클리퍼 DEX, 약 45만 달러 해킹 원인 ‘사설 키’ 아닌 ‘인출 취약성’으로 밝혀

탈중앙화 거래소 클리퍼가 45만 달러 해킹의 원인이 사설 키 유출이 아닌 인출 취약성 때문이라고 발표했다. 해커는 유동성 풀 공격을 통해 자금을 탈취했으며, API 취약점이 해킹에 이용된 것으로 보인다. 클리퍼는 현재 문제 해결과 자금 회수를 위해 조사 중이다.

An illustration depicting cryptocurrency scams: a dark background with a luxurious gold cryptocurrency coin (e.g., Bitcoin) prominently displayed at the center, surrounded by shadowy hands reaching out menacingly to grab it. The hands are depicted as sly and greedy, symbolizing scammers, while parts of the scene include torn paper or shattered digital screen fragments to represent victims falling for the schemes. The atmosphere is tense, enhanced by red warning lights and cracked graphic effects.
2024년 암호화폐 해킹 피해 22억 달러 돌파, 중앙화 거래소 타깃 부상 / inteliview

Clipper DEX, “사설 키 유출이 아닌 인출 취약성 탓”

탈중앙화 거래소 클리퍼(Clipper)가 최근 발생한 약 45만 달러에 달하는 해킹 사건의 원인이 사설 키 유출이 아닌 시스템 내부 인출 취약성에 의한 것이라고 밝혔다고 12월 2일 클리퍼의 발표에서 밝혔다. 회사는 제3자가 주장한 것처럼 사설 키가 유출된 것이 아니라 withdrawal 기능의 취약점을 이용해 해킹이 이뤄졌음을 확인했다고 설명했다.

클리퍼는 또한 X 플랫폼을 통해 해커가 12월 1일 두 개의 유동성 풀을 공격해 총 가치 잠금에 약 6%의 영향을 미쳤다고 전했으며, 다른 풀들은 영향을 받지 않았다고 덧붙였다. 문제가 된 기능은 하나의 토큰 형태로 인출을 가능하게 하는 스왑 및 입출금 거래였으며 현재 이는 비활성화됐다.

보안 회사 퍼즈랜드(Fuzzland)의 공동 설립자 차오판 쇼우는 클리퍼의 해킹이 API 취약성에 기인한다고 주장했다. API가 입출금 요청을 서명할 수 있는 취약성을 가지고 있어, 공격자가 예치 이상의 자금을 탈취할 수 있었음을 의미한다.

클리퍼는 현재 사건을 조사 중이며 추가적인 업데이트를 제공할 예정이다. 프로토콜의 스왑 및 입금을 일시 중단한 상태지만 출금은 풀 내 모든 자산과 조합하여 가능하다. 현재 클리퍼는 해커에게 접촉하고 자신들이 협상할 의향이 있는지 알아보기 위해 요청했다. 클리퍼는 또한 도난 당한 자금을 추적하고 이를 회수하기 위한 노력을 기울이고 있다.

이번 해킹 사건은 2024년 11월 말까지 약 14억 8천만 달러의 암호화폐가 도난당한 사건에 추가된다. 이 숫자는 작년 같은 기간에 비해 15% 감소한 것이다. 클리퍼의 창립자인 쉽야드 소프트웨어는 현재 사건에 대한 논평 요청에 즉각 응답하지 않았다.

리플(XRP), 단기 조정 뒤 $5~$9.81 상승 가능성 전망

알트코인 시즌, 비트코인이 아닌 스테이블코인 유동성이 판도 바꾼다

러시아, 디지털 화폐 세제 개혁으로 2천억 루블 수익 창출 전망

A symbolic digital artwork representing Ethereum (ETH) achieving ETF approval in the United States. At the center, the Ethereum logo (a sleek diamond shape) glows in radiant silver and blue, symbolizing innovation and recognition. Behind the logo, the U.S. Capitol building is prominently displayed, subtly integrated with blockchain-inspired designs, representing regulatory acceptance. Surrounding the scene are financial graphs with upward-trending green lines and interconnected nodes, emphasizing growth and the impact of Ethereum in the financial market. The overall tone is futuristic and optimistic, showcasing a blend of technology and regulatory milestones.

미국 이더리움 ETF, 스테이킹 수익 기대감 고조… 친암호화폐 규제 촉진 전망

파이어블록스, 유니스왑·아베 통합으로 DeFi 접근성 혁신 나선다

마라 홀딩스, 6억 달러 규모 비트코인 매입… 추가 채권 발행 계획

Andrew Han 기자
Andrew는 금융 및 블록체인 산업에서 10년 이상의 경력을 보유한 전문 기자로, 암호화폐와 관련된 심층 분석과 시장 동향 보도로 주목받고 있습니다.
2024. 11. 16. 03:28 기준