했습니다. 투표 토큰의 압도적인 다수가 이 결정을 지지했으며, 제안은 96.6%의 찬성표를 받았습니다. ‘예’ 표에는 도난된 토큰을 사용한 악용자의 투표도 포함되었습니다. 합의의 일환으로, 탈중앙화된 크로스 마진 거래 플랫폼은 법적으로 해당 당사자에게 비용을 청구하지 않고 대신 4천 7백만 달러를 버그 현상금으로 보유하게 하고, 도난된 토큰 6천 6백만 달러를 반환하도록 했습니다.
Mango 악용자 중 한 명인 Avraham Mayer Eisenberg는 주말 동안 사건을 명확히 정리하며 자신이 행위의 배후임을 인정했습니다. Eisenberg는 자신의 행동과 함께 일한 팀의 행동이 합법적이라고 설명했습니다. 그는 재무부와의 부채를 근거로 제시했습니다. 악용자는 또한 다양한 코인으로 합의된 6천 6백만 달러를 반환하기로 약속했습니다.
“상황을 해결하기 위해 저는 보험 기금과 합의 계약을 협상했으며, 가능한 한 빨리 모든 사용자를 완전하게 보상하고 거래소에 재자본을 투입하는 것을 목표로 했습니다 […] Mango 팀이 처리를 마치면 모든 사용자는 손실 없이 전액 예금을 이용할 수 있게 될 것입니다,” Eisenberg 작성했습니다.
산업이 악용 증가를 겪고 있는 시점에, 이번 해킹은 FTX CEO Sam Bankman-Fried를 포함한 여러 업계 리더들의 논평을 이끌어냈습니다. 악용 이후 공유된 트윗에서, 거래소 경영진은 오라클의 취약점을 지적했습니다. Bankman-Fried는 스마트 계약(온체인)을 외부 세계와 연결하고 오프체인 환경에서 데이터를 전달하는 이러한 제3자 서비스가 항상 포지션을 정확히 파악할 수는 없다고 강조했습니다.
아마도 Mango Markets와 다른 개발자들에게 가장 중요한 교훈은 DeFi 프로젝트를 개발할 때 철저함이 필요하다는 점일 것입니다. Polygon 공동창업자 Sandeep Nailwal은 10월 15일 트윗에서 현재 블록체인이 사용자 문제를 완전히 해결하지는 못하지만, 이전에 해결된 방식을 개선한다는 의견을 제시했습니다.
Phantom wallet users preyed on by a bogus password-stealing update
솔라나의 Phantom 지갑을 목표로 한 손상된 업데이트는 사이버 범죄자들이 속도를 늦추지 않고 있음을 증명합니다. 비밀번호를 탐지하는 악성코드가 이번 가짜 업데이트에 포함되어 있었으며, 이 업데이트는 이번 달 초 NFT 에어드롭을 통해 전파되었습니다. Phantom 지갑에 대한 업데이트라는 명목으로, 공격자들은 부주의한 사용자를 노렸습니다.
업데이트 경고는 긴박한 어조로 작성되어, 사용자에게 “Phantom은 모든 사용자가 지갑을 업데이트해야 합니다. 이는 가능한 한 빨리 수행되어야 합니다. 이를 이행하지 않으면 해커가 솔라나 네트워크를 악용해 자금 손실이 발생할 수 있습니다”라고 잘못 안내했습니다.
첨부된 링크를 클릭하면 사용자는 보안 업데이트를 다운로드한다는 명목의 새로운 웹사이트로 리디렉션됩니다. 여기서 사용자는 악성 파일인 ‘Phantom_Update_2022-10-08.bat’를 무심코 다운로드하게 됩니다. 이후 사용자는 또 다른 파일인 windll32.exe에 접근하도록 유도되는데, 이는 사이버 보안 업체 VirusTotal이 브라우저 정보를 탈취하여 비밀번호와 SSH 키를 훔치는 악성코드로 확인한 파일입니다. 사기에 영향을 받은 사용자들은 신뢰할 수 있는 안티바이러스 프로그램으로 컴퓨터를 스캔하고, 암호화폐를 새로운 Phantom 지갑으로 옮기라는 권고를 받았습니다.












