토픽

맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

슬로우미스트 "xToken, 위조토큰 및 오라클 공격에 피해"

프로필
Coinness 기자
댓글 10
좋아요 비화설화 0

블록체인 보안 전문 업체 슬로우미스트(SlowMist Zone)가 오늘 플래시론 공격 피해를 입은 디파이 프로토콜 xToken에 대한 분석 결과를 내놓았다. xToken은 오늘 플래시론 공격으로 약 2,500만 달러 규모의 손실을 입은 것으로 알려졌다. 보고서에 따르면 공격자는 xBNTa 컨트렉트 및 xSNXa 컨트렉트에 위조 토큰, 오라클 컨트롤을 악용한 공격을 가한 것으로 전해졌다. 각 컨트렉트에 대한 공격 분석은 다음과 같다.

1) xBNTa 컨트렉트

① 민트(mint) 함수를 포함하고 있는 해당 컨트렉트는 이용자의 ETH-BNT 환전을 지원. 환전 시 사용하는 네트워크는 방코르 네트워크(Bancor Netowrk).

② 민트 함수는 방코르 네트워크에서 ETH를 BNT로 환전할 때 사용되는 path 변수를 포함하고 있음. 다만, 해당 path 값은 이용자가 전달, 설정 가능함.

③ 공격자는 path 값을 임의로 위조, xBNTa 컨트렉트가 위조된 path 값을 통해 토큰 환전을 유도함. 이를 통해 컨트렉트가 ETH/BNT 거래 페어를 활용해 환전한다는 한계점을 조작, 임의로 도난 토큰을 주조함.

2) xSNXa 컨트렉트

① 해당 컨트렉트는 이용자가 ETH을 Xsnx로 환전할 때 사용하는 mint 함수를 포함하고 있음. 카이버 네트워크(Kyber Network)의 애그리게이터(aggregator)를 활용해 환전함.

② 공격자는 플래시론 유니스왑의 ETH/SNX 거래쌍 가격을 조작해 SNX/ETH 거래페어 가격 설정을 방해했으며, 이를 통해 카이버 네트워크 오퍼에 혼란을 줌. 이는 해당 컨트렉트에 직접적인 영향을 끼침

③ 공격자는 조작된 가격으로 토큰을 주조함.

한편 코인마켓캡 기준 xToken은 현재 34.81% 내린 0.248 달러에 거래되고 있다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

댓글

댓글

10

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 10

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

CEDA

2021.05.14 09:24:41

좋은 정보 감사합니다.

답글달기

0

1
0

이전 답글 더보기

대프리카

2021.05.14 00:49:33

감사히 잘 보고 갑니다~

답글달기

0

0
0

이전 답글 더보기

raonbit

2021.05.13 22:26:43

좋네요

답글달기

0

2
0

이전 답글 더보기

사랑스런

2021.05.13 22:08:59

좋아요

답글달기

0

1
0

이전 답글 더보기

주태

2021.05.13 17:50:51

감사합니다

답글달기

0

1
0

이전 답글 더보기

yoozinha

2021.05.13 16:25:37

Good information

답글달기

0

2
0

이전 답글 더보기

늘개미

2021.05.13 15:55:39

xtoken이 해킹됨

답글달기

0

1
0

이전 답글 더보기

Snipper

2021.05.13 15:55:34

좋은 정보 감사합니다

답글달기

0

1
0

이전 답글 더보기

엠마코스모스

2021.05.13 15:52:57

감사합니다

답글달기

0

1
0

이전 답글 더보기

기쁨이

2021.05.13 15:37:35

정보감사합니다

답글달기

0

2
0

이전 답글 더보기

1