홈
AI AI
속보
심층
이벤트
Pro
더보기
자금 조달 정보
특집
온체인 생태계
용어
팟캐스트
데이터
OPRR
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
XRP
$2.25
2.07%
DOGE
$0.325
2.23%
USDC
$0.999
3.05%

안전, 북한 해커의 공격을 받은 암호화폐 세계 최고 인프라, 암호화는 얼마나 중요한가?

이 글을 읽으려면 12 분
중앙집중화와 분산화의 위험

다음 해커를 주제로 한 영화는 Bybit과 Safe에서 발생한 15억 달러 규모의 도난 사건을 기반으로 할 가능성이 있습니다. 해커의 기술은 완벽해서 지금까지 아무런 흔적도 발견되지 않았습니다.


다자간 조사가 일주일간 진행된 후, Safe 관계자, Bybit 및 보안 회사가 최신 진행 상황을 제공했습니다. Blockbeats는 조사 결과를 가장 간단한 언어로 요약하여 상황의 직접적인 상황을 밝혔습니다. 1. 코드는 괜찮습니다. Safe의 프런트엔드 코드는 오픈 소스이며 코드 수준에서는 문제가 없습니다. 공격을 받은 것은 Safe의 서버 보안입니다.


2. "내부자"가 있습니다. 구체적으로, 실제로 프로덕션 환경에 배포된 코드는 오픈 소스 저장소에 표시된 것과 일치하지 않습니다. 즉, 배포 프로세스의 어느 시점에서 누군가가 코드를 바꾸거나 악성 코드를 삽입했습니다.


3. "내부자"의 신원은 알 수 없음: 모든 개발자가 프로덕션 환경 코드를 배포할 권한이 있는 것은 아닙니다. 이러한 심층적인 작업을 수행할 수 있는 사람은 매우 신뢰할 수 있어야 합니다. 이 "내부자"는 장기적으로 신뢰할 수 있는 개발자이거나 충분한 권한이 있는 팀원일 수 있습니다. 공격자는 오랫동안 자신의 행방을 숨겼습니다. Safe는 과거 거래를 확인했지만 "내부자"의 이상이나 흔적을 찾지 못했습니다. 우리는 커뮤니티와 사용자에게 조사를 도와달라고 요청했습니다.


또한 Safe는 보상에 도움이 될 것이라고 언급하지 않았습니다. 후속 업그레이드 계획에 대해서만 언급했습니다. 동시에, 모든 사람에게 합리적으로 행동하고 이 해킹 사건을 이용하여 소위 "고급 멀티 시그니처", "세미 커스터디", "MPC" 및 기타 제품을 마케팅하는 사람들을 믿지 말라고 상기시켰습니다. 이러한 제품은 실제로 공격 표면을 확장할 수 있습니다.


실제로 이것은 안전 다중 서명 도난의 첫 번째 사건이 아닙니다. 이번에 사용된 수법은 작년 10월 발생한 레이디언트 캐피탈 도난 사건과 매우 유사합니다. Radiant Capital 도난 사건에서 해커는 핵심 개발자의 기기를 감염시키고 악성코드를 심어 개발자가 합법적인 거래에 서명했다고 착각하게 만들었지만 실제로는 백그라운드에서 악성 거래가 실행되었습니다.


안전은 대부분의 암호화폐 세계에 영향을 미칠 수 있습니다.


이 사건이 왜 그토록 주목할 만한가요? 그 이유는 Safe가 이더리움 생태계에서 가장 인기 있는 다중 서명 지갑이기 때문입니다.


작년에 Safe가 토큰을 발행했을 때, 상위 100개 에어드랍 주소 목록은 거의 전부 프로젝트 소유자, 기관 및 대규모 투자자로 구성되었습니다. 즉, Safe의 보안은 대부분의 암호화폐 세계에 영향을 미칠 수 있습니다.


그림에서 볼 수 있듯이, 잘 알려진 것으로는 metamask, PleasrDao, AAVE, 1inch, Lido 등이 있습니다.



동시에, 이 사이클 라운드에서 전통적인 금융, 전통적인 기관, 가족 기금 및 오래된 자금이 진입을 가속화하고 있지만 암호화의 문턱이 높습니다. 온체인 암호화를 통해 자금을 보호하기 위해 많은 사람들이 비교적 안전한 방법인 다중 서명 지갑 Safe를 선택합니다.


예를 들어 가장 대표적인 것이 트럼프의 디파이팀이다.



BlockBeats에 대한 Safe guardian의 공개에 따르면, 온체인 주소가 Safe 지갑 주소인지 확인하는 가장 쉬운 방법은 두 가지가 있습니다. 하나는 ARKHAM에 표시된 "MultiSig" 다중 서명이고, 다른 하나는 "MultiSig:Safe"가 debank 페이지에서 주소 바로 아래에 표시되는 것입니다. 위 사진에서 볼 수 있듯이 트럼프의 DeFi 프로젝트인 World Liberity Fi는 다중 서명 지갑을 사용합니다.


즉, Safe의 보안 침해는 거대한 연쇄 반응과 나비 효과를 촉발할 수 있습니다.


암호화폐 세계의 최고 보안 인프라조차도 잘못될 수 있습니다.


Safe 프로젝트는 기본적으로 이더리움 생태계의 최고 프로젝트이며, 이 프로젝트의 인큐베이션 팀은 Gnosis입니다.


지난 사이클에서 잘 알려진 이더리움 사이드체인인 Gnosis Chain은 효율적이고 안전한 분산형 애플리케이션을 구축하는 데 중점을 두고 있습니다. DefiLlama 데이터에 따르면, 이 글을 쓸 당시 Gnosis Chain의 총 잠금 가치(TVL)는 2억 달러이고, 최고 3억 5천만 달러에 달했습니다.



사실, Gnosis 생태계와 인큐베이터의 이야기는 2015년으로 거슬러 올라갑니다.


지금은 잘 알려진 Polymarket과 비교해 보면, Gnosis의 공동 창립자인 Martin Koeppelmann은 더 일찍 분산형 예측 시장에 대한 연구를 시작했습니다. 2015년에 그는 자신의 포럼에 MarketMaker와 OrderBook을 결합한 아이디어에 대한 생각을 게시했는데, 이는 업계 최초의 분산형 예측 시장 개념 중 하나였습니다.


마틴 쾨펠만은 또한 가장 초기의 이더리움 개발자 중 한 명이었습니다. 그는 TheDAO 전에 합류했습니다. 그는 베를린에서 오랫동안 살았기 때문에 당시 베를린 사무실에 있던 비탈릭과 긴밀한 관계를 유지했습니다.



그는 수년에 걸쳐 이더리움 개발 커뮤니티에서 많은 토론에 참여했으며, 종종 Vitalik과 L2, ZK, 이더리움 로드맵과 같은 이슈에 대해 논의했습니다. Martin이 지역 사회에 얼마나 잘 통합되어 있는지는 소셜 미디어에 올린 그의 댓글에서도 알 수 있습니다.


이러한 기술적 축적을 바탕으로 Gnosis는 점진적으로 완전한 생태계를 개발할 수 있었습니다. Gnosis Protocol은 CowSwap으로 발전하였고, Martin과 그의 팀은 Gnosis Chain, Safe, Gnosis Pay와 같은 제품을 추가로 개발했습니다.


하락장 신호가 활성화되었나요?


이 안전 보안 사고의 영향은 너무 커서 암호화폐 업계에 엄청난 공포와 비관론이 퍼졌습니다. Alternative.me 데이터에 따르면, 암호화폐 공황 지수는 오늘 10으로 떨어져 2022년 7월 이후 최저 수준을 기록했으며, 시장은 여전히 극심한 공황 상태에 있습니다.


많은 커뮤니티 멤버들은 다중 서명이 진실을 은폐하기 위한 장식일 뿐인지 궁금해합니다.


동시에, 많은 업계 종사자들은 업계에 대한 성찰과 우려를 표명했습니다. "다중 서명 지갑이 안전하지 않다면, 누가 이 업계를 진지하게 받아들이고 신뢰할까요? 암호화폐 업계가 정말 해커들의 피 주머니가 되었을까요?"


역사를 돌이켜보면, 암호화폐 강세장의 각 라운드가 끝나면서 주요 보안 및 신뢰 위기가 동반되는 경우가 많습니다.


예를 들어, 초기의 멘투구 사건은 대량의 암호화된 자산을 도난당하는 결과를 낳았고, 암호화 산업 역사상 가장 유명한 해킹 사건 중 하나가 되었습니다. 마지막 강세장의 끝은 FTX의 붕괴와 Terra의 붕괴로 시작된 신뢰 위기였으며, 이는 전체 산업의 투자자들의 신뢰에 심각한 영향을 미쳤습니다.


그렇다면, 이 강세장은 무엇 때문에 끝날까요? 비관적으로 보면, Safe 보안 사고는 이 강세장의 종말을 알리는 "신호" 중 하나가 될 가능성이 큽니다.



BlockBeats 공식 커뮤니티에 참여하세요:

Telegram 구독 그룹:https://t.me/theblockbeats

Telegram 토론 그룹:https://t.me/BlockBeats_App

Twitter 공식 계정:https://twitter.com/BlockBeatsAsia

举报 오류 신고/제보
문고 선택
새 문고 추가
취소
완료
새 문고 추가
자신만 보기
공개
저장
오류 신고/제보
제출