최신 뉴스
당신을 위해 엄선되었습니다

Sandbox는 Cronos가 복구됨에 따라 SAND 수익 지급을 시작했으며 Ledger는 버그 헌터들에게 경고를 보냈습니다

에 의해한나 콜리모어한나 콜리모어 읽는 데 3분 소요
Sandbox는 Cronos가 복구됨에 따라 SAND 수익 지급을 시작했으며 Ledger는 버그 헌터들에게 경고를 보냈습니다
  • 샌드박스는 지난 8월 공격으로 브리지된 SAND를 잃어버린 사용자들을 위해 복구 요청을 재개했습니다.
  • 크로노스는 7,500만 달러 규모의 테크토닉 공격을 막기 위해 체인 운영을 중단한 후 복구에 성공했습니다.
  • Ledger와 Trezor는 연구원들이 취약점을 공개하기 전에 비공개로 보고하도록 유도하고 있습니다.

샌드박스는 지난 8월 발생한 취약점 공격으로 브리지된 SAND를 잃은 사용자들의 보상 청구를 접수하기 시작했습니다. 

사용자들에게 손해를 보상하려는 이번 조치는 하드웨어 지갑 제조업체인 레저(Ledger)와 트레저(Trezor)가 차세대 버그가 방어자들이 패치할 수 있는 속도보다 훨씬 빠르게 확산되고 있다고 경고하는 시점과 거의 동시에 이루어졌습니다.

샌드박스에서 클레임 접수 기간이 다시 열립니다

Sandbox는 9월 8일 BNB SAND로 1:1 전액 환불을 신청할 수 있습니다 Ethereum.  X를 통해 다음과 같은 정보를 공유했습니다 . 8월 22일 공격 이전에 Base 또는 스마트 체인에서 브리지된 SAND를 보유했던 모든 사용자는 이제

개인 지갑 보유자는 프로젝트 포털을 통해 청구를 제출해야 하며, 거래소에서 토큰을 보유한 사용자는 아무것도 할 필요가 없다고 명시되어 있습니다.

결과 손실된 자금은 약 69만 7천 달러에 달하는 것으로 나타났습니다 Cryptopolitan 의 잔액은 Ethereum 전혀 건드려지지 않았으며, Ethereum 총 발행량은 여전히 ​​30억 개입니다. 보도에 따르면, 샌드 박스(Sandbox) 사후 분석 . 과 폴리곤(Polygon)

SAND는 현재 약 0.041달러에 거래되고 있으며, 지난 24시간 동안 2.7% 이상 상승했습니다. 하지만 현재 가격은 2021년 11월 기록한 최고가인 8.44달러와는 상당한 차이가 있다는 점에 유의해야 합니다.

샌드박스 브리지 공격은 어떻게 발생했습니까?

사후 분석 결과, Base 및 BNB 스마트 체인의 SAND 토큰trac이 문제의 원인으로 지목되었습니다. 이 계약들은 사용자가 추가 거래를 건너뛸 수 있도록 브리지의 등록된 애플리케이션 역할을 겸하도록 구성되어 있었습니다. 메시징 레이어는 해당 소스에서 오는 모든 내용을 샌드박스에서 온 주문으로 인식했습니다.

공격자들은 자신들의 주소를 관리자로 등록하고, 설정을 완화하여 단 한 번의 자체 승인으로 브리지 메시지가 처리되도록 한 다음, 실제로 발생하지 않은 예치금을 기반으로 SAND 토큰을 발행하고, 마지막으로 Ethereum 금고에서 실제 토큰을 역브리징했습니다. 

금융정보분석 결과 금고에서 인출된 금액은 14,742,341.84 SAND이며, 총 경제적 손실액은 약 149만 달러로 추산됩니다. 샌드박스는 8월 22일 세 개의 체인 전체에 걸쳐 연결을 차단했습니다. 

샌드박스 팀은 문제가 발생한trac에 대한 통제권이 "영원히 분쟁의 대상이 될 수 있다"며 브리지를 재개방하는 것을 배제했습니다

크로노스는 지각 변동으로 인한 침수 이후 회복되었습니다

8월 말 해킹 공격을 받았던 또 다른 프로젝트인 크로노스는 복구가 상당히 진전된 것으로 보입니다. Cryptopolitan 보도

공격자는 거래량이 적은 TONIC 토큰의 가치를 20분 만에 약 100배로 부풀린 후, 그 가짜 가치를 담보로 실제 자산을 빌린 것으로 알려졌습니다.

동결 조치는 효과가 있었으며, 보안 회사인 PeckShield의 확인에 따르면 약 7,500만 달러의 자금이 노출된 상태에서 Ethereum 도달한 금액은 약 600만 달러에 불과했습니다. 

크립토닷컴 CEO 크리스 마르잘렉은 거래소와 앱이 해킹당한 적이 없다고 밝혔습니다. 크로노스는 이후 정상적으로 운영을 재개했으며, 테크토닉의 총 예치 자산(TVL)은 약 1억 2200만 달러에서 300만 달러 미만으로 급락했다가 1억 2100만 달러 이상으로 회복했습니다.

Ledger와 Trezor는 비공개 보고를 위해 노력합니다

플랫폼들이 피해를 입은 사용자들에게 보상을 제공하기 위해 노력하는 가운데, 업계에서 가장 잘 알려진 콜드 월렛 제작사인 레저(Ledger)와 트레저(Trezor)는 플랫폼들이 해결해야 할 보안 문제, 특히 취약점 공개와 관련된 문제들을 지적했습니다.

레저(Ledger)의 최고 기술 책임자인 찰스 길레메는 AI 덕분에 취약점을 찾는 것이 훨씬 쉬워졌다고 말했습니다. 길레메는 AI가 도입되면서 보안 담당자들이 과거에 누렸던 우위를 잃게 되었다고 밝혔습니다. 

그는 일부 연구자들이 해결책이 나오기도 전에 연구 결과를 발표하는 행태를 지적하며, 이를 "타인의 위험을 감수하고 관심을 끌려는 행위"라고 비판했다

문제 공개 절차에 대해 그는 연구자들이 문제를 비공개로 보고하고 먼저 구체적인 기한을 정할 것을 촉구하면서, 심각도에 따라 조정되는 일반적인 기본값으로 90일을 언급했습니다. 트레조르는 X에 대한 기예메의 발언을 지지하며 책임 있는 공개를 강력히 지지한다고 밝혔습니다. 

트레조르의 보안 책임자인 얀 코마렉은 이 문제에 대해 "90일이라는 기한은 연구자뿐 아니라 공급업체의 약속이기도 하다"라고 의견을 밝혔다. 그는 또한 공급업체가 기한을 지키지 못할 경우 연구자는 연구 결과를 발표할 수 있다고 덧붙였다.

이번 조치는 콜드카드(Coldcard)의 1억 달러가 넘는 사기 사건과 트레저(Trezor)의 배송 서비스 제공업체에서 발생한 데이터 유출로 수만 명의 고객 정보가 노출된 사건 이후에 이루어졌습니다.

이 글을 읽고 계시다면 이미 앞서 나가고 계신 겁니다. 뉴스레터를 구독하시면 더욱 유익한 정보를 받아보실 수 있습니다.

자주 묻는 질문

샌드박스 보상은 누가 받을 수 있나요?

8월 22일 공격 이전에 Base 또는 BNB 스마트 체인에서 합법적으로 브리지된 SAND를 보유했던 모든 지갑은 EthereumSAND로 1:1 환불을 받을 수 있으며, 거래소를 통해 토큰을 보유했던 사용자는 별도의 조치를 취할 필요가 없습니다.

크로노스 지각 공격에 얼마나 많은 비용이 들었나요?

한 공격자가 20분 만에 TONIC 토큰의 가치를 약 100배로 부풀린 후 이를 담보로 대출을 받아 약 7,500만 달러 상당의 자산이 위험에 노출되었지만, PeckShield는 Cronos가 블록체인을 중단하기 전 Ethereum 에 남아 있던 금액은 약 600만 달러에 불과했다고 확인했으며, Crypto.com은 자사 앱과 거래소는 피해를 입지 않았다고 밝혔습니다.

Ledger와 Trezor는 보안 연구원들에게 무엇을 요구하고 있을까요?

Ledger의 CTO인 Charles Guillemet과 Trezor의 보안 책임자인 Jan Komárek은 연구원들이 버그를 비공개로 보고하고 수정 일정(일반적으로 90일)에 합의한 후 공개하고, 공급업체가 해당 기간 내에 수정 사항을 제공하지 않을 경우에만 공개할 것을 권장합니다.

이 기사를 공유하세요

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

한나 콜리모어

한나 콜리모어

한나는 암호화폐 분야에서 10년 가까이 블로그를 운영하고 행사를 취재해 온 작가 겸 편집자입니다. Cryptopolitan에서 뉴스 페이지에 기고하며, 탈중앙화 DeFi), 반응형 웹 자산(RWA), 암호화폐 규제, 인공지능(AI) 및 첨단 기술 산업의 최신 동향을 보도하고 분석합니다. 아카디아 대학교에서 경영학 학위를 받았습니다.

더 많은 뉴스