Market 뉴스

거 거의 6억 달러가 도난당한 후, ‘Uptober’는 빠르게 ‘Hacktober’로 알려지게 되다

mm
Securities.io를 Google의 선호 소스에 추가

2022년은 암호화폐 해킹의 해로 불리며, 10월은 올해 가장 많은 해킹이 발생한 달입니다. 암호화폐 분석 업체 Chainalysis에 따르면, 올해만 해킹으로 30억 달러 이상의 암호화폐가 손실되었습니다. 10월 한 달만 해도 약 7억 1800만 달러가 11건의 DeFi 프로토콜 해킹을 통해 도난당했습니다.

과거에는 가장 눈에 띄는 암호화폐 해킹이 중앙화 거래소(CEX)를 노렸습니다. 최근에는 해킹이 주로 DeFi 플랫폼과 크로스체인 브리지에서 발생합니다. 10월에는 세 개의 크로스체인 브리지가 공격을 받았으며, 기록된 손실은 거의 6억 달러에 달했습니다. 최신 DeFi 프로토콜 해킹 중 가장 앞선 사례는 솔라나의 DeFi 플랫폼인 Mango Protocol입니다.

Solana, a Hotbed of Hacks

해킹은 암호화폐 분야에서 새로운 것이 아닙니다. 솔라나는 몇 차례 공격을 받았습니다. 최신 공격에서는 솔라나 기반 DeFi 프로토콜인 Mango Markets가 해킹으로 1억 달러 이상을 잃었습니다. 공격자는 가격 오라클을공격자가 프로토콜의 거버넌스 토큰인 MNGO의 가격을 조작하고 담보가 부족한 암호화폐 대출을 받을 수 있게 했습니다.

십사시간이 지난 후, Mango Protocol의 총 잠금 자산 가치(TVL)가 13억 2천만 달러에서 약 9억 8500만 달러로 감소했습니다.

흥미롭게도, 공격자는 나중에 Mango 커뮤니티에 최후통첩을 보냈습니다. Mango의 DAO 플랫폼에 “부실 채무 상환”이라는 제목의 제안을 게시하면서, 공격자는 Mango 금고가 USDC로 보유한 7천만 달러를 사용해 부실 채무를 상환할 것을 요구했습니다. 해커는 제안 조건이 충족될 경우 도난당한 MNGO와 SOL 토큰을 지정된 지갑으로 보내겠다고 약속했습니다. 이 제안은 이후 부결되고 거부되었습니다.

솔라나의 10월 해킹 이전에, 수천 개의 솔라나 지갑이 8월에 수백만 달러 규모의 해킹으로 비워졌습니다. 공격자는 솔라나 네트워크에서 약 8,000개의 Phantom 핫월렛에서 자금을 인출했습니다. 이 공격은 지갑에 계정을 가져오는 과정과 관련된 문제와 연관되었습니다.

Binance was not Spared

가장 큰 CEX이자 가장 활발한 생태계 중 하나인 Binance의 운영자들은 Binance Chain 해킹의 피해자가 되었습니다. 이 악용에서 공격자는 BNB Token Hub Bridge를 속여 200만 BNB 토큰을 공격자의 지갑으로 전송하도록 했습니다. 공격 규모는 5억 달러 이상이었습니다. 공격 직후, Binance는 모든 사십사개의 검증인에게 네트워크를 일시 중단하도록 요청했습니다. Binance Chain의 중단은 Binance Chain 네트워크의 중앙화에 대한 우려를 불러일으켰습니다.

해킹은 악성 해커들의 다양한 형태와 전략을 취합니다. 일부 해킹은 사회공학 공격의 결과로, 사용자가 사회공학 트릭에 속아 자발적으로 기밀 정보를 누설할 때 발생합니다; 다른 경우는 매우 정교하며 많은 계획과 노력이 필요합니다.

How to Curb the Menace of Crypto Hacks

해킹은 프로젝트 팀과 최종 사용자 모두에게 불쾌한 경험입니다. 해커들은 항상 자신의 “도구”를 갈고 닦으며 새로운 취약점을 찾습니다.

암호화폐 해킹 사건을 완화하는 방법 중 하나는 철저한 코드 감사를 수행하는 것입니다. 주로 스마트 계약 코드를 포함한 코드가 철저한 보안 감사를 거치면, 프로젝트 개발자는 취약점을 조기에 발견하고 악용되기 전에 해결할 수 있습니다. 암호화폐 제품 사용자에게도 기본 및 고급 암호 보안 교육을 제공해야 합니다. 사용자가 사회공학 트릭을 식별하는 방법을 배우면, 암호화폐 분야에서 특정 유형의 해킹 피해자가 줄어들 것입니다.

API와 블록체인 오라클에 의해 발생하는 해킹을 방지하기 위해, 완전 탈중앙화된 블록체인 인프라의 등장은 이러한 해킹 위협을 억제하는 데 도움이 될 것입니다. 일부 주요 해킹은 API의 외부 데이터가 손상되어 발생했으며 — 최근 최근 FTX 사용자들이 이러한 공격을 겪었습니다. Mango Markets 해킹은 공격자가 발견한 가격 오라클의 결함으로 인해 발생했습니다. 완전 탈중앙화된 Web3 인프라를 통해 dApp에 제공되는 데이터는 직접 체인에 기록되어 해킹에 취약하지 않게 됩니다.

Mandela는 2017년부터 암호화폐 애호가입니다. 그는 코딩과 새로운 기술에 대해 글쓰는 것을 좋아합니다. 그는 분산 원장 기술과 Web3 기술 스택에 대한 깊은 이해를 가지고 있습니다. 그는 새로운 암호화폐 프로젝트를 연구하는 것을 즐깁니다.