Renegade V1, 해킹으로 20만 9천 달러 손실 입었으나 자금 대부분 회수

Renegade V1, 해킹으로 20만 9천 달러 손실 입었으나 자금 대부분 회수
화이트햇, 레니게이드 V1에서 탈취된 자금의 90%를 회수

한 해커가 Arbitrum에 배포된 구형 Renegade V1 프로토콜의 취약점을 악용해 27종의 토큰으로 총 약 20만 9천 달러를 탈취했습니다. 몇 시간 후, 개발팀이 온체인 공개 호소를 한 끝에 공격자는 탈취한 자금의 약 90%에 해당하는 19만 달러를 반환했습니다.

하이라이트

  • 해커가 Arbitrum상의 Renegade V1에서 약 209,000달러를 탈취했습니다.
  • 약 190,000달러(90%)가 프로젝트 측에 반환되었습니다.
  • 이번 해킹 사고는 Arbitrum상의 구버전 V1 배포 환경에만 영향을 미쳤습니다.
  • 피해 입은 모든 사용자에게는 전액 보상될 예정입니다.

이 기사는 원문을 번역한 것입니다. 당사 특파원이 작성한 원문은 여기에서 확인하실 수 있습니다.

공격의 세부 사항

이번 공격은 구형 V1 Arbitrum 배포판 내 취약한 다크 풀을 표적으로 삼았습니다. 해커는 결함이 있는 함수 내의 악성 로직을 이용해 자산을 빼돌렸습니다. Renegade 팀이 공격자에게 90%를 반환하는 대가로 10%를 “화이트햇” 보상으로 제공하겠다는 온체인 메시지를 보낸 후, 자금의 대부분이 프로젝트 지갑으로 반환되었습니다.

Renegade는 이 취약점이 Arbitrum의 구형 V1 버전에만 영향을 미쳤음을 확인했습니다. Base의 V1 및 두 가지 V2 버전을 포함한 다른 모든 배포 버전은 여전히 안전합니다. 팀은 취약한 인프라를 중단했으며, 사용자 자금에 대한 지속적인 위험은 없습니다.

복구 및 대응

영향을 받은 모든 사용자는 전액 보상을 받을 것으로 예상됩니다. 블록체인 보안 기업 Blockaid와 다른 연구원들은 이번 사건을 추적하며, 해커가 팀의 직접적인 요청 이후 신속하게 행동했다고 지적했습니다. 반환된 자산에는 상당한 양의 USDC, 랩드 비트코인(WBTC), 랩드 이더(WETH)가 포함되었습니다.

DeFi에서 드문 자금 회수 사례

Renegade V1 사건은 탈취된 자금의 상당 부분이 자발적으로 반환된, 탈중앙화 금융(DeFi) 분야에서 비교적 드문 사례로 주목받고 있습니다. 이는 익명의 블록체인 환경에서도 공격자와의 직접적인 소통이 때로는 긍정적인 결과를 이끌어낼 수 있음을 보여줍니다. 또한 이번 사건은 구형 스마트 계약 배포와 관련된 지속적인 위험과, 구형 프로토콜 버전을 적시에 폐기하는 것의 중요성을 다시금 일깨워줍니다.

앞서 우리는 4월 한 달 동안 암호화폐 업계가 해킹으로 6억 달러 이상의 손실을 입었다고 보도한 바 있습니다.

이 자료는 제3자의 의견을 포함할 수 있으며, 이 웹페이지의 데이터 및 정보는 우리의 면책 조항에 따라 투자 조언을 구성하지 않습니다. 우리는 엄격한 편집 무결성을 준수하지만, 이 게시물에는 파트너의 제품에 대한 언급이 포함될 수 있습니다.