그들은 ANKR 취약점을 이용해 수백만 달러를 훔쳐갔고, 회사는 피해 사용자에게 50%만 보상했습니다.

마지막 업데이트 : 30/01/2023
그들은 ANKR 취약점을 이용해 수백만 달러를 훔쳐갔고, 회사는 피해 사용자에게 50%만 보상했습니다.

십이월에, 탈중앙화 금융(DeFi) 프로토콜인 앙크(Ankr)는 코드의 버그로 인해 수백만 달러 규모의 해킹 공격을 받았습니다. 이러한 설정으로 인해 사용자는 검증 절차 없이 무제한으로 토큰을 인출할 수 있었습니다. 공격자는 이러한 방식으로 20억 개의 토큰을 이동시켜 플랫폼 사용자들에게 피해를 입혔습니다.

하지만 시간이 꽤 흘렀음에도 불구하고, 환불 조치가 충분히 효과적이지 못했습니다. 자산 인도 지연으로 피해를 입은 고객들에 대해 전문가들은 경영진이 약속을 이행할 충분한 유동성을 보유하고 있음에도 불구하고 다른 방식으로 행동하기로 선택했다고 보고 있습니다.

그들은 ANKR에서 수백만 달러를 훔치고 피해 사용자에게는 50%만 보상합니다.

그들은 ANKR에서 수백만 달러를 훔치고 피해 사용자에게는 50%만 보상합니다.

ANKR이 겪은 공격으로 피해를 입은 사람들은 «라는 그룹을 만들었습니다.Ankr 취약점 공격 피해자들 그들의 목표는 자산을 되찾고 필요한 조치를 취하는 것입니다. 현금으로 환산하면 손실액은 4백만 유로에 달하지만, 회사로부터는 아직 절반밖에 받지 못했습니다. 그들은 다른 단체들에게 회사가 조속히 저축금을 지급하도록 압력을 가해줄 것을 요청했습니다.

그들은 1단계 지급에서는 공급업체에게만 대금이 지급되었다고 주장합니다. 일반 이용자들은 분리되고 차별받았습니다. 타당한 설명 없이 공격이 발생했습니다. 전문 언론 매체를 통해 발표된 공식 성명에서 ANKR은 1.559 ETH를 복구했으며, 이를 통해 모든 약속을 이행할 수 있다고 주장했습니다. 당시 회사 대변인은 이번 공격이 프로토콜에 정통한 전 직원에 의해 자행되었다고 밝혔습니다.

ANKR의 기술팀은 공격 당시 토큰이 여러 시스템을 거쳤으며 제3자가 이 과정에서 이익을 취했다고 주장했습니다. 그들은 자산 흐름을 모두가 이해해야 하며, 지금까지 지급된 보상액은 초기 피해액의 네 배에 달한다고 밝혔습니다. 이에 대해 피해자들은 토큰 도난은 ANKR의 책임이므로 보상이 이루어지지 않고 있다고 반박했습니다. 현재로서는 우리는 형사 수사관들의 결론을 기다려야 합니다.이 사건에서 책임 소재가 결정될 것입니다.

2023년이 시작된 지 한 달도 채 되지 않았는데 암호화폐 해적들은 여전히 ​​예전처럼 활개를 치고 있습니다.

암호화폐에 대한 사이버 공격이 끊이지 않고 계속되고 있습니다.이로 인해 기업과 프로젝트는 보안 조치를 강화해야 합니다. 한 연구 그룹의 자료에 따르면, 최근 디지털 지갑에 저장된 자금을 훔치는 것을 주된 목적으로 하는 클라우드 서비스 계정이 130.000만 개 생성되었습니다.

그런 경우에는 그들은 프리재킹을 사용합니다.이러한 유형의 클라우드 공격은 암호화폐 채굴에 특화되어 있습니다. CAPTCHA와 같은 인증 시스템의 취약점을 악용하는 방식입니다. 공격자는 Gmail 주소를 사용하여 프로세스를 자동화하고 위조된 로그인 코드를 획득합니다. 일단 비밀번호를 확보하면 나머지 작업은 훨씬 간단하고 쉽게 수행할 수 있습니다.

최근 암호화폐 해킹 관련 소식은 다음과 같이 전해졌습니다. 디지털 상거래 플랫폼 로빈후드의 트위터 프로필 해킹 사건 RBH라는 토큰을 홍보하기 위해 개설된 해당 계정은 백만 명에 달하는 팔로워들에게 초기 주주가 되려면 일정 금액을 입금하라고 요청했습니다. 몇 시간 후, 보안팀은 조사가 진행되는 동안 해당 계정을 차단했습니다.

비슷한 불쾌한 경험을 겪은 또 다른 플랫폼이 있었습니다. 그것은 바로... Moonbirds는 1만 유로 상당의 NFT가 도난당한 지갑입니다. 이는 Cool Cats, Squiggles, OnChainMonkey와 관련된 공격입니다. 이번 사건에 대한 자세한 정보는 공개되지 않았지만, 이번 일은 해커들이 결코 쉬지 않고 디지털 자산 사용자들 사이에서 가장 인기 있는 공격 방식을 끊임없이 노리고 있음을 보여줍니다.

2023년 초에 우리가 목격한 것은 2022년에 일어났던 일의 연장선상에 있으며, 시장조사기관 체인애널리시스에 따르면 2022년에는 다음과 같은 현상이 나타났습니다. 가짜 주소들은 해커들로부터 20억 유로가 넘는 금액을 숨겨두었다. 응답자의 60%가 DeFi 시스템을 사용했습니다. 이는 암호화폐 시장이 특히 하반기에 침체기를 겪었음에도 불구하고 지배적인 추세였습니다.

Atlas VPN 보고서에 따르면 2022년에 331건의 사건이 기록되었습니다.이는 2021년 대비 27% 증가한 수치이며, 특히 상반기에 79건의 공격이 보고되어 최고치를 기록했고, 6월 말까지 98건이 추가로 발생했습니다. 하반기에는 59건의 공격만 기록되었지만, 자산 이동량이 상당히 감소했다는 점에 유의해야 합니다. 궁극적으로 가장 큰 피해자는 소액 투자자나 단순히 호기심으로 이 세계에 발을 들인 사람들입니다.

🔥새로운 IP@P 커뮤니티에 가입하세요!🔥 여기에서 가입하세요!

주제

저자: 마리오 호세

탐사보도 전문 저널리즘 학위를 소지하고 있으며, 모든 일에서 진실을 추구합니다. 현재는 기술, 컴퓨터 및 인터넷 분야에 전념하고 있습니다.

최신 뉴스