KyberSwap 공격 배후의 해커가 2.5만 달러의 암호화폐를 전송했습니다.

KyberSwap 공격 배후의 해커가 2.5만 달러의 암호화폐를 전송했습니다.

타일러 크로스


타일러 크로스

에 게시 : 2024년 2월 28일

블록체인 분석 회사인 PeckShield는 최근 블록체인 간에 수백만 달러를 전송하는 KyberSwap 공격에 책임이 있는 해커를 발견했습니다.

KyberSwap에 대한 공격은 2023년에 가장 많이 발생한 탈중앙화 금융(DeFi) 해킹 중 하나였습니다. 공격자는 플랫폼의 암호화폐를 완전히 유출했습니다. 이후 그들은 충분히 휴식을 취하면 협상을 시작할 수 있다는 공지를 블록체인에 게시했습니다. 이에 대해 KyberSwap은 도난당한 자금의 4.6%에 대해 90만 달러의 보상을 제공했습니다.

KyberSwap이 법 집행 기관과 협력하기 시작한 후, 해커들은 요청의 성격을 변경했습니다. 그들은 일시금을 요구하는 대신 KyberSwap에 플랫폼에 대한 완전한 통제권을 달라고 요구하기 시작했습니다.

결국 요구 사항은 충족되지 않았고 해커는 몇 달 동안 잠복해 있었습니다. 암호화폐 해커가 자금 이체를 시도하기 전에 몇 달을 기다리는 것은 정상입니다. 이렇게 하면 전송 시 "열을 제거"하는 데 도움이 됩니다.

이 경우 전송이 즉시 감지되었습니다. 해커 중 한 명이 훔친 자금 798.8 이더리움(2.5만 달러) 상당을 새 지갑으로 옮겼습니다. 이것이 법 집행 기관의 손에 쥐어진 만능은 아니지만, 연구자들이 용의자의 범위를 좁히는 데 도움이 되는 귀중한 증거입니다.

현금 거래와 달리 모든 암호화폐 거래는 영구적으로 표시되며 퍼블릭 블록체인에 영원히 저장됩니다. 이는 전 세계 법 집행 기관이 암호화폐 해커와 도둑을 추적하는 데 도움이 됩니다.

공격은 KyberSwap에 치명적이었습니다. 공격 직후 회사는 직원의 절반 이상을 잃었습니다.

연구원들이 해커의 지갑을 감시하고 법 집행 기관이 해킹을 조사하는 동안 KyberSwap은 공격 피해자에게 환불을 제공하는 등의 역할을 해왔습니다. 거래소는 피해자들이 가입하여 국고 보조금의 일부를 받을 수 있는 국고 보조금 프로그램을 개설했습니다.

이 보조금이 손실을 완전히 충당하기에 충분한지 여부는 아직 알 수 없습니다.

타임 스탬프 :

더보기 안전 탐정