SecondFi, Cardano 지갑 해킹으로 240만 달러 손실

SecondFi는 지갑 생성 소프트웨어의 결함을 악용한 세 차례의 별도 공격을 받았습니다. 공격자가 도달하기 전에 팀은 추가로 1억 2,900만 ADA를 안전하게 확보했습니다.

Hacker sitting in a room (Clint Patterson/Unsplash)
요약
  • SecondFi는 자체 지갑 생성 소프트웨어의 결함을 통해 374개의 지갑에서 1,600만 ADA(240만 달러)가 외부 공격 3건으로 인출된 것을 확인했으며, 영향을 받지 않은 사용자들을 위해 패치가 배포되었다고 밝혔습니다.
  • 팀은 공격자들이 자금을 탈취하기 전에 추가로 1억 2,900만 ADA를 구조하여 제3자 수탁 기관으로 자금을 이체했습니다. 그러나 블록체인 보안 업체인 SlowMist는 독립 감사 결과에 따라 총 손실액이 여전히 2,000만 달러를 초과할 수 있다고 추정하고 있습니다.
  • 사용자는 시드 문구를 다른 지갑으로 옮겨 자신을 보호할 수 없습니다. 취약점은 거래 서명 시 주소 수준에서 활성화되며, 영향을 받는 사용자는 직접 SecondFi에 청구를 제출해야 합니다.

카르다노 지갑으로 알려졌던 SecondFi(구 Yoroi)가 약 2.4백만 달러에 해당하는 1,600만 ADA를 3차례에 걸쳐 374개 사용자 지갑에서 탈취한 주요 취약점을 해결했다고 밝혔습니다.

근본 원인은 SecondFi의 독자적인 지갑 생성 소프트웨어의 결함에 있었습니다. 해당 취약점은 주소 수준에 존재하므로, 단순히 시드 문구를 다른 지갑으로 옮기는 것만으로는 보호가 되지 않습니다. "보안 위험은 영향을 받는 사용자가 거래에 서명할 때 발생합니다,"라고 팀이 X에서 밝혔다.

공격자들이 추가로 1억 2,900만 ADA에 접근하기 전에, SecondFi는 비상 구조 조치를 발동하여 자금을 독립 제3자 수탁기관으로 이전했다고 밝혔습니다. 외부 회계법인이 해당 보유 자산을 검증 중이며, 피해를 입은 사용자는 SecondFi에 청구를 제출할 수 있습니다.

블록체인 보안 기업 SlowMist는 전체 손상된 지갑과 토큰을 포함할 경우 총 손실이 2,000만 달러를 초과할 수 있다고 추정하고 있으며, 이는 독립적인 감사가 완료되기 전까지는 확인되지 않은 수치입니다.

카르다노 창립자 찰스 호스킨슨은 해당 사건을 인정했으나, 피해 금액이 다른 암호화폐 해킹에 비해 비교적 적은 편이라고 언급했다. 다만 그는 피해자들에게는 이러한 점이 큰 위로가 되지 않는다고 강조했다. "누군가 무엇인가를 잃을 때마다 그들에게는 고통스러운 일입니다,"라고 말했다. "이것이 바로 암호화폐의 불행한 현실입니다."

ADA는 현재 2020년 이후 최저 수준인 약 0.15달러에서 거래되고 있습니다.

RealFi 169 Image

Diversified RWA stablecoins sustain 5-7% yield from real credit as crypto funding compresses to ~4%. GENIUS pushes yield off-chain; TAM grows to $4B in 3 years.

왜 중요한가:

Diversified RWA stablecoins sustain 5-7% yield from real credit as crypto funding compresses to ~4%. GENIUS pushes yield off-chain; TAM grows to $4B in 3 years.