수시스왑 해킹: 사용자 계정에서 3.3 백만 달러 도난

- 탈중앙화 금융(DeFi) 플랫폼인 SushiSwap이 최근 해킹을 당해 330만 달러 이상의 손실이 발생했습니다.
- SushiSwap RouterProcessor2 계약의 approve 관련 버그로 인해 해킹이 발생했습니다.
- 해킹 직전 4일 이내에 SushiSwap 플랫폼에 로그인한 사용자들만 침해 사고의 영향을 받았습니다.
최근 사기 사건에서 수시스왑 RouterProcessor2 계약에서 승인(approve) 관련 버그가 발견되었습니다. 이 결함으로 인해 0xSifu로부터 330만 달러 이상(약 1800 ETH)이 손실되었습니다. 이 사건은 암호화폐 투자자들 사이에 광범위한 우려를 불러일으켰으며, 탈중앙화 금융(DeFi) 공간의 스마트 계약 보안에 대한 의문을 제기했습니다.
보고에 따르면, 승인 관련 버그로 인해 공격자가 허가 없이 0xSifu의 계정에서 자금을 인출할 수 있었습니다. 이 무단 인출로 인해 0xSifu는 큰 금전적 손실을 입었고, 이는 암호화폐 커뮤니티에서 분노를 자아냈습니다.
케이는 취약점으로 인해 무단 실체가 소유자의 허가 없이 토큰을 획득할 수 있다고 밝혔습니다. 이 취약점으로 인해 이러한 일이 발생할 수 있습니다. 또한, 첫 번째 공격과 동일한 계약을 사용하여 다른 해커가 약 1800 ETH를 훔쳤 다고 보고되었습니다. 이 해커는 첫 번째 공격자처럼 'yoink' 대신 'notyoink'라는 함수를 명명했습니다.
DeFi 프로토콜의 성과를 추적하는 주요 탈중앙화 금융(DeFi) 플랫폼인 DeFi Llama는 최근 SushiSwap 플랫폼의 해킹 사건에 대해 성명을 발표했습니다. 그들의 보고서에 따르면, 해킹 발생 4일 이내에 SushiSwap 포럼에 로그인한 사용자들만 침해의 영향을 받았습니다.
해킹의 영향을 받은 사용자를 위해 DeFi Llama는 즉각적인 조치를 취하여 자금을 보호할 것을 강력히 권고했습니다. 영향을 받은 사용자가 취해야 할 첫 번째 단계는 해커에게 부여된 모든 승인을 되돌리는 것입니다. 이는 관련 지갑에 접속하여 해커에게 부여된 모든 권한을 철회함으로써 달성할 수 있습니다.
또한 DeFi Llama는 영향을 받은 사용자가 지체 없이 자금을 새 지갑으로 이동할 것을 권장했습니다. 이는 남은 자금이 추가 공격에 취약하지 않도록 하는 중요한 단계입니다.
수사가 계속됨에 따라 많은 암호화폐 커뮤니티 구성원들은 DeFi 프로젝트의 투명성과 책임성을 높일 것을 요구하고 있습니다. SushiSwap 팀이 향후 유사한 사건이 발생하지 않도록 어떤 조치를 취할지는 아직 지켜봐야 합니다.
가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

Mutuma Maxwell
Maxwell 은 특히 블록체인과 암호화폐에 관한 글을 쓰는 것을 즐깁니다. 그는 2020 년에 블로그 활동을 시작했으며, 이후 암호화폐 세계에 집중했습니다. 그의 평생의 사명은 전 세계 사람들에게 탈중앙화 개념을 소개하는 것입니다.















