최신 뉴스
당신을 위해 엄선되었습니다
주간
최고 자리를 유지하세요

최고의 암호화폐 관련 정보를 이메일로 받아보세요.

Curve Finance에서 재진입 취약점을 발견한 개발자에게 250달러 보상

에 의해하세브 샤힌하세브 샤힌
읽는 데 3분 소요
커브 파이낸스

암호화폐 및 DeFi 프로토콜은 취약점과 그에 따른 자금 손실로 인해 점점 더 많은 문제에 직면해 왔습니다. 문제가 지속됨에 따라, 이를dent사람들은 탈중앙화 금융의 발전에 기여해 왔습니다. 중요한 발견 중 하나는, 한 사이버 보안 전문가가 Curve Finance 프로토콜에서 유동성 풀에서 자금을 인출하는 데 악용될 수 있는 취약점을dent것입니다.

암호화폐 프로토콜과 취약점 

손실이 발생한 것으로 추산됩니다. 7억 5,800만 달러에 달하는 의 취약점으로 인해 DeFi 무려 116건의 사례가 발생했으며, 이는 보안 강화가 시급함을 보여줍니다.dent하고 문제를 해결하기 위해 인력을 투입해야 합니다. 

최근 발견된 내용에 따르면, Curve Finance 프로토콜은 DeFi 시스템의 취약점을dent. 이 취약점은 수년간 수백만 달러의 손실을 초래했기 때문에 역사적으로 중요한 의미를 지닙니다. 이 취약점으로 인해 해커는 프로토콜의 유동성 풀에 접근하여 자금을 인출할 수 있었습니다. 

2023년에는 다양한 보안 공격이 발생했으며, 해커들이 주로 공격한 분야는 스마트trac취약점, 재진입 공격, 그리고 오라클 조작 공격이었습니다. 첫 번째 공격은 해커가 취약점을dent하면 프로토콜의 자금과 보안에 영향을 미치는 등 부정적인 목적으로 사용할 수 있기 때문에 매우 중요합니다.  

의 주요 취약점에 대한 주장은 커브 파이낸스(Curve Finance) 사이버 보안 전문가 마크 크록(Marc Croc)으로부터 나왔습니다. 쿠피아 보안(Kupia Security) 소속인 마크 크록은 이 취약점으로 인해 유동성 풀(Liquidity Pool)에서 자금이 손실되었다고 밝혔습니다. 또한, 이 사이버 보안 전문가는 다양한 프로토콜에서 수백만 달러의 손실이 발생했다고 덧붙였습니다. 

커브 파이낸스의 재진입 취약성

Reenetrac개발팀은 Curve Finance. 상세한 분석을 통해 해당 취약점을 확인하고 검증에 성공했습니다dent공식 발표에 따르면, 이 버그는 DeFi 프로토콜의 잔액을 조작할 수 있으며, 유동성 풀에서 자금이 인출되는 결과를 초래할 수도 있습니다.

Curve Protocol 소식통에 따르면, 이 버그는 실존적 위협은 아니지만, 그러한dent 발생할 경우 공황을 야기할 수 있다고 합니다. 회사는 또한 그러한dent 발생할 경우 자금을 회수할 수 있다고 믿었습니다. 7월, Curve Finance는 해커에게 취약점이 노출된 후 도난당한 6,200만 달러에 달하는 자금을 회수했습니다. 

또한, 프로토콜 회원사들은 4,920만 달러 상당의 자산을 유동성 공급자에게 반환하기로 합의했습니다. 또한, 화이트햇 해커들이 회수한 ETH 자산, CRV 및 기타 자산의 회수를 발표했습니다. 

커브 프로토콜은 커뮤니티 펀드가 CRV 토큰을 공급한다는 제안을 내놓았습니다. 공격자들은 Vyper 언어의 취약점을dent, 이 취약점은 버전 0.2.15, 0.2.16, 0.3.0에서 발견되었습니다.

개발자는 25만 달러의 보상을 받았습니다.

사용자와 투자자들 사이에 공황 상태가 고조되면서 개발팀에 심각한 문제를 야기할 수 있는 심각한 문제였습니다. 이 문제에 신속하게 대처하기 위해 사이버 보안 전문가가dent을 밝히지 않고 문제를dent했습니다. 

문제가 확인되자 프로토콜은 화이트햇에게 최대 25만 달러의 버그 바운티를 지급했습니다. 화이트햇은 X 스레드에서 자세한 내용을 공유하며 Curve Finance에 감사를 표했습니다. 또한, 해당 계정은 취약점이 프로토콜에 어떤 영향을 미칠지에 대한 세부 정보를 공유했습니다. 

결론

화이트햇 사이버 보안 전문가 마크 크록은 최근 트윗을 통해 커브 파이낸스(Curve Finance)에서 취약점을 발견했다고 발표했습니다. 개발팀은 해당 문제를 확인하고 해결했으며, 해당 화이트햇 해커에게 25만 달러의 현상금을 걸었습니다. 이 문제는 실존적 위협은 아니었지만, 공황 상태를 야기했을 것입니다.

암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.

이 기사를 공유하세요
하세브 샤힌

하세브 샤힌

웹 리서처이자 인터넷 마케터인 하세브 샤힌은 청중에게 유용하고 가치 있는 콘텐츠를 제공합니다. 그는 금융 및 암호화폐 시장 분석은 물론, 사람들의 삶을 변화시키는 데 도움이 되는 기술 관련 분야에 집중합니다.

더 많은 뉴스
심층 암호
화폐 속성 강좌