최신 뉴스
당신을 위한 선택

솔라나 DeFi 프로토콜 루프스케일 해킹으로 $5.8M 손실

작성자Nellius IreneNellius Irene 2분 읽기
솔라나 DeFi 프로토콜 루프스케일이 $5.8M 규모의 해킹을 당했습니다.
  • 루프스케일은 공격으로 1200 SOL과 570만 달러의 USDC를 포함하여 580만 달러 이상을 손실했습니다.
  • 프로토콜은 여전히 공격을 조사 중이며, 해킹이 어떻게 발생했는지 파악하기 위해 법 집행 기관과 협력하고 있습니다.
  • 2025년 1분기 기준, 암호화폐 산업은 디파이(DeFi) 공격으로 인해 16억 달러의 손실을 입었습니다.

솔라나 DeFi 프로토콜 루프스케일은 사이버 공격으로 총 잠긴 가치(TVL)의 약 12%에 해당하는 580만 달러 이상을 손실했습니다. 

플랫폼은 여전히 공격이 어떻게 발생했는지 조사 중이며, 관련 해커를 식별하고 탈취된 자금을 회수하는 방법을 모색하고 있습니다. 현재 그들은 상황을 신속히 해결하기 위해 법 집행 기관 및 보안 전문가와 협력하고 있습니다.

X(구 트위터) 게시물을 통해 플랫폼은 공격의 주요 원인으로 믿는 바를 사용자에게 공유했습니다. 루프스케일 다음과 같이 언급했습니다. "공격의 근본 원인은 RateX 기반 담보에 대한 루프스케일의 가격 책정에서 발생한 고립된 문제로 확인되었습니다. RateX 자체에는 이와 관련된 문제가 없습니다. 자금 손실은 SOL 및 USDC 제네시스 금고의 예금자에게만 명시적으로 영향을 미칩니다."

루프스케일, 일부 기능은 허용하고 다른 기능은 제한

공격자들은 RateX PT 토큰 가격 책정 기능을 조작하여 플랫폼의 금고에서 1200 SOL과 570만 달러의 USDC를 유출했습니다. 

공격 직후 루프스케일은 시장 운영을 일시적으로 중단했습니다. 그러나 몇 시간 후 프로토콜은 대출 상환, 추가 입금 및 루프 종료를 재활성했지만, 금고 인출과 같은 다른 애플리케이션 기능은 제한된 상태로 남았습니다.

공격은 주로 루프스케일에 영향을 미칩니다 USDC 그리고 SOL 금고 예금자에게 영향을 미치며, 플랫폼의 차입자나 루퍼에게는 반드시 영향을 미치지 않습니다. 그러나 루프스케일은 특정 영향을 받은 사용자 수, 금고에서 인출하는 방법, 그리고 기술적 사후 분석을 공개할 것을 약속했습니다.

공격 이전, 올해 1월과 2월에 프로토콜을 감사한 OShield는 여러 취약점을 식별했습니다. 프로젝트는 이후 FAQ에 모든 고위험 문제가 해결되었다고 게시했습니다. 현재 Sec3가 프로토콜에 대한 감사를 진행 중입니다.

루프스케일은 2년 전인 4월 10일, 독특한 주문형 기반 대출 모델을 도입하여 모듈형 대출을 구성함으로써 더 예측 가능한 조건을 제공하고 금리 변동성을 최소화했습니다. 이 프로토콜은 고정 금리, 고정 기간 및 다자산 차입 기능을 갖추고 있어 CoinFund, Jump Capital, Solana Ventures와 같은 주요 암호화폐 기업들의 지지를 받았습니다.

2021년, 당시 Bridgesplit이라고 불렸던 이 프로젝트는 제안된 NFT 수익 제품을 위해 Solana Labs, Coinbase Ventures 등으로부터 약 425만 달러의 벤처캐피탈 투자를 받았습니다.

2025년 초부터 암호화폐 산업은 공격으로 수십억 달러를 손실했습니다

이번 달 초 오라클의 가격 조작으로 인해 KiloEX는 700만 달러를 손실했습니다. 플랫폼은 여전히 피해 사용자에게 그들의 이력서에 따라 보상할 계획을 세우고 있습니다.

그러나 이 영구 선물 DEX는 플랫폼의 10일 간 중단 기간 내내 유지된 거래만 보상 대상이 될 것이라고 밝혔습니다. 또한 목요일 블로그 게시글에 따르면, 참가자들은 KiloEX가 재개될 때 포지션을 청산하여 완전한 가치를 받도록 조언받았습니다.

KiloEX 공격 외에도 Bybit은 2월 해킹으로 14억 6천만 달러를 손실했습니다. 이 공격은 2018년 Coincheck 해킹(5억 3400만 달러 손실)과 2014년 Mt. Gox 해킹(4억 7천만 달러 유출)을 포함한 모든 이전 기록 해킹을 능가합니다.

북한의 라자루스 그룹 은 거래소가 공격을 침해된 안전한 AWS S3 버킷에서 제공된 악성 JavaScript 코드로 추적하고 침해가 플랫폼 외부에서 시작되었다고 주장한 후 Bybit 해킹을 저지른 것으로 의심됩니다.

2025년 1분기 기준, DeFi 공격으로 16억 달러 이상이 손실되었습니다. zkLend, Ionic Money, Cardex, Four.Meme, Cashverse, BankX, GoldReserve NFT와 같은 플랫폼들이 자금을 유출당했습니다. 2월 한 달 동안 암호화폐 산업은 9건의 공격으로 15억 3천만 달러 이상을 손실했으며, 이는 1월 대비 20% 증가하고 2024년 2월 대비 18배 증가한 수치입니다.

이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.

이 기사 공유하기

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

Nellius Irene

Nellius Irene

Nellius는 비즈니스 관리 및 IT 학사 학위를 소지하고 있으며, 암호화폐 산업에서 5 년간의 경력을 쌓았습니다. 또한 비트코인 다다 (Bitcoin Dada) 를 졸업했습니다. Nellius 는 BanklessTimes, Cryptobasic, Riseup Media 등 주요 미디어 매체에 기고한 바 있습니다.

더 많은 뉴스 …