BTC $77,268.74 -1.27%
ETH $2,462.17 -0.28%
BNB $715.06 -2.48%
XRP $1.35 -3.46%
SOL $100.04 -2.34%
TRX $0.3392 -0.02%
DOGE $0.0840 -3.13%
ADA $0.2090 -2.40%
BCH $226.92 -10.90%
LINK $11.59 -1.56%
HYPE $80.40 -5.73%
AAVE $122.88 -2.45%
SUI $0.7407 -5.50%
XLM $0.1775 -2.97%
ZEC $1,133.16 -9.09%
BTC $77,268.74 -1.27%
ETH $2,462.17 -0.28%
BNB $715.06 -2.48%
XRP $1.35 -3.46%
SOL $100.04 -2.34%
TRX $0.3392 -0.02%
DOGE $0.0840 -3.13%
ADA $0.2090 -2.40%
BCH $226.92 -10.90%
LINK $11.59 -1.56%
HYPE $80.40 -5.73%
AAVE $122.88 -2.45%
SUI $0.7407 -5.50%
XLM $0.1775 -2.97%
ZEC $1,133.16 -9.09%

도난

전체
뉴스 플래시

first_img Cronos 롤백 블록체인이 1.11억 달러의 도난 자금을 회수하다

Cronos는 사후 보고서에서 8월 30일 대출 플랫폼 Tectonic이 겪은 공격이 1억 2,040만 달러의 대출 활동과 관련이 있다고 확인했습니다. 검증자는 "어려운 결정"을 내려 체인 상의 역사를 롤백하고 약 1억 1,120만 달러(영향을 받은 자금의 약 92%)를 성공적으로 회수했으며, 여전히 약 919만 달러가 네트워크 중단 전 유출되어 회수되지 못했습니다. 공격자는 몇 분 만에 약한 DEX 유동성을 이용해 Tectonic 토큰 TONIC의 가격을 약 100배로 끌어올리고, 단일 거래를 통해 아홉 개 시장에서 1억 2,040만 달러를 대출했습니다. 검증자는 약 두 시간 후 네트워크를 중단하고 체인을 의심스러운 활동 이전의 마지막 블록으로 복원했으며, 블록 생산은 공격 발생 약 11시간 후에 재개되었습니다. 롤백은 1시간 54분 동안 총 10,961개의 블록의 체인 상의 역사를 되돌리는 것을 포함하며, 이 기간 내의 모든 거래는 공격 여부와 관계없이 취소되었습니다. Cronos는 대안으로 네트워크를 재시작하되 이전 상태를 복원하지 않는 것을 제안했으며, 이는 도난당한 자산이 공격자의 손에 남게 될 것입니다. 이번 롤백은 Harmony가 유사한 계획을 발표한 직후에 이루어졌으며, Flow는 지난해 12월 커뮤니티의 반대에 따라 롤백 제안을 포기했습니다. Cronos 검증자의 상한은 100개로, 이는 신속한 조정으로 중단 및 재시작이 가능하게 하지만, 긴급 상황에서 네트워크의 최종성이 검증자 합의에 의존한다는 것을 나타냅니다.

first_img 우크라이나 경찰이 암호화 사기를 적발하여 월간 도난 자금이 100만 달러에 달함

우크라이나 경찰과 국가안전국(SBU)은 최근 가짜 투자 플랫폼을 이용해 암호화폐를 훔치는 사기 네트워크를 적발했습니다. 이 네트워크는 투자 플랫폼으로 가장한 웹사이트를 통해 사용자가 출금을 요청할 때 주 암호 지갑에 연결하고 소액 테스트 거래를 승인하도록 유도한 후, 웹사이트에 숨겨진 "지갑 해킹기"를 이용해 사용자의 자금을 운영자가 통제하는 지갑으로 자동으로 전송하고 피해자를 플랫폼에서 퇴출시킵니다. 조사관들은 현재 62명의 피해자를 확인했으며, 관련된 인원은 46명 이상의 우크라이나 시민입니다. 이 네트워크는 매달 최대 100만 달러를 훔치고 있습니다.경찰은 플랫폼에서 표시되는 가짜 수익이 사기의 일환이라고 밝혔으며, 운영자는 수동으로 거래를 생성하고 사용자 계좌 잔액을 조정하여 투자 증가의 허상을 만들어냅니다. 암호화폐 외에도 플랫폼은 등록 및 신원 확인 과정에서 피해자의 여권 정보, 전화번호, 이메일, 로그인 자격 증명 및 사진을 수집합니다. 이 네트워크의 주요 조직자는 25세의 IT 전문가로, 46명 이상의 우크라이나 시민을 모집하여 키예프 및 주변 지역에서 여러 사무소를 운영하며, 구성원들은 가짜 웹사이트 구축 및 유지, 잠재적 피해자와의 연락, 보안 제공을 담당하고 있습니다.피해자는 독일, 폴란드, 리투아니아, 라트비아, 스페인, 프랑스, 영국, 캐나다, 이스라엘 등 여러 국가에서 발생했습니다. 경찰은 이 범죄 집단의 네덜란드에 위치한 서버 장비를 추적하고, 그곳에 저장된 데이터베이스를 확보했습니다. 이 데이터베이스에는 피해자 명단, 암호 지갑 주소, 도난 금액, 내부 통신 및 플랫폼 운영 정보가 포함되어 있습니다. 우크라이나 경찰과 SBU는 이후 키예프 및 주변 지역에서 34차례의 수색을 실시하고, 100대 이상의 컴퓨터, 100여 대의 휴대폰, 79개의 SIM 카드, 문서, 현금 및 15대의 차량을 압수했습니다.

first_img 우크라이나 경찰이 키예프의 암호화 지갑 도난 범죄 조직을 적발했으며, 월 수익이 최고 100만 달러에 달한다

우크라이나 국가 경찰과 보안국은 화요일에 키예프를 본거지로 하는 가짜 투자 플랫폼 네트워크를 적발했다고 발표했습니다. 이 범죄 조직은 내장된 지갑 도구를 통해 20개국 이상의 사용자로부터 암호화폐를 훔쳤습니다. 조사관들은 현재 62명의 피해자를 확인했으며, 이들은 독일, 폴란드, 리투아니아, 라트비아, 스페인, 프랑스, 영국, 캐나다 및 이스라엘 등의 시민들입니다. 조직자는 46명 이상의 우크라이나인을 모집하여 키예프 및 주변 지역에서 여러 사무실을 운영했으며, 그 중 개발자는 가짜 플랫폼을 구축하고 차단을 방어하는 역할을 맡았고, 나머지 구성원은 전화 고객 서비스와 보안을 담당했습니다.우크라이나 보안국에 따르면, 조직자는 25세의 IT 전문가로, 이 범죄 조직은 최고 월 매출이 100만 달러에 달했습니다. 사기는 텔레그램에서의 암호화폐 투자 프로젝트 광고로 시작되었으며, 사용자가 등록한 후 지갑을 연결하고 자금을 투자하면, 범죄 조직의 구성원이 수동으로 거래를 위조하여 사용자 백엔드에서 잔액이 계속 증가하는 것으로 표시했습니다. 사용자가 출금을 요청할 때, 플랫폼은 검증을 이유로 주 지갑을 연결하고 소액의 "테스트" 거래를 승인하도록 요구하며, 이 승인으로 인해 웹사이트 내장 도구가 작동하여 자산을 범죄 조직이 통제하는 지갑으로 전송하고 피해자의 계정을 잠급니다.조사관들은 네덜란드에서 범죄 조직 데이터베이스를 저장하는 서버 장비를 추적했으며, 여기에는 피해자 정보, 지갑 주소, 도난 금액, 내부 통신 및 플랫폼 운영 데이터가 기록되어 있습니다. 또한 사용자 여권, 전화번호, 이메일, 로그인 비밀번호 및 사진 등의 자료도 포함되어 있습니다. 경찰은 키예프 및 주변 지역에서 34차례의 수색을 실시하여 100대 이상의 컴퓨터, 100대 이상의 휴대전화, 79개의 SIM 카드, 1대의 GSM 게이트웨이, 현금 및 15대의 자동차를 압수했습니다.

first_img Fogo 메인넷은 4억 FOGO가 도난당해 46시간 동안 중단되었으며, 재시작 시간은 미정입니다

The Defiant에 따르면, Fogo 메인넷은 토요일 오후부터 약 46시간 동안 블록 생성을 중단했으며, 이는 Fogo 재단이 공격을 받아 400만 개의 FOGO 토큰(유통 공급량의 약 10.3%)이 공격자의 주소로 전송된 데 기인합니다. 재단은 처음에 체인 자체는 영향을 받지 않았다고 밝혔지만, 15시간 후 네트워크가 자발적으로 중단되었고 관련 주소를 제한하기 위한 업그레이드를 계획하고 있습니다. 현재 Fogo 공식 브라우저는 마지막 블록이 718,525,971이라고 표시하며, RPC 엔드포인트는 502 오류를 반환하고, DefiLlama가 추적하는 체인상의 TVL은 98.7만 달러에서 연속 3일 동안 동결되었습니다.이번 중단은 Fogo의 검증자 설계 덕분입니다: 해당 체인은 7명의 투표 검증자로 구성된 이사회에 의해 관리되며, 재단은 7개의 운영자 간에 지분을 균등하게 분배하였기 때문에 몇 분 안에 중단을 조정하고 클라이언트 수준의 주소 블랙리스트를 시행할 수 있습니다. 거래소 측면에서, KuCoin과 Gate는 모두 FOGO의 입출금을 비활성화했지만 거래는 유지하고 있으며, 24시간 현물 거래량은 약 230만 달러입니다. 한편, Fogo 재단을 사칭하는 트위터 계정 @FcgoFNDN이 가짜 보상 투표 링크를 게시했으며, Fogo 공식은 사용자에게 공식 채널의 정보만을 기준으로 삼을 것을 경고했습니다.Fogo는 주말에 두 번째로 자발적으로 중단된 네트워크로, 이전에 Cronos가 Tectonic 대출 프로토콜의 공격으로 인해 상태를 롤백했습니다. Fogo는 1월에 메인넷을 출시하기 전에 바이낸스를 통해 2%의 공급량을 판매하여 약 700만 달러를 조달했으며, 그 가치는 3.5억 달러입니다. 현재 재단은 공격 세부 사항, 보상 계획 또는 재가동 일정에 대해 발표하지 않았습니다.

Bubblemaps: 공격자가 5천만 달러 NES를 도난당했지만 실제로는 6만 달러만 이익을 얻음

Bubblemaps는 X 플랫폼에서 공격자가 Cosmos EVM 공유 모듈의 취약점을 이용해 5000만 달러의 NES 토큰을 도난당했지만, 최종적으로 약 6만 달러의 이익만을 얻었다고 발표했습니다. 이전에 Cosmos Labs는 그들의 공유 Cosmos EVM 소프트웨어에 보안 취약점이 존재한다고 보고했으며, Nesa를 포함한 해당 모듈을 기반으로 구축된 여러 체인이 영향을 받았습니다.공개된 바에 따르면, 주요 공격자 0x9AE7로 시작하는 주소는 이전에 25만 달러를 사용해 NES를 구매하고 Nesa Chain으로 크로스 체인한 후, 해당 취약점을 이용해 계좌 잔액을 200배로 부풀린 뒤 5000만 달러 NES를 이더리움으로 크로스 체인 전송했습니다. 이 지갑의 초기 자금은 모네로에서 왔습니다. 공격자는 이후 토큰을 여러 지갑 주소로 분산시키고, DEX에서 NES를 ETH로 교환한 후, 수익을 중앙화 거래소에 입금했습니다.유동성 풀 자금이 신속하게 철수되면서 공격자의 대부분의 교환 거래는 심각한 슬리피지를 겪었고, 실제로 25.5만 달러를 사용해 공격을 시작했지만, 31.5만 달러만 현금화하여 순이익은 약 6만 달러에 불과했습니다.Bubblemaps는 또 다른 Cosmos EVM 체인이 하루 전 140만 달러의 유사한 공격을 받았지만, 자금 출처와 운영 방식의 차이로 판단할 때 두 사건은 서로 다른 공격자에 의해 발생했을 가능성이 있다고 밝혔습니다. 보고서에서는 NES 토큰 가격이 한때 90% 폭락했으나, 이후 크게 회복되었으며, 팀은 회복이 주로 공격 후 DEX와 CEX 가격 불일치로 인한 차익 거래에서 비롯되었다고 생각하고 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.