최신 뉴스
당신을 위한 선택

SushiSwap, $330만 해킹으로 탈취된 사용자 자금 보상 전략 발표

작성자에드워드 호펠레인에드워드 호펠레인 2분 읽기
sushiswap

sushiswap

  • SushiSwap, $3.3M 해킹으로 도난당한 사용자 자금 반환 계획 발표.
  • 회수된 자금을 사용자의 지갑으로 이체하기 위해 SushiSwap은 머클 클레임(Merkle Claim) 계약을 생성할 예정입니다.
  • 해당 취약점으로 영향을 받은 것은 지난 4일 동안 해당 탈중앙화 거래소(DEX)에서 트레이딩을 진행한 개인들뿐입니다.

SushiSwap은 주말 동안 해킹을 당한 후 모든 영향 받은 사용자에게 보상할 것을 발표했습니다.

탈중앙화 거래소에 따르면 사용자 자금은 '화이트햇 보안 팀에 의해 스윕되었거나' '블랙햇 해커들에게 손실되었습니다.' 자금이 화이트햇 계약에 있다면, 이는 보안 팀이 돈을 회수했음을 의미하며 사용자들이 이를 받을 수 있게 됩니다. 회수된 돈을 사용자 지갑으로 이체하기 위해 SushiSwap은 Merkle Claim 계약을 생성할 예정입니다.

그러나 자금이 여전히 블랙햇 계약에 묶여 있는 경우 사용자는 환불을 더 오래 기다려야 합니다. 이는 각 청구가 탈중앙화 거래소에 의해 온체인 데이터 분석을 통해 신중하게 검토되어야 지급될 수 있기 때문입니다.

탈중앙화 거래소에 따르면 지난 10일 이내에 프로토콜에 연락하지 않은 사용자는 공격으로 인해 피해를 입지 않았을 가능성이 높습니다. 그럼에도 불구하고 보안 조치로 팀은 사용자에게 권한을 다시 확인하도록 조언했습니다.

4월 9일, SushiSwap에 대해 승인 관련 버그가 있는 RouterProcessor2 계약이 악용되었습니다. 약한 계약을 승인한 사용자의 자산이 탈취되어 전체적으로 약 $330만 달러의 손실이 발생했습니다.

SushiSwap 해킹

블록체인 보안 기업 CertiK Alert와 Peckshield는 버그가 Sushi의 Routing Processor 2 계약의 승인 기능에 영향을 미쳤다고 주장합니다. 이 스마트 계약은 다양한 소스에서 거래 유동성을 수집하고 코인 교환을 위한 최적의 가격을 찾아내는 역할을 합니다.

이 취약점은 지난 4일 동안 탈중앙화 거래소에서 거래한 개인들에게만 영향을 미쳤습니다. SushiSwap의 수석 개발자 Jared Grey는 사용자에게 프로토콜의 모든 계약에 대한 권한을 제거할 것을 조언했습니다. 

문제를 해결하기 위해 GitHub에 취소가 필요한 계약 목록이 작성되었습니다. 사건 발생 후 화이트햇 보안 절차를 사용하여 '대량의 손상된 자금'이 빠르게 회수되었습니다.

탈취된 ETH 중 90개는 공격자 중 한 명에 의해 반환되었으며, 보안 회사인 BlockSec는 추가로 100 ETH를 회수했습니다.

가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.

이 기사 공유하기

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 한 투자에 대해 당사는 어떠한 책임도 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사 및/또는 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

에드워드 호펠레인

에드워드 호펠레인

에드워드 호펠레인은 공인 콘텐츠 전문가이자 비즈니스 개발자입니다. 블록체인, 암호화폐/NFT, 웹3, 메타버스, 인공지능, UI/UX 등 신기술에 대한 글을 쓰는 것을 즐깁니다. 방대한 블록체인 경험을 바탕으로 복잡한 웹 3 관련 주제를 쉽게 이해할 수 있는 블로그 포스트로 풀어냅니다.

이 기사 공유하기
더 많은 뉴스 …