최신 뉴스
당신을 위한 선택

미국 당국이 2021년 우라늄 파이낸스 해킹과 관련된 3,100만 달러의 암호화폐 압수

작성자Nellius IreneNellius Irene 3분 읽기
미국 당국이 2021년 우라늄 파이낸스 해킹과 관련된 3,100만 달러의 암호화폐 압수
  • 미국 당국이 2021년 우라늄 사건과 관련된 3,100만 달러를 회수했습니다. 금융 해킹.
  • 이 부분적 회수는 자금을 잃은 사용자에게 안도감을 줍니다.
  • 최근 일련의 공격들은 암호화폐 기업의 보안 표준에 취약점이 있음을 드러냈습니다.

미국 당국이 31백만 달러의 암호화폐를 2021년 4월 현재 해체된 탈중앙화 금융(DeFi) 플랫폼인 우라늄 파이낸스 해킹과 관련하여 압수했다. 이 공격에서 해커들은 플랫폼의 스마트 계약 취약점을 악용하여 수백만 달러의 디지털 자산을 훔쳐갔다.

X 게시에 따르면, 압수 이는 SDNY(남부뉴욕연방검찰청)와 샌디에이고의 국토안보조사국(HSI)의 공동 노력 때문이었다. SDNY 대변인은 발행 시간 전까지 코멘트 요청에 응답하지 않았으며, 압수 또는 관련 조사에 대한 추가 세부 사항은 즉시 이용 가능하지 않았다.

당국은 용의자를 특정하지 않았지만 관련 정보가 있는 사람은 자수할 것을 요청했다. 이 사건은 법 집행 기관이 정의를 추구하기 위한 노력이 강화됨에 따라 탈중앙화 금융(DeFi) 플랫폼을 표적으로 삼는 사이버 범죄자들에게 가해지는 압력을 더욱 높인다.

해커가 우라늄 파이낸스에서 50백만 달러를 빼돌림

우라늄 파이낸스는 본질적으로 자동 시장 제조사(AMM)인 유니스와(Uniswa)의 복제본이었다p deBinance의 BNB 체인(당시 Binance Smart Chain으로 불림)에 배포되었습니다. 2021년 4월, 해커는 Uranium의 페어 계약에 있는 버그를 이용해 다양한 토큰을 약 $5,000만 훔쳤습니다. 당시 Uranium Finance 해킹은 탈중앙화 금융(DeFi) 역사상 가장 큰 금전적 해킹 중 하나였습니다.

우라늄 파이낸스의 웹사이트는 2021년 4월 28일의 공격 이후 폐쇄되었으며, X 계정은 2021년 4월 30일 이후 비활성화되어 피해자들은 지금까지 답이나 금전적 보상을 받을 길이 없이 방치되어 있었다.

Uranium의 Discord 채널 관리자 중 한 명은 당시 해킹이 내부자의 소행일 수 있다고 주장했습니다. 이 악용은 Uranium Finance의 v2 스마트 계약에 있는 문제로 인해 발생했으며, 공격자가 프로젝트 잔액의 100,000배에 해당하는 자원에 접근할 수 있게 했습니다. 감사합니다 코드 오류로 인해. 

공격자는 Uranium Finance의 스마트 계약에 있는 치명적인 취약점을 악용하여 DeFi 역사상 가장 큰 절도 중 하나로 $5,000만 달러를 탈취했습니다. 훔친 자금에는 약 $3,680만 달러 상당의 BNB, Binance USD(BUSD) 및 기타 암호화폐가 포함되었습니다.

해커는 또한 80비트코인(BTC), 1,800 이더(ETH), 26,500 폴카닷(DOT), 570만 테더(USDT), 638,000 카르다노(ADA), 112,000 U92 토큰(플랫폼이 중단되기 전 Uranium Finance의 거버넌스 토큰)을 훔쳤습니다. 공격자는 탈취한 폴카닷과 카르다노를 해킹 직후 이더로 교환하고, 이더리움 기반 프라이버시 믹서인 Tornado Cash를 통해 자금을 세탁한 후 중앙화 거래소로 보냈습니다.

Uranium Finance는 해킹 이후 문을 닫아 피해자들은 답이나 금전적 보상을 받지 못했습니다. 초기 공격으로부터 거의 4년 만에 이루어진 부분적인 회수는 피해자들이 일부 자금을 돌려받을 수 있다는 첫 번째 희망의 빛을 제공합니다. 

해커들은 또한 2021년 4월 8일 Uranium의 v1 플랫폼 풀을 악용하여 BNB와 BUSD 가치의 $130만 달러를 훔쳤습니다. 이 해킹은 Uranium이 두 번째 버전을 만들도록 유도했으며, 이는 4월 16일에 출시되어 약 12일 후에 또 다른 해킹을 당했습니다.

사이버공격의 물결이 암호화폐 산업의 보안 약점을 드러냅니다

새로운 사이버공격 물결이 투자자들을s ji공포에 떨게 하여, 많은 사람들이 디지털 토큰에 돈을 걸지 않도록 다시 생각하게 만들었습니다. 아래는 발생한 일과 참여 기업들의 대응에 대한 간략한 요약입니다.

2월 21일, 암호화폐 거래소 Bybit 가 해킹당해 연구원들이 역사상 가장 큰 암호화폐 절도라고 부른 사건으로 약 $15억 상당의 디지털 토큰이 훔쳐졌습니다. Bybit는 긴급 대출과 대규모 예금을 혼합하여 준비금을 보충했다고 밝혔습니다.

4,680만 명의 팔로워를 보유한 Dior의 공식 Instagram 계정이 2025년 2월 19일 해킹당했습니다. 사칭자는 계정을 이용해 솔라나 기반 토큰으로 위장한 패러디 코인인 “Dior Official Coin”을 홍보하며 팔로워들을 피싱 웹사이트로 유도했습니다. 코인 가격은 90% 급락했다가 그 시점에 반등했고, 사기성 메시지는 삭제되었지만 Dior는 지금까지 공식 성명을 발표하지 않았습니다.

2025년 초, UAE 기반 암호화폐 거래소 M2는 사이버공격을 받아 $1,370만 달러를 손실했습니다. 이에 M2는 모든 손실된 자금이 회수될 것이라고 사용자에게 보장했습니다. 이후 거래소는 사이버보안 전문가와 긴밀히 협력하여 훔친 자산을 추적하고 보안 인프라를 강화했습니다.

2024년, 인도 암호화폐 거래소 WazirX는 사이버 공격의 피해자 중 하나로, 역사상 가장 큰 사이버 절도 중 하나인 $2억 3,500만 달러를 손실했습니다. 이 공격은 여러 암호화폐 해킹의 책임자라고 알려진 북한 해킹 조직인 라자루스 그룹에 의해 저질러진 것으로Attributed되었습니다.

북한 해커들은 2024년 한 해 동안 다양한 암호화폐 특화 공격을 통해 $6억 5,900만 달러 이상을 훔친 것으로 보고되었습니다.

이후 WazirX는 글로벌 기관들과 협력하여 인출 시도된 자금을 성공적으로 회수하고, 거래소의 보안 아키텍처가 최고 기준을 충족하도록 보장하기 위한 조치를 마련했습니다.

탈중앙화 금융 플랫폼 Radiant Capital도 2024년 10월 16일 해킹으로 $5,000만 달러를 탈취당했습니다. 보고서에 따르면, 미국 기반 플랫폼은 개발자의 하드웨어 지갑이 고급 멀웨어에 침투당했습니다.

이에 Radiant Capital은 FBI에 신고하고 사이버보안 회사들과 파트너십을 맺어 훔친 자산을 추적했습니다. 이후 플랫폼은 이러한 유형의 추가 침해를 방지하기 위해 다중 계층 서명 검증 등 더 엄격한 보안 프로토콜을 구현했습니다.

암호화폐 뉴스를 단순히 읽는 것을 넘어, 이해하세요. 뉴스레터에 구독하세요. 무료입니다.

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

Nellius Irene

Nellius Irene

Nellius는 비즈니스 관리 및 IT 학사 학위를 소지하고 있으며, 암호화폐 산업에서 5 년간의 경력을 쌓았습니다. 또한 비트코인 다다 (Bitcoin Dada) 를 졸업했습니다. Nellius 는 BanklessTimes, Cryptobasic, Riseup Media 등 주요 미디어 매체에 기고한 바 있습니다.

더 많은 뉴스 …