최신 뉴스
당신을 위해 엄선되었습니다
주간
최고 자리를 유지하세요

최고의 암호화폐 관련 정보를 이메일로 받아보세요.

컨버전스(Convergence DeFi 프로토콜 해킹 사건, 21만 달러 피해 규모 분석 결과 공개

에 의해비그네시 카루나니디비그네시 카루나니디
읽는 데 2분 소요
컨버전스(Convergence DeFi 프로토콜 해킹 사건, 21만 달러 피해 규모 분석 결과 공개
  • 컨버전스는 최근 발생한 해킹 사건에 대한 사후 분석 보고서를 공개했습니다.
  • 한 해커가 Defi 프로토콜의 스마트trac취약점을 이용해 21만 달러를 훔쳐 달아났습니다.
  • 해커는 또한 Convex에서 주인이 없는 보상금 2,000달러 상당을 훔쳐갔습니다.

탈 컨버전스(Convergence DeFi )가 해킹 공격을 받아 네이티브 토큰 21만 달러어치와 미청구 스테이킹 보상 2천 달러가 탈취당했습니다. 컨버전스는 프로토콜인 해킹 소식이 전해진 후 사용자들에게 프로토콜 이용을 자제하라는 공지 발표했습니다

보안 플랫폼 PeckShield는 자사의 X 게시물 중 하나를 통해 해킹 사건 에 대한 자세한 내용을 처음으로 공개했습니다 . 해당 게시물에 따르면 해커는 5,800만 개의 CVG 토큰을 발행했습니다. 해킹 이후, 이 토큰은 60 WETH와 15,900 crvFRAX로 변환되었습니다.

컨버전스, 사후 분석 발표  

사후 분석 결과, 이번 공격 의 주요 원인은 보상 분배 의 "claimMultipleStaking" 함수에서 사용자가 입력한 값에 대한 유효성 검사가 부족했기 때문인 것으로 밝혀졌습니다trac. 보고서에 따르면, 해커는trac스테이킹 계약의 유효성 검사 없이 악성 계약을trac. 이로 인해 해커는 스테이킹 발행을 위해 따로 보관되어 있던 모든 토큰을 탈취할 수 있었습니다.

해킹 이후 해커는 새로 발행된 CVG 토큰을 모두 유동성 풀에 투입했습니다.

Convergence는 '사후 감사 수정'이 악용의 원인이라고 지적했습니다.

컨버전스 파이낸스는 사후 분석 보고서에서 해당 프로토콜이 여러 회사에 의해 4차례 감사를 받았다고 언급했습니다. 그러나 해당 프로토콜은 최근 감사 후 문제가 드러난 코드 부분을 수정했습니다.

팀 측은 "이번 수정(특히 가스 최적화)으로 인해 함수에 전달되는 입력값을 확인하는 코드 라인을 제거하게 되었습니다. 커뮤니티와 투자자 여러분께 진심으로 사과드리며, 이번 사태에 대해 전적으로 책임을 지겠습니다."라고 밝혔습니다

하지만 해당 팀은 모든 사용자 자금이 안전하다고 장담했습니다. 추가적인 예방 조치로 보이는 움직임으로, 투자자들에게 스테이킹된 자산을 인출해달라고 요청하기도 했습니다.

해킹 이후 보상trac또한 악용되었습니다. 그 결과, 스테이킹 참여자들은 현재 보상을 수령할 수 없습니다. 컨버전스 측은 문제 해결을 위해 노력하고 있으며, 조만간 결과를 발표할 예정이라고 밝혔습니다.

최근 암호화폐 해킹이 증가하고 있습니다. 7월 한 달 동안 16건의 암호화폐 해킹 사건이 발생했으며, 이로 인해 2억 6,600만 달러.

암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.

이 기사를 공유하세요

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

비그네시 카루나니디

비그네시 카루나니디

비그네쉬는 암호화폐 콘텐츠 작가, 암호화폐 저널리스트, 콘텐츠 편집자 및 소셜 미디어 관리자입니다. 그는 Watcher.guru, BeInCrypto, CoinGape, Milkroad, Airdrops 등에서 6년 이상 근무했습니다. 상학 석사 학위를 통해 기술, 로봇공학, 비즈니스 및 AI 관련 뉴스 취재 능력을 갈고닦았습니다.

더 많은 뉴스
심층 암호
화폐 속성 강좌