맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

파이크 파이낸스, 최근 해킹 자체 결함 발표

작성자 이미지
김민준 기자

2024.05.02 (목) 19:18

대화 이미지  댓글  [5]
하트 이미지 추천  [9]

파이크 파이낸스, 최근 해킹 자체 결함 발표 / 셔터스톡

파이크 파이낸스는 최근 해킹이 USDC 취약점이 아닌 자체 계약 기능의 약점으로 인한 것이었음을 인정했다. 4월 두 차례의 공격으로 인해 상당한 금전적 손실을 입었다.

1일(현지시간) 크립토슬레이트에 따르면, 5월 1일 DeFi 프로토콜 파이크 파이낸스는 최근 발생한 해킹에 대한 설명을 수정하면서, 이전에 언급한 바와 달리 USDC 취약점으로 인한 것이 아니라고 밝혔다.

회사의 최신 성명에 따르면 "'USDC 취약점'이라는 용어는 지난주 해킹을 요약하기에 부정확했다"고 한다.

대신 서클의 크로스체인 전송 프로토콜(CCTP)에서의 전송 처리와 관련된 문제 등 파이크 계약 기능의 약점이 이 사건을 발생시켰다고 설명했다.

또한 해킹의 근본 원인은 CCTP나 스마트 계약 자동화 프로토콜 젤라토에 의해 가능해진 서클의 USDC '기능과 견고성'과는 무관하다고 덧붙였다.

파이크 파이낸스는 4월 26일 첫 번째 공격에 대한 설명에서 이 해킹이 제3자 기술에 대한 프로토콜 팀의 '부적절한 통합'의 결과이며, 특정 검사에 대한 책임은 '통합자로서 파이크에 전적으로 있다'고 언급하면서 완전한 책임을 인정했다.

그러나 4월 30일 사건 이후 첫 번째 공격을 회고적으로 언급하면서 "USDC 취약점"과 관련이 있을 수 있다고 오해의 소지가 있게 말했다.

각 공격으로 인해 파이크 파이낸스는 상당한 손실을 입었다.

4월 30일 공격으로 99,970.48 ARB, 64,126 OP, 479.39 ETH가 도난당했다. 서틱 데이터에 따르면 이 사건으로 170만 달러의 손실이 발생했다.

앞서 있었던 4월 26일 공격에서는 파이크 파이낸스 성명에 따르면 이더리움, 아비트럼, 옵티미즘에서 299,127 USDC가 손실되었다.


각 공격의 원인
첫 번째 공격은 4월 26일 젤라토에 의해 자동화된 CCTP에서 USDC 전송과 관련된 기능으로 인해 발생했다. 이 취약점으로 인해 공격자는 수신자의 주소와 금액을 변경할 수 있었고, 파이크 파이낸스는 이러한 기능을 부적절하게 통합했기 때문에 이를 유효한 것으로 처리했다.

파이크 파이낸스는 감사 파트너사인 오터섹이 이 문제를 알려왔다고 밝혔다. 프로토콜은 공격 전에 취약점을 해결하지 못했다고 덧붙였다.

두 번째 공격은 파이크 파이낸스가 네트워크를 일시 중지하기 위해 스포크 계약을 업그레이드한 후 발생했다. 이 업데이트로 인해 결과적으로 계약이 초기화되지 않은 것처럼 작동하게 되어 공격자가 계약을 업그레이드하고 관리자 접근을 우회하며 자금을 인출할 수 있게 되었다.

파이크 파이낸스는 해킹 피해를 입은 많은 DeFi 프로젝트 중 하나다. 그러나 최근 보고서에 따르면 4월에는 사기와 해킹으로 인한 손실이 감소한 것으로 나타났다.

뉴스 속보를 실시간으로...토큰포스트 텔레그램 가기

<저작권자 © TokenPost, 무단전재 및 재배포 금지 >

추천하기

9

데일리 스탬프

0

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

관련기사
카테고리 기사 더보기
카테고리 이미지1

두나무, 2024년 1분기 분기보고서 공시…영업이익 3356억원

카테고리 이미지1

美 증권예탁결제원, JP모건·뉴욕멜론 등과 '토큰화' 실험..."체인링크 기술 활용"

카테고리 이미지1

리플, 피어시스트와 evmOS 활용해 EVM-코스모스 상호운용 지원…XRP 레저 인터체인 합류한다

카테고리 이미지1

'동남아시아의 배터리' 라오스, 암호화폐 붐으로 정전사태

댓글 서비스는 로그인 후 이용하실 수 있습니다.
전체댓글 [5]
댓글보기
  • 엠마코스모스
  • 2024.05.04 22:59:44
정보 감사합니다
답글 달기
  • 0
  • ·
  • 0
  • quince1109
  • 2024.05.02 22:46:23
감사합니다
답글 달기
  • 0
  • ·
  • 0
  • eeyclim
  • 2024.05.02 22:25:11
감사합니다
답글 달기
  • 0
  • ·
  • 0
  • bityou
  • 2024.05.02 21:37:05
감사합니다
답글 달기
  • 0
  • ·
  • 0
  • 낙뢰도
  • 2024.05.02 20:36:27
감사합니다
답글 달기
  • 0
  • ·
  • 0
1 

선물이 도착했어요!

선물이 도착했어요!

선물이 도착했어요!

코인 이미지 Bitcoin (BTC)
88,109,333.78 (-1.12%)
코인 이미지 Ethereum (ETH)
3,979,967.40 (-2.22%)
코인 이미지 Tether USDt (USDT)
1,350.87 (-0.01%)
코인 이미지 BNB (BNB)
770,273.24 (-2.06%)
코인 이미지 Solana (SOL)
217,125.57 (+0.04%)
코인 이미지 USDC (USDC)
1,350.77 (+0.02%)
코인 이미지 XRP (XRP)
695.87 (-0.29%)
코인 이미지 Toncoin (TON)
9,041.21 (-4.27%)
코인 이미지 Dogecoin (DOGE)
202.99 (-2.74%)
코인 이미지 Cardano (ADA)
619.20 (+0.54%)
왼쪽
2024 5월  17(금)
오른쪽
진행기간 2024.05.17 (금) ~ 2024.05.18 (토)

8명 참여

정답 88%

오답 13%

진행기간 2024.05.16 (목) ~ 2024.05.17 (금)

56명 참여

정답 82%

오답 18%

진행기간 2024.05.14 (화) ~ 2024.05.15 (수)

50명 참여

정답 74%

오답 26%

진행기간 2024.05.13 (월) ~ 2024.05.14 (화)

55명 참여

정답 60%

오답 40%

기간 2024.03.20(수) ~ 2024.04.02(화)
보상내역 추첨을 통해 100명에게 커피 기프티콘 에어드랍
신청인원

126 / 100

이더리움(ETH) 일반 마감

[Episode 11] 코인이지(CoinEasy) 에어드랍

기간 2024.02.27(화) ~ 2024.03.12(화)
보상내역 추첨을 통해 50명에게 총 150 USDT 지급
신청인원

59 / 50

기간 2023.10.11(수) ~ 2023.10.25(수)
보상내역 $10상당의 $AGT
신청인원

172 / 150

기간 2023.09.01(금) ~ 2023.10.01(일)
보상내역 추첨을 통해 1만원 상당의 상품권 에어드랍 (50명)
신청인원

26 / 50

최신 게시글