스테이블코인 프로토콜 리서플라이, 가격 조작 공격으로 960만달러 상당 손실

BTCC

해킹 [사진: 셔터스톡]해킹 [사진: 셔터스톡]

[인포진 황치규 기자]스테이블코인 프로토콜 리서플라이가 가격 조작 공격을 당해 960만달러 상당암호화폐를 탈취당했다고 코인텔레그래프가 26일(현지시간) 보도했다.

코인텔레그래프는 보안업체 사이버스를 인용해, 이번 공격이 합성 스테이블코인 cvcrvUSD와연동을 악용한 가격 조작 취약점에서 비롯됐다고 전했다.

사이버스공동 창립자 메이어 돌레브는 “공격자는 리서플라이페어(ResupplyPair) 컨트랙트가격 조작 버그를 이용해 최소담보로 1000만달러 상당reUSD를 대출받았다”고 밝혔다. 공격 자금은 토네이도 캐시를 통해 조달됐으며, 탈취된 자산은 이더리움으로 교환돼 두 개주소로 분산됐다. 이번 사건은 합성 자산 및 오라클 의존 메커니즘을 활용하는 디파이 프로토콜보안 문제를 다시 한번 부각시켰다고 코인텔레그래프는 전했다.

돌레브는 “입력 검증, 오라클 확인, 경계 테스트 등 몇 가지 보안 조치가 있었다면 공격을 막을 수 있었을 것”이라며 “대출 로직에 안전성 검사를 추가하고 실시간 이상 징후를 모니터링하는 것이 유사한 해킹을 예방하는 방법”이라고 말했다.

△인포진 텔레그램 뉴스채널 구독하기(클릭)

Related Posts

베라체인, 열흘도 안돼 3억달러 규모 자본 유출…왜?

베라체인 웹사이트 갈무리.디파이 중심 레이어1 블록체인 베라체인이 대규모 자본 유출에 직면했다.9일(현지시간) 디파이언트 보도에 따르면 베라체인은 최근 9일간 3억800만달러 규모 순유출을 기록했다.이는 두 번째로 유출이 큰 아비트럼 대비 690%에 달하는 수준이다.하루 활성 주소 수(DAU)도 큰 폭으로 감소했다. 토큰터미널(TokenTerminal)에 따르면 지난 3월 3일 6만명으로 정점을 찍었던 베라체인DAU는 현재 2만3000명으로…

Load More Posts Loading...No More Posts.