이더리움 펙트라 보안 위협 경고…”해커가 오프체인 서명만으로 지갑 탈취할 수도”

BTCC

이더리움 펙트라(Pectra) 업그레이드 [사진: Reve AI]이더리움 펙트라(Pectra) 업그레이드 [사진: Reve AI]

[인포진 황치규 기자]이더리움은최근'펙트라' 업그레이드를 통해스마트 계정 기능을 강화했지만, 오프체인 서명만으로 해커가 지갑을 탈취할 수 있는 가능성도 열어줬다고 코인텔레그래프가11일(현지시간) 보도했다.

해커가 사용자온체인 서명 없이도 외부 소유 계정(EOA)을 장악할 수도 있게 됐다는 지적이다.

솔리디티 스마트 컨트랙트감사자 아르다 우스만은 "해커가 오프체인 서명만으로 사용자EOA 자금을 탈취할 수 있다"고 경고했다.

이번 펙트라 업그레이도 도입된EIP-7702는 사용자가 단순히 메시지를 서명하는 것만으로도 지갑을 다른 컨트랙트에위임하는 것을 가능케 한다. 해커가 피싱 사이트 등을 통해 서명을 확보하면,지갑 코드를 악성 컨트랙트에 연결하는 것이 가능질 수 있다.

펙트라 이전에는 사용자가 직접 서명한 트랜잭션 없이 지갑을 수정할 수 없었지만, 펙트라를 통해 단순한 오프체인 서명만으로도 공격자는지갑을 장악할 수 있다고 코인텔레그래프는 전했다.

△인포진 텔레그램 뉴스채널 구독하기(클릭)

Related Posts

베라체인, 열흘도 안돼 3억달러 규모 자본 유출…왜?

베라체인 웹사이트 갈무리.디파이 중심 레이어1 블록체인 베라체인이 대규모 자본 유출에 직면했다.9일(현지시간) 디파이언트 보도에 따르면 베라체인은 최근 9일간 3억800만달러 규모 순유출을 기록했다.이는 두 번째로 유출이 큰 아비트럼 대비 690%에 달하는 수준이다.하루 활성 주소 수(DAU)도 큰 폭으로 감소했다. 토큰터미널(TokenTerminal)에 따르면 지난 3월 3일 6만명으로 정점을 찍었던 베라체인DAU는 현재 2만3000명으로…

Load More Posts Loading...No More Posts.