search
Extra Form
출처 https://coincode.kr/archives/83581

image.png

 

DeFi(탈중앙화금융) 프로토콜 템플다오(TempleDAO)를 11일에 공격한 해커가 16일, 암호화폐 믹싱 서비스 토네이토캐시(Tornado Cash) 경유로 훔친 이더리움(ETH)을 이동한 것이 확인됐다. 이를 코인포스트가 17일 전했다.
https://twitter.com/peckshield/status/1581627065924694021?s=20&t=TT54ZKTOY9JlcDAQqdm_yw

배경으로 지난 11일 템플다오가 제공하는 스테이킹 프로토콜 중 하나가 악용돼 시가 약 33억원 상당의 1,830 ETH가 부정 유출된 바 있다. 문제의 자금 이동은 유출 자금과 거의 같은 액수였다.

Tornado Cash(토네이도 캐시)는 이더리움 체인상에서 작동하며 거래를 익명화하는 믹싱 서비스다. 미국 정부는 토네이도가 범죄자금 세탁에 사용돼 온 우려 때문에 제재 대상으로 막 지정했다.

※ 믹싱 서비스란, 암호화폐 거래 데이터를 여러 개 혼합함으로써 해당 암호화폐의 출처나 보유자의 정체성을 숨기는 서비스.

[해킹 개요]

템플다오는 STEX의 스테이킹 프로토콜이 공격당했다고 설명했다.

구체적으로는 컨트랙트가 새 버전으로 업데이트됐을 때 사용자가 오래된 컨트랙트로 스테이킹된 토큰을 이행할 수 있도록 하는 기능의 취약성이 악용된 형태다. 공격자는 가짜 주소로 이 기능을 호출해 새 계약이 아닌 자신의 주소로 자금을 인출했다.

템플다오는 컨트랙트가 알파판 출시로 본격 가동 전 감사가 이뤄지지 않은 것을 취약성의 원인으로 꼽고 있다. 향후는 부정행위를 방지하기 위해서 코드의 감사 강화 등 많은 개선을 실시해 나가겠다고 계속했다.

또 “문제는 통제하에 있으며 해커가 더 이상 손해를 끼칠 수 없다”며 “영향을 받은 모든 사용자에 대해 구제조치를 취할 예정”이라고 덧붙였다.

[자금 반환 요청]

템플다오는 버그 발견 포상금 프로그램을 제공하는 햇츠파이낸스(HatsFinance)와 협력해 이번에 자금을 훔친 해커와 협상할 계획이다. 햇츠파이낸스는 해커가 템플다오에 자금 반환을 용이하게 하는 스마트 컨트랙트를 개발했다고 발표했다.
https://twitter.com/HatsFinance/status/1580974400182005760?s=20&t=GTa4pMDYvk1JD4k7G4gWSw

이 스마트 컨트랙트로 해커는 자신의 주소와 자금 반환에 대한 포상금 등 계약 내용을 확인할 수 있다. 해커가 반환할 자금을 입금하면 템플다오 팀은 그 자금을 받아 해커에게 포상금을 보내는 기능을 발동시키는 것이 가능하다. 햇츠파이낸스는 다음과 같이 호소했다.

“우리는 이 사건에 연루된 모든 사람이 팀에 나서도록 장려한다. 엄격한 기밀유지가 보장돼 있으며, 출마한 사람은 포상금 지급 대상이 된다.”

부정하게 인출한 자금을 모두 반환할 경우 전체 자금의 30%가 포상금으로 지급되며 법적 소송이나 관계 당국에 보고되지 않는다고 덧붙였다.

이달에는 이 밖에도 해커가 포상금을 대가로 자금을 반환한 사례가 발생하고 있다.크로스체인 거래 플랫폼 Transit Swap에서 부정 유출된 약 400억원에 대해 해커는 포상금과 교환해 유출액의 70% 이상을 반환했다.

 

?

List of Articles
번호 썸네일 제목 글쓴이 날짜 조회 수
4633 SKT, 원화 결제 가능한 NFT 거래소 ‘탑포트’ 출시 file 마진판 2022.08.03 156
4632 SK증권 “2번 타자 이더리움이 상승한 3가지 이유” file 마진판 리서치센터 2021.01.21 126
» TempleDAO에서 부정 유출된 230만 달러 상당을 토네이도캐시로 이동 file 마진판 2022.10.17 153
4630 TMTG 20일 20배 급등…'고수익상품' 업고 불나방 올라탔나 마진판 리서치센터 2020.06.23 474
4629 UAE의 국부펀드 ‘무바달라’ CEO, 암호화폐의 미래를 평가 file 마진판 2021.12.15 160
4628 UC버클리 경제학 교수 "페북 스테이블코인 리브라, 출시되기 어려울 것" 주장...왜? 마진판 리서치센터 2020.07.11 77
4627 UC버클리 연구진 “스테이블코인은 암호화폐 가격에 영향 미치지 않아” 마진판 리서치센터 2020.04.23 90
4626 USDC 발행사 서클 : 이더리움 머지 완료 후 PoS 체인만 지원 file 마진판 2022.08.10 157
4625 USDC 발행사 서클, SPAC 합병조건 2배인 90억 달러로 상향 합의 file 마진판 2022.02.18 213
4624 USDC 발행사 서클, 스테이블코인 정책 기본원칙 발표 file 마진판 2022.07.19 145
4623 USDC가 USDT(테더)보다 나은 이유 file 마진판 2022.08.01 186
4622 ViaBTC CEO "디파이 말고 블록체인 필요 없다"…후오비코리아 "Defi 코인 강세" 마진판 2021.05.19 114
4621 WP "머스크, 트위터 인수 후 직원 75% 감원 계획" file 마진판 2022.10.21 1531
4620 WSJ "비트코인은 구매하지 않더라도 외면해선 안된다" file 마진판 리서치센터 2021.02.22 119
4619 WSJ "트위터, 머스크의 53조원 인수제안 재검토" file 마진판 2022.04.25 135
4618 XRP 0.50달러선 급락 가능성↑...리플 CEO "SEC와의 소송, 비즈니스 영향 無" file 마진판 2022.04.29 166
4617 XRP 0.70달러 돌파 실패, 향후 전망은?…美 변호사 "제드 맥칼렙, 리플이 SEC 소송 이기길 기도" file 마진판 2021.07.27 198
4616 XRP 4분기 강세장 유효하나...리플, EVM 호환 XRPL 사이드체인 테스트 시작 file 마진판 2022.10.18 177
4615 XRP 가격, 모멘텀 부족에 가파른 조정세...리플 관계자, 연일 '美SEC 때리기' file 마진판 2022.08.03 191
4614 XRP 급등 후 급락, 조직적인 펌프 한계 드러내 file 마진판 리서치센터 2021.02.02 148
Board Pagination Prev 1 ... 31 32 33 34 35 36 37 38 39 40 ... 267 Next
/ 267

실시간 고래 입출금
Last Update :

W
Coinbase에서 특정지갑로 출금
24-05-23 20:22 $524,330
D
특정지갑에서 Bitfinex로 입금
24-05-23 20:22 $2,084,891
D
특정지갑에서 Bitfinex로 입금
24-05-23 20:22 $521,216
D
특정지갑에서 Binance로 입금
24-05-23 20:22 $1,250,930
D
특정지갑에서 Binance로 입금
24-05-23 20:22 $1,042,440
W
Bitfinex에서 특정지갑로 출금
24-05-23 20:22 $1,041,343
D
특정지갑에서 Binance로 입금
24-05-23 20:21 $1,006,456
D
특정지갑에서 Binance로 입금
24-05-23 20:21 $1,320,847
W
Binance에서 특정지갑로 출금
24-05-23 20:20 $1,326,273
W
OKEx에서 특정지갑로 출금
24-05-23 20:18 $600,914
W
Binance에서 특정지갑로 출금
24-05-23 20:16 $1,512,683
W
Bybit에서 특정지갑로 출금
24-05-23 20:15 $700,897
D
특정지갑에서 Coinbase로 입금
24-05-23 20:15 $3,109,871
D
특정지갑에서 Binance로 입금
24-05-23 20:14 $3,386,094
D
특정지갑에서 Binance로 입금
24-05-23 20:14 $4,628,059
W
Kraken에서 특정지갑로 출금
24-05-23 20:14 $5,762,463
D
특정지갑에서 Bitfinex로 입금
24-05-23 20:14 $1,053,094
D
특정지갑에서 Bitfinex로 입금
24-05-23 20:14 $1,401,842
W
Bitfinex에서 특정지갑로 출금
24-05-23 20:14 $2,036,010
W
Binance에서 특정지갑로 출금
24-05-23 20:14 $686,427
W
Binance에서 Bitfinex로 출금
24-05-23 20:14 $807,383
W
Binance에서 Coinbase로 출금
24-05-23 20:14 $1,404,136
D
특정지갑에서 Binance로 입금
24-05-23 20:14 $1,264,428
W
BitGet에서 특정지갑로 출금
24-05-23 20:14 $35,103,612
W
BitGet에서 특정지갑로 출금
24-05-23 20:14 $14,041,445
D
특정지갑에서 Bitfinex로 입금
24-05-23 20:14 $833,639
W
Binance에서 특정지갑로 출금
24-05-23 20:14 $997,677
W
Huobi에서 특정지갑로 출금
24-05-23 20:14 $2,010,001
W
USDC Treasury에서 특정지갑로 출금
24-05-23 20:13 $503,098
W
Binance에서 특정지갑로 출금
24-05-23 20:13 $2,171,687
W
Binance에서 특정지갑로 출금
24-05-23 20:10 $585,298
W
Binance에서 특정지갑로 출금
24-05-23 20:07 $4,005,308
D
특정지갑에서 Binance로 입금
24-05-23 20:06 $1,130,644
CLOSE
XE Login