Cointime

Download App
iOS & Android

CertiK: 확인된 Curve 보안 사고와 관련된 6개의 지갑 주소

7월 30일, Vyper 프로그래밍 언어의 취약점이 발견되어 Curve의 많은 풀이 재진입 공격에 취약해졌습니다. 이 공격으로 인해 6,930만 달러의 피해가 발생했으며 이 중 1,670만 달러는 화이트 햇에서 반환되었고 약 5,200만 달러가 손실되었습니다. 이는 2023년 현재까지 탐지된 최대 규모의 재진입 공격입니다. CertiK는 사건과 관련된 6개의 지갑을 식별했으며 공격자가 유동성 제거 프로세스 중에 유동성 추가 기능을 호출할 수 있는 취약점을 발견했습니다.

댓글

모든 댓글

Recommended for you

  • 코사인: 사용자가 GPT를 사용하여 백도어가 있는 코드를 사용하는 봇을 작성한 후 개인 키가 피싱 웹사이트로 전송되었습니다.

    Slow Mist Cosine이 에 게시한 기사에 따르면. Cosine은 GPT/Claude와 같은 LLM을 사용할 때 이러한 LLM에 널리 퍼져 있는 속임수에 주의해야 함을 상기시켜 줍니다. 우리는 이전에 AI 중독 공격을 언급했으며 이제 이것은 암호화폐 산업에 대한 실제 공격 사례입니다.
  • 예측 시장 플랫폼 폴리마켓(Polymarket)은 규제 조사로 인해 프랑스 사용자에 대한 액세스를 중단했습니다.

    분산형 예측 시장 플랫폼인 Polymarket은 프랑스 사용자에 대한 플랫폼 액세스를 중단한다고 발표했습니다. 이번 조치는 프랑스 국립도박국(ANJ)이 플랫폼에 대한 도박 규정 준수 조사를 시작한 지 몇 주 후에 나온 것입니다. 이번 조사는 해당 플랫폼에서 2024년 미국 대선에서 트럼프의 승리에 거액의 베팅을 한 프랑스 트레이더로부터 시작된 것으로 전해졌다. Polymarket은 IP 금지를 시행했지만 프랑스 암호화폐 뉴스 사이트인 The Big Whale은 사용자가 여전히 VPN을 통해 플랫폼에 액세스할 수 있다고 보도했습니다. 보도 시점 현재 Polymarket 서비스 약관은 관련 제한 사항을 업데이트하지 않았습니다.
  • 사기 스니퍼: 커뮤니티에 주의를 환기시키기 위해 암호화 악성코드 “Meeten”이 “Meetio”로 이름이 변경되었습니다.

    Scam Sniffer는 암호화된 회의 악성 코드인 "Meeten"이 "Meetio"로 이름이 바뀌었다고 X 플랫폼에 게시하여 커뮤니티에 이름 변경 후 애플리케이션이 "조끼"만 변경했는데 이는 보안 위협이기도 합니다. .
  • 블록체인 엔지니어가 자신의 지위를 이용해 이익을 위해 가상화폐를 얻었다가 징역 3년 6개월을 선고받았다.

    21일 노동일보에 따르면 베이징 창핑구 인민법원은 최근 직원들이 자신의 지위를 이용해 영리 목적으로 가상화폐를 취득한 사건을 판결했는데, 이는 컴퓨터 정보시스템 데이터를 불법적으로 취득한 범죄에 해당한다. 장(Zhang)은 인터넷 기업의 블록체인 엔지니어로 프로젝트 개발에 참여하던 중 계좌에 이더리움이 대량으로 존재한다는 사실을 알게 되었고, 이를 얻기 위해 해당 기업의 계좌를 공격할 계획을 세웠다. 그는 자신의 업무를 활용하여 동료들에게 권한을 초과하는 프로그램 코드와 개인 키를 요청하고 이를 '기술 교류 그룹'에서 공유하여 그룹 구성원을 초대하여 회사 계정을 해킹하고 공격했으며 106.15 이더리움을 획득하는 데 성공했습니다. 38,329.76 위안의 불법 이익을 얻었습니다. 법원은 장 씨가 규정을 위반하고, 회사 컴퓨터 시스템에서 이더리움 정보를 불법적으로 획득하고, 거래를 통해 이익을 얻었으며, 이는 컴퓨터 정보 시스템에서 데이터를 불법적으로 획득한 범죄에 해당한다고 판결했습니다. 비록 회사 경영에 허점이 있지만 이것이 장씨의 범행에 대한 변명이 될 수는 없다. 결국 장씨는 징역 3년 6개월, 벌금 6만위안, 위법소득 3만8329.76위안을 추징받았다. 2심 판결은 항소를 기각하고 원심 판결을 유지했다.
  • 야오첸(Yao Qian) 전 중국 증권감독관리위원회 과학기술감독부 주임은 암호화폐를 이용해 돈벌이 거래를 한 혐의로 당과 공직에서 추방됐다.

    중앙기율검사위원회, 중국증권감독관리위원회 국가감찰위원회, 광둥성 기율검사위원회의 기율검사감독팀 소식에 따르면, 최근 중앙기율검사위원회의 승인을 받아 국가감찰위원회, 중앙기율검사위원회 기율검사감독팀, 중국 증권감독관리위원회 국가감찰위원회, 광둥성 기율검사위원회 산웨이시 감독위원회는 다음 사항에 대해 징계 검토 및 감독 조사를 실시했습니다. 야오첸(Yao Qian) 전 중국 증권감독관리위원회 과학기술감독부 주임이자 전 정보센터 주임. 조사 결과 Yao Qian은 자신의 원래 사명을 포기하고 정치적이지 않았으며 명성에 대한 욕심이 있었고 자신을 금융 기술 전문가로 여기며 자신의 이기적인 목적을 위해 특정 기술 서비스 제공 업체를 지원하는 데 노력을 아끼지 않은 것으로 나타났습니다. 포식자에 대한 "핵심 훈련 목표"가 될 의향이 있습니다. 정보기술 시스템 서비스 기관의 사업 확장, 소프트웨어 및 하드웨어 조달 등에서 정책 권고, 수립, 실행 권한 등 규제 권한을 남용하고, 기술 감독 책임을 포기하고, 타인의 부당한 이익을 추구하고, 암호화폐를 사용하여 권력을 행사하는 행위 -돈을 위한 거래. 미신적인 행위에 참여하고 8대 규정을 무시하고 불법적으로 마오타이주 및 기타 귀중품을 받고 연회를 받는 행위 개인이 지불해야 하는 돈을 피감독 대상자들이 지불하고, 감독 대상자들로부터 불법적으로 많은 돈을 빌리고, 불법적으로 회사에 투자했습니다. 불법적으로 취득한 재산의 액수는 매우 컸습니다.
  • Linea: LineaAssn 계정을 복원하고 커뮤니티에 사기에 주의하도록 상기시키기 위해 X와 협력하고 있습니다.

    Linea는 공식 LineaAssn 계정을 복원하기 위해 X와 협력하고 있다고 X 플랫폼에 게시했습니다. 그 동안 커뮤니티는 항상 경계하고 사기에 빠지지 않도록 주의를 당부드립니다.
  • Slow Mist: 법 집행 기관이 DEXX 도난 자금을 추적하는 데 도움이 됩니다. 지금까지 대략 2,000개의 의심스러운 주소가 확인되었습니다.

    SlowMist는 X 플랫폼에 해당 팀이 법 집행 기관이 훔친 자금을 추적하고 관련 단서를 분석하는 데 도움을 줄 것이며 곧 DEXX를 통해 해커 주소의 전체 목록을 공개할 것이라고 게시했습니다. 현재까지 약 2,000개의 의심스러운 주소가 확인되었습니다.
  • DEXX: 모든 자산이 복구되면 즉시 전액 보상해 드립니다.

    Golden Finance는 온체인 거래 터미널 DEXX가 이전 보안 사고에 대한 업데이트를 발표했으며 DEXX가 공식적으로 소송을 제기했으며 SlowMist 팀은 후속 조사에서 법 집행 기관을 적극적으로 지원하고 있다고 보도했습니다. 한편 DEXX는 보상 방안을 활발히 논의 중이다. 보상 관련: 1. 모든 자산을 복구할 수 있는 경우 DEXX는 사용자 이익이 영향을 받지 않도록 즉시 전액 보상을 제공합니다. 2. 자산의 일부만 복구할 수 있는 경우에도 플랫폼은 복구된 금액에 따라 보상 의무를 이행합니다. DEXX는 도난당한 자산을 최대한 빨리 회수하고 문제를 해결하기 위해 현재 모든 자원과 노력을 동원하고 있다고 밝혔습니다.
  • 사기 스니퍼: Revoke.cash를 타겟팅하는 피싱 광고가 Google에 표시됩니다.

    Scam Sniffer는 Revoke.cash에 대한 피싱 광고가 Google에 표시된다고 X 플랫폼에 게시하여 사용자에게 주의를 기울이고 Google 광고의 검색 결과를 건너뛰고 공식 링크를 사용하도록 상기시켰습니다.
  • 경고: 여러 Dexx 사용자 사서함에서 비정상적인 로그인 시도가 발생했습니다. 관련 계정의 비밀번호를 적시에 변경하는 것이 좋습니다.

    11월 18일 뉴스에 따르면 OneKey Security Lab은 Dexx 거래 플랫폼의 여러 사용자가 자신의 계정과 연결된 이메일 주소에 비정상적인 로그인 시도가 있었다고 보고했습니다. OneKey는 특히 Dexx에 로그인하고 이메일을 보내는 데 동일한 비밀번호를 사용하는 사용자에게 즉시 보안 예방 조치를 취할 것을 권장합니다. 1) 동일한 비밀번호를 사용하는 모든 Web2 계정의 비밀번호를 즉시 변경합니다. 2) 이전에 사용되었을 수 있는 비밀번호 조합을 완전히 버립니다. 3) 민감한 정보가 포함된 정보에 특별한 주의를 기울이십시오. 다단계 인증과 관련된 이메일 계정은 안전합니다.