최신 뉴스
당신을 위해 엄선되었습니다
주간
최고 자리를 유지하세요

최고의 암호화폐 관련 정보를 이메일로 받아보세요.

Arbitrum 프로젝트, 스마트trac접근 공격으로 150만 달러 손실

에 의해흐리스티나 바실레바흐리스티나 바실레바
읽는 데 2분 소요
Arbitrum 프로젝트, 스마트trac접근 공격으로 150만 달러 손실
  • Cyvers Alerts는 Arbitrum의 소규모 프로토콜 두 곳에서 무단 인출이 발생했음을 감지했습니다.
  • 공격자는 관리자 권한을 획득하여 악성 스마트trac을 실행해 150만 달러를 인출했습니다.
  • 토네이도 Cash 2025년 말 활동이 증가한 이후 사상 최대 규모의 유동성을 보유하고 있습니다.

온체인 조사 결과, 아비트럼 기반 프로젝트 두 곳에서 자금 유출이 확인되었습니다. 공격자는 두 프로젝트에 접근 권한을 확보하여 악성 스마트trac을 실행했습니다. 

동일한 배포자가 시작한 두 개의 Arbitrum 프로젝트에서 약 150만 달러에 달하는 금액이 무단으로 인출되었습니다. 공격자는 관리자 권한을 획득하여 스마트trac을 악성 버전으로 교체했습니다. 

Cyvers Alert는 여전히 중 하나인 Arbitrum에서 가장 활발한 Ethereum호환 L2 네트워크  여러 건의 의심스러운 거래를 감지했습니다

예비 조사 결과, USDGambit 및 TLP 프로젝트 배포자가 계정 접근 권한을 상실했을 가능성이 있는 것으로 나타났습니다. 이로 인해 공격자는 ProxyAdmin 권한으로 새로운trac을 체결하여 두 DeFi 프로젝트를 모두 제어할 수 있었습니다. 탈취된 자금은 Ethereum 으로 다시 전송되어 믹싱되었습니다. 

Arbitrum 공격은 유사한 소규모 스마트 계약trac공격의 후속 사례입니다

최근 공격은 소규모 프로토콜을 겨냥한 비교적 정교하고 표적화된 공격 추세를 이어가고 있습니다. 암호화폐 해킹은 지난 1년 동안 둔화되었지만, DeFi 및 개인 지갑, 스마트 계약trac여전히 ​​주요 공격 대상 중 하나입니다. 

이번 공격은 최근 발생한 Unleash Protocol 탈취 사건에 이은 것으로, 다시 한번 거버넌스 프로세스에 접근하여 악성 스마트 계약을 배포하는 데 성공했습니다trac이전 공격들과 마찬가지로, 탈취된 자금은 거의 즉시 여러 자금에 분산되었습니다. 

작년의 자금 유출에도 불구하고, 아비트럼은 플랫폼 활동 DeFi 여전히 ​​30억 달러 유동성을 

최근 공격은 비교적 잘 알려지지 않은 프로젝트들을 표적으로 삼았습니다

최근 공격은 비교적 잘 알려지지 않은 프로젝트들을 대상으로 소규모 자금을 탈취하는 데 그쳤습니다. 이번 공격은 북한 해커들이 주로 사용하는 Ethereum 네트워크와 토네이도 캐시를 Cash 세탁에 이용하는 수법을 따르고 있습니다. 

이번 공격에서 공격자는 잔여 유동성이 있는 프로젝트를 선택했습니다. USD Gambit은 특정 거래소를의 회복세에서 혜택을 받지 못했습니다 DeFi . 최근 공격은 모든 Web3 프로젝트가 가용 유동성 고갈 위험에 여전히 노출되어 있음을 보여줍니다. 

2025년 마지막 분기에 토네이도 캐시(Tornado Cash 했습니다 급증 . 이 믹서에는 새로운 해킹과 기존 취약점을 통해 확보된 자산이 모두 포함되어 있으며, 현재 33만 8천 ETH 이상이 예치되어 2021년 최고치를 넘어섰습니다. 

Arbitrum 프로젝트, 스마트trac접근 공격으로 150만 달러 손실
토네이도 Cash 2025년 후반 예치금 증가에 힘입어 사상 최대 규모의 ETH 유동성을 기록했습니다. | 출처: Dune Analytics

레일건 믹서2025년 말에 최고 활성도를 달성할 것으로 예상됩니다.

새로운 공격자들은 주소 블랙리스트 등록을 피하기 위해 빠르게 움직입니다. 하지만 대부분의 웹3 프로젝트는 공격 주소를 블랙리스트에 올리지 않고도 거래를 허용합니다. 기존의 해킹과는 달리, 새로운 공격자들은 광범위한 웹3 인프라를 이용하여 자금을 거의 즉시 교환하고 혼합하는 경향이 있습니다.

암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요.

이 기사를 공유하세요

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

흐리스티나 바실레바

흐리스티나 바실레바

흐리스티나 바실레바는 DeFi, 비즈니스 및 경제 뉴스 전문 기자입니다. 소피아 대학교에서 철학 석사 학위를 취득했으며, 그 전에 경영학, 저널리즘 및 대중매체학 분야에서 4년제 학사 학위를 받았습니다. 그녀는 국내 유력 신문사에서 상품 및 기업 실적 관련 기사를 담당했습니다. 현재 흐리스티나는 Cryptopolitan의 기고 기자로 활동하고 있습니다.

더 많은 뉴스
심층 암호
화폐 속성 강좌