TrustedVolumes, 587만 달러 해킹—ETH로 자금 전환

1inch 연계 TrustedVolumes가 컨트랙트 취약점으로 587만 달러를 도난당했습니다. 공격자는 승인 권한을 악용해 자금을 ETH로 전환했습니다. 추가 피해 우려가 있습니다.

1inch 탈중앙화 거래소 애그리게이터와 연계된 유동성 공급자 TrustedVolumes가 약 587만 달러 상당의 자산(WETH, USDT, WBTC, USDC 포함)을 도난당하는 대규모 보안 침해를 겪었습니다. 공격자는 이더리움 리졸버 컨트랙트의 취약점을 악용해 허용된 오더 서명자로 등록하고, 기존 토큰 승인 권한을 이용해 무단 이체를 실행했습니다. Blockaid, CertiK, SlowMist, PeckShield 등 블록체인 보안 업체들은 이번 사건을 확인했으며, 익스플로잇이 여전히 진행 중일 수 있다고 경고했습니다. 도난 자금은 신속히 이더리움으로 변환되어 두 개의 지갑 주소로 분산되었습니다. 이번 사건은 무제한 토큰 승인과 스마트 컨트랙트 결함 등 DeFi의 지속적인 리스크를 다시 한번 부각시켰습니다.

관련 토큰

관련 뉴스