최신 뉴스
당신을 위한 선택

해커, Resupply DeFi 스테이블코인 프로토콜에서 거의 960만 달러 탈취

작성자플로렌스 무차이플로렌스 무차이 3분 읽기
해커, Resupply DeFi 스테이블코인 프로토콜에서 거의 960만 달러 탈취
  • 해커가 Resupply DeFi 프로토콜의 결함을 악용하여 cvcrvUSD 가격을 조작하고 0 환율 버그를 유발해 960만 달러를 탈취했습니다.
  • 이번 공격은 Nobitex와 Bybit에서의 주요 유출 사건을 포함해 2025년 보고된 총 23억 달러 규모의 암호화폐 해킹에 추가되었습니다.
  • 북한 해커들과 돼지 도살기(Pig Butchering) 같은 사기 수법은 여전히 글로벌 암호화폐 범죄 지형을 지배하고 있습니다.

목요일 초에 해커는 Resupply 탈중앙화 금융(DeFi) 프로토콜의 결함을 식별하여 거의 960만 달러의 디지털 자산을 유출하는 데 도움을 주었습니다. 공격자는 스마트 계약 취약점을 통해 토큰 가격을 조작한 것으로 보고되었습니다.

블록체인 보안 분석가들에 따르면, Convex Finance와 Yearn Finance와 통합된 DeFi 스테이블코인 플랫폼인 Resupply가 공격의 주요 표적이었습니다. 공격자는 Convex와 연결된 토큰인 cvcrvUSD에 정교한 가격 조작 전술을 사용하여 시스템을 속이고 거의 무가치한 담보로 대출을 받았습니다.

스마트 계약 버그로 인해 교환률이 0이 됨

침입의 주요 지점은 목요일에 이더리움 주소에 배포된 ResupplyPair 계약에서 발견되었습니다. “0x6e…6bd6″. 이 계약은 cvcrvUSD의 가격을 사용하여 담보 대출을 위한 내부 교환률을 계산했습니다.

공격자는 조정된 기부 거래를 통해 cvcrvUSD 토큰의 가격을 인위적으로 부풀려 이 의존성을 이용했습니다. 토큰의 가치가 급등하자 ResupplyPair 계약의 가격 입력값도 치솟았습니다. 

그러나 프로토콜 코드의 결함, 특히 소수점 이하 절사(floor division) 사용으로 인해 가격이 측정된 임계값을 넘어서자 교환률이 0으로 반올림되었습니다.

교환률이 0으로 설정되자 공격자는 cvcrvUSD 1 wei의 담보만으로 Resupply의 네이티브 스테이블코인인 reUSD를 대량으로 빌릴 수 있었습니다. 이 교환률에 의존하는 플랫폼의 부실 검사 기능은 사실상 우회되었습니다.

“공격자는 토큰 가격을 조작하여 Resupply의 스마트 계약에서 버그(교환률 0)를 트리거했고, 이를 통해 거의 비용 없이 막대한 자금을 빌릴 수 있었습니다.,”라고 블록체인 리스크 기업 Cyvers의 수석 보안 운영 책임자 Hakan Unal은 설명했습니다.

트랜잭션 익명성을 위해 Tornado Cash 사용

블록체인 활동 분석에 따르면 해커는 처음에 탈중앙화 프라이버시 프로토콜 믹서인 Tornado Cash를 통해 지갑에 자금을 충전했습니다. 이는 범죄자들이 자금의 출처를 숨기는 데 사용하는 도구입니다. PeckShield의 분석에 따르면 공격의 진입점은 2 ETH가 포함된 Cow Swap 트랜잭션이었습니다.

침입 후, 해커들은 Curve와 Uniswap이라는 두 탈중앙화 거래소를 통해 reUSD를 스테이블코인과 이더리움으로 전환하여 훔친 자산을 청산했습니다. 

960만 달러의 이익은 두 개의 별도 이더리움 주소로 분할되었습니다. 공격자는 최종 수익금을 저장하기 위해 USDC와 래핑 이더리움(wETH)을 모두 사용했습니다.

당일 늦게 Resupply는 침입을 확인하고 공격이 wstUSR 시장에 영향을 미쳤다고 인정했습니다. 플랫폼은 추가 피해를 방지하기 위해 모든 계약을 즉시 일시 중단했습니다.

“사용자는 reUSD 보트를 피하고 가능한 경우 자금을 인출해야 합니다,” Unal은 프로토콜을 사용하는 투자자들에게 조언했습니다.

2025년 동안 암호화폐 관련 해킹이 만연해짐

Resupply 침입은 탈중앙화 금융(DeFi)과 중앙화 플랫폼 모두를 표적으로 한 일련의 고가 해킹에 추가되었습니다. 블록체인 포렌식 기업 Chainalysis에 따르면 2025년 초부터 암호화폐 해킹으로 이미 23억 달러 이상이 도난당했으며, 이는 작년 연간 총액의 절반 시점보다 높은 수치입니다.

Resupply 사건 며칠 전인 6월 18일, 이란 기반 암호화폐 거래소 Nobitex 피해 치명적인 침입을 당했습니다. 해커들은 비트코인, 이더리움, 도지코인, 리플, 솔라나, 트론, Ton을 포함한 여러 블록체인에서 9,000만 달러 이상의 디지털 자산을 훔쳐갔습니다.

이전 조사에 따르면 Nobitex의 지갑들은 이슬람 혁명 수비대(IRGC)와 연관된 행위자, 예멘 후티 반군 및 하마스 요원과 연결된 네트워크와 연관되어 있습니다.

이스라엘의 국가 대테러 자금 조달 국(NBCTF)은 이 플랫폼을 여러 제재 대상 실체에 대한 자금의 통로로 식별했습니다. 여기에는 하마스 지지 미디어 outlets인 Gaza Now, 알카에다의 alleged 선전 부서, 그리고 제재 대상인 러시아 암호화폐 거래소 Garantex와 Bitpapa가 포함됩니다. 

암호화폐 뉴스를 단순히 읽는 것을 넘어, 이해하세요. 뉴스레터에 구독하세요. 무료입니다.

이 기사 공유하기

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

플로렌스 무차이

플로렌스 무차이

플로렌스는 지난 6년 동안 암호화폐, 게임, 기술 및 AI 뉴스를 다루어 왔습니다. 메루 과학기술대학교에서 컴퓨터학을, MMUST에서 재난 관리 및 국제 외교를 전공하며 언어, 관찰력 및 기술적 역량을 충분히 갖추었습니다. 플로렌스는 VAP 그룹에서 근무했으며 여러 암호화폐 미디어 하우스의 편집자로 활동했습니다.

더 많은 뉴스 …