Your bank is using your money. You’re getting the scraps.WATCH FREE

해커가 Resupply DeFi 스테이블코인 프로토콜에서 약 960만 달러를 빼돌렸습니다

이 게시글 내용:

  • 해커가 Resupply DeFi 프로토콜의 취약점을 악용하여 cvcrvUSD 가격을 조작하고 환율이 0이 되는 버그를 발생시켜 960만 달러를 훔쳤습니다.
  • 이번 공격으로 2025년에 보고된 암호화폐 해킹 피해액은 23억 달러에 달하며, 여기에는 노비텍스(Nobitex)와 바이비트(Bybit)의 대규모 해킹 사건도 포함됩니다.
  • 북한 해커들과 돼지 도살과 같은 사기 수법은 여전히 ​​전 세계 암호화폐 범죄계를 장악하고 있습니다.

한 해커가 목요일 새벽, 탈중앙화 금융(DeFi) 플랫폼인 리서플라이(Resupply) 프로토콜의 취약점을dent약 960만 달러 상당의 디지털 자산을 빼돌렸습니다. 공격자는 스마트trac의 취약점을 이용해 토큰 가격을 조작한 것으로 알려졌습니다.

블록체인 보안 분석가들에 따르면, 컨벡스 파이낸스(Convex Finance) 및 이어른 파이낸스(Yearn Finance)와 통합된 DeFi 스테이블코인 플랫폼인 리서플라이(Resupply)가 이번 공격의 주요 표적이었다. 공격자는 컨벡스 파이낸스와 연동된 토큰인 cvcrvUSD에 정교한 가격 조작 수법을 사용하여 시스템을 속이고 사실상 가치가 없는 담보로 대출을 받았다.

스마트trac버그로 인해 환율이 0이 됨

이번 침해의 주요 원인은 목요일에 Ethereum 주소 " 0x6e…6bd6" trac . 해당 계약 trac cvcrvUSD 가격을 사용하여 담보 대출을 위한 내부 환율을 계산했습니다.

공격자는 조직적인 기부 거래를 통해 cvcrvUSD 토큰 가격을 인위적으로 부풀려 이러한 의존성을 악용했습니다. 토큰 가치가 급등하자 ResupplyPair 계약에 입력되는 가격도trac했습니다. 

하지만 프로토콜 코드의 결함, 특히 내림차순 연산 사용으로 인해 가격이 측정된 임계값을 넘어서면 환율이 0으로 반올림되는 문제가 발생했습니다.

  라이엇 플랫폼, AMD 데이터센터 계약 체결 후 주가 13% 상승 ( 관련 기사 참조)

환율이 0으로 설정되자 공격자는 단 1 wei의 cvcrvUSD만을 담보로 사용하여 Resupply의 자체 스테이블코인인 reUSD를 대량으로 빌릴 수 있었습니다. 이 환율에 기반한 플랫폼의 지급불능 검사 시스템이 사실상 우회된 것입니다.

" 공격자는 토큰 가격을 조작하여 리서플라이의 스마트 계약에서 버그(환율이 0인 상태)를 발생시켜 trac 아무런 대가 없이 막대한 금액을 빌릴 수 있도록 했습니다 ."라고 설명했습니다.

토네이도 Cash 거래의 익명성을 위해 사용됩니다

블록체인 활동 내역을 살펴보면 해커는 처음에 범죄자들이 자금 출처를 숨기는 데 사용하는 분산형 개인정보 보호 프로토콜 믹서인 토네이도 Cash(Tornado Cash)를 통해 지갑에 자금을 입금한 것으로 나타났습니다. 블록체인 보안 회사인 펙쉴드(PeckShield)의 분석에 따르면 공격의 진입점은 카우 스왑(Cow Swap)에서 발생한 2 ETH 거래였습니다.

해킹 이후, 그들은 탈중앙화 거래소인 Curve와 Uniswap을 통해 reUSD를 스테이블코인과 Ethereum 으로 변환하여 훔친 자산을 현금화했습니다. 

960만 달러의 수익금은 두 개의 서로 다른 Ethereum 주소로 분산되었습니다. 공격자는 최종 수익금을 보관하기 위해 USDC와 래핑된 Ethereum (wETH)을 모두 사용했습니다.

이후 리서플라이는 해킹 사실을 확인하고 해당 공격이 wstUSR 시장에 영향을 미쳤음을 인정했습니다. 플랫폼은 추가 피해를 막기 위해 모든trac을 즉시 중단했습니다.

관련 기사:  Bitcoin ​​국채 거래 에 대해 SEC 승인 받아

" 사용자는 reUSD 볼트를 피하고 가능하면 자금을 인출해야 합니다 ."라고 Unal은 해당 프로토콜을 사용하는 투자자들에게 조언했습니다.

2025년에는 암호화폐 관련 해킹이 만연할 것입니다

리서플라이(Resupply) 해킹 사건은 탈중앙화 금융(DFI) 플랫폼과 중앙 집중식 플랫폼을 모두 겨냥한 고액 해킹 사건의 연장선상에 있습니다. 블록체인 분석 기업 체이나리시스(Chainalysis)에 따르면 2025년 초부터 암호화폐 해킹으로 이미 23억 달러 이상이 도난당했으며, 이는 작년 상반기 총액을 넘어선 수치입니다.

dent 불과 며칠 전인 6월 18일, 이란에 본사를 둔 암호화폐 거래소 노비텍스(Nobitex)가 받았습니다 Bitcoin , Ethereum , Dogecoin , Ripple , Solana , Tron , 톤 등 여러 블록체인에서 9천만 달러 이상의 디지털 자산을 탈취해 갔습니다

이전 조사에서는 노비텍스(Nobitex) 지갑이 이란 혁명수비대(IRGC)와 연계된 세력, 예멘의 후티 반군 및 하마스 조직원과 연관된 네트워크와 관련이 있는 것으로 밝혀졌습니다.

이스라엘 대테러자금조달국(NBCTF)은 해당 플랫폼이 여러 제재 대상 단체로 자금을 전달하는 통로 역할을 한다고dent습니다. 이러한 단체에는 하마스를 지지하는 언론 매체인 가자 나우(Gaza Now), 알카에다의 선전 매체로 알려진 단체, 그리고 제재 대상인 러시아 암호화폐 거래소 가란텍스(Garantex)와 비트파파(Bitpapa)가 포함됩니다. 

나만의 은행이 되는 방법 에 대한 무료 영상을 시청하세요.

공유 링크:

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. dent tron 권장합니다 .

가장 많이 읽은 글

가장 많이 읽은 기사를 불러오는 중...

암호화폐 뉴스 최신 정보를 받아보세요. 매일 업데이트되는 소식을 이메일로 받아보실 수 있습니다

에디터 추천

에디터 추천 기사를 불러오는 중...

- 당신을 앞서나가게 하는 암호화폐 뉴스레터 -

시장은 빠르게 움직입니다.

우리는 더 빠르게 움직입니다.

Cryptopolitan 데일리를 구독하고 시의적절하고 날카로우며 유용한 암호화폐 관련 정보를 이메일로 받아보세요.

지금 가입하시면
어떤 움직임도 놓치지 않으실 수 있습니다.

뛰어드세요. 사실을 파악하세요.
앞서 나가세요.

CryptoPolitan 을 구독하세요