맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

3만 USDC 털린 탈중앙 거래소 아토믹, 서명 재생 취약점에 뚫렸다

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

아토믹 컨트랙트가 서명에 포지션 ID와 논스, 체인 ID를 묶어 넣지 않아 같은 서명이 21개 포지션에서 다시 쓰였다고 블록체인 보안업체 슬로우미스트는 분석했다. 피해 규모는 약 2만9984 USDC(약 4234만원)다.

 블록체인 스마트 컨트랙트 보안을 점검 중인 개발자의 손 / TokenPost.ai

블록체인 스마트 컨트랙트 보안을 점검 중인 개발자의 손 / TokenPost.ai

탈중앙화 거래소(DEX) 아토믹(Atomic) 프로토콜이 서명 재생(Signature Replay) 취약점을 노린 공격을 받아 약 2만9984 USDC(약 4234만원) 규모의 손실이 발생했다.

이번 공격은 블록체인 보안업체 슬로우미스트(SlowMist)의 모니터링 과정에서 확인됐다고 PANews는 8일 보도했다. 문제가 된 컨트랙트 0xa806010f는 서명 다이제스트에 △포지션 ID △포지션 매니저 △호출자(caller) △논스(nonce) △만료 시각(deadline) △체인 ID를 묶어 넣지 않았다. 이 때문에 매니저가 한 번 만든 서명이 서로 다른 21개 포지션 ID에서 그대로 다시 쓰일 수 있었다.

공격자는 플래시론(단일 거래 안에서 빌리고 갚는 무담보 대출)으로 가격을 왜곡한 상태에서 재사용한 서명으로 승인되지 않은 유동성 공급(LP) 물량 전체 소각을 실행했다. 슬로우미스트는 해당 컨트랙트에 시간가중평균가격(TWAP)이나 슬리피지 점검 장치도 없었다고 분석했다고 PANews는 전했다.

아토믹 측 입장은 확인되지 않았다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1