부로 건너뛰기
DeFiNeutral

1inch 연계 리졸버 취약점 악용…587만 달러 탈취

Source: TokenPost
1inch 연계 리졸버 취약점 악용…587만 달러 탈취

최근 1인치와 관련된 디파이 유동성 공급 구조에서 대규모 해킹 사건이 발생했습니다. 공격자는 'Trusted Volumes' 리졸버 계약의 취약점을 이용해 이더리움(WETH), 테더(USDT), 비트코인(WBTC), 유에스디코인(USDC) 등 총 약 587만 달러를 탈취한 것으로 확인되었습니다. 이 사건은 블록체인 보안업체들에 의해 여전히 진행 중일 가능성이 제기되고 있어, 추가 피해에 대한 우려가 커지고 있습니다.

이번 해킹 사건은 디파이 시장의 '토큰 승인' 관리가 얼마나 취약한지를 다시 한번 드러낸 사례로, 사용자들이 자산을 안전하게 보호하기 위한 조치를 취해야 할 필요성을 강조합니다. 공격자는 기존 승인 권한을 악용하여 자금을 빼돌렸으며, 이는 많은 사용자들이 디파이 플랫폼에서 자산을 관리하는 방식에 대한 재검토를 요구하는 상황을 만들어냈습니다.

보안업체 블록에이드에 따르면, 공격자는 'Trusted Volumes' 리졸버 계약의 공개 함수(public function)를 이용해 자금을 탈취한 것으로 보입니다. 이러한 방식은 스마트 계약의 설계와 구현에 있어 보안 취약점이 존재함을 보여줍니다. 디파이 플랫폼의 사용자들은 이러한 공격에 대처하기 위해 보다 철저한 보안 점검이 필요하며, 각자의 자산을 관리하는 방식에 대한 인식을 높여야 할 시점에 있습니다.

이번 해킹 사건은 디파이 시장의 구조적 문제를 부각시키는 계기가 되었습니다. 특히, 많은 사용자들이 디파이 플랫폼에서 자산을 안전하게 관리하기 위해 '토큰 승인' 관리에 대한 이해가 부족한 현실을 감안할 때, 이러한 사건은 더욱 심각하게 받아들여져야 합니다. 해커들은 사용자들이 자산을 보다 쉽게 관리할 수 있도록 설계된 시스템을 악용하고 있으며, 이는 사용자들에게 큰 피해를 안길 수 있습니다.

이와 같은 사건은 디파이 생태계의 신뢰성을 저하시킬 수 있으며, 사용자들이 보다 신중하게 결정해야 할 이유를 제공합니다. 보안이 강화된 스마트 계약의 필요성과 사용자 교육의 중요성이 더욱 강조되는 가운데, 이번 사건을 계기로 디파이 시장의 전반적인 보안 체계가 재정비되기를 기대합니다.

CoinMagnetic

CoinMagnetic 팀

2017년부터 암호화폐 투자. 직접 돈을 넣고 모든 거래소를 테스트합니다.

업데이트: 2026년 5월

Get news first?

Follow our Telegram channel – we post the top news and analysis.

Follow the channel

Related news