BTC $64,897.85 +0.42%
ETH $1,946.94 +1.87%
BNB $574.71 +0.38%
XRP $1.09 -0.88%
SOL $75.83 +0.82%
TRX $0.3279 -1.23%
DOGE $0.0719 -0.77%
ADA $0.1590 -3.23%
BCH $215.04 -0.89%
LINK $8.61 +0.41%
HYPE $56.78 -3.61%
AAVE $99.32 +3.31%
SUI $0.7030 -1.06%
XLM $0.1768 -1.37%
ZEC $487.24 -0.86%
BTC $64,897.85 +0.42%
ETH $1,946.94 +1.87%
BNB $574.71 +0.38%
XRP $1.09 -0.88%
SOL $75.83 +0.82%
TRX $0.3279 -1.23%
DOGE $0.0719 -0.77%
ADA $0.1590 -3.23%
BCH $215.04 -0.89%
LINK $8.61 +0.41%
HYPE $56.78 -3.61%
AAVE $99.32 +3.31%
SUI $0.7030 -1.06%
XLM $0.1768 -1.37%
ZEC $487.24 -0.86%

악용

전체
뉴스 플래시

Summer.fi 게으른 여름 공격은 계약의 취약점이 아니라 NAV 메커니즘이 악용된 것입니다

Summer.fi는 Lazy Summer Protocol USDC 금고 공격 사건 분석 보고서를 발표했습니다. 공격자는 단일 원자 거래에서 두 개의 USDC 금고 지분 가격을 조작하여 약 604만 달러의 예치자 자금을 인출했습니다. 공격의 핵심은 금고 자산 순자산 가치(NAV) 계산 방식에 있습니다.공격자는 2025년 11월 사건 이후 중단되었지만 아직 완전히 제거되지 않은 Silo Ark에 여전히 이전 평가를 유지하는 토큰을 기부하여 금고 총 자산이 약 9.5% 부풀려지게 했고, 지분 가격이 상승하여 이후 부풀려진 가격으로 환매하고 금고의 실제 유동성에서 인출했습니다. 보고서는 이 공격이 계약 코드의 취약점이 아니라 금고 오프라인 프로세스에서의 단계 누락으로 인한 것임을 강조합니다. ------ 해당 Ark의 예치 한도는 제로로 설정되었지만 여전히 활성 자산 집중에 포함되어 NAV에 반영되었습니다.공격자는 3개월 전에 여러 지갑을 통해 필요한 토큰을 미리 계획하여 축적했으며, 일부 수익은 Tornado Cash를 통해 이전했습니다. 사건 발생 후, Guardian Multisig는 모든 온체인 금고를 중단하고 예치 한도를 제로로 설정했습니다. Lazy Summer DAO는 향후 몇 일 내에 영향을 받은 사용자 보상 방안 및 금고 재가동 계획을 논의할 것입니다.

암호화 커뮤니티는 Anthropic의 Claude Fable 5의 보안 메커니즘이 해커에게 악용될까 우려하고 있다

코인텔레그래프에 따르면, 앤트로픽은 클로드 미토스 모델의 첫 번째 공개 버전인 페이블 5를 출시했으며, 내장된 안전 장치에도 불구하고 암호화 사용자들은 악의적인 목적으로 사용될 수 있다는 우려를 하고 있다. 이 모델은 이전에 "시스템적으로 중요한 소프트웨어"에서 1만 개 이상의 고위험 취약점이 발견되었다. 앤트로픽은 페이블 5가 일반 용도로 안전하게 준비되었으며, 안전 장치가 사이버 보안 등의 주제를 다른 모델로 리디렉션할 것이라고 밝혔다.문록 캐피탈의 창립자 사이먼 데딕은 페이블 5를 이용해 스마트 계약 취약점을 찾는 비용과 기술 요구 사항이 "기본적으로 제로에 가까워질 것"이라고 경고하며, 감사되지 않은 프로토콜이 표적이 되고 알려진 취약점이 지속적으로 재현될 것이라고 말했다. 그는 사용자에게 지갑 권한을 철회하고, 자산을 프로토콜에서 이동시키며, 새로운 하드웨어 지갑으로 전환할 것을 권장했다.커브의 공동 창립자 마이클 에고로프는 위협이 과장되었다고 생각하며, 스마트 계약 코드 양이 수천 줄에 불과하고 인간과 일반 AI가 충분히 추론할 수 있다고 주장했다. 진정한 위험은 운영 안전과 공급망 공격에 있다고 강조했다.

Balancer는 취약점 공격 사건 보고서를 발표했으며, 이는 대량 교환 거래의 반올림 논리 오류가 악용된 것입니다

공식 발표에 따르면, Balancer는 취약점 공격 사건의 초기 보고서를 발표하였으며, Balancer V2의 조합 가능한 안정 풀은 11월 4일 여러 체인(이더리움, 베이스, 아발란체, 폴리곤, 아비트럼 등)에서 공격을 받았습니다. 취약점은 배치 교환 중 EXACT_OUT 거래에 대한 반올림 논리 오류에서 발생하였으며, 공격자는 이 메커니즘을 이용해 풀 내 잔액을 조작하고 자산을 인출했습니다. 이번 사건은 Balancer V2의 조합 가능한 안정 풀에만 영향을 미쳤으며, Balancer V3 및 다른 풀 유형은 영향을 받지 않았습니다. Balancer 팀은 보안 파트너 및 화이트 해커 팀과 신속하게 협력하여 Hypernative를 통한 자동 일시 중지, 자산 동결, SEAL 프레임워크 하의 화이트 해커 개입 등의 조치를 통해 공격 확산을 성공적으로 저지하고 일부 자산을 회수했습니다. 그 중 StakeWise는 약 73.5%의 도난당한 osETH를 회수하였고, BitFinding 및 Base MEV 봇 등 팀도 일부 자금을 회수하는 데 도움을 주었습니다. 현재 Balancer는 SEAL, zeroShadow 등 보안 파트너와 함께 크로스 체인 추적 및 자금 회수를 진행하고 있으며, 최종 확인된 손실 및 회복 데이터는 완전한 기술 복기 보고서에서 발표될 예정입니다. 공식은 사용자에게 알립니다: Balancer 공식 채널을 통해서만 확인 정보를 얻고, V3 및 비안정 풀 작업은 여전히 안전합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.