한 해커가 두 개의 암호화폐 프로젝트를 공격하고 200만 달러를 탈취하다

3시간 전
5분 읽기
2 조회수

해킹 사건 개요

한 해커가 같은 시간에 두 개의 별도 암호화폐 프로젝트를 해킹하여 Fetch.ai 변환기에서 872만 FET를 탈취하고 Nunet에서 약 4억 8500만 NTX를 발행한 것으로 보입니다. 총 피해액은 약 200만 달러에 달하지만, 가장 이상한 점은 NTX 공격 안에 숨겨져 있었습니다. 새로 생성된 코인은 해당 토큰 공급량의 약 42%를 차지했습니다.

사건의 진행

FET는 하락세를 보였고, NTX의 시장은 사실상 무너졌습니다. 토요일 늦은 시간부터 일요일까지, 적절한 암호화 키를 보유한 누군가가 거의 동시에 두 개의 암호화폐 프로젝트를 공격하여 관련이 없어 보이는 해킹을 통해 200만 달러를 탈취했습니다. Fetch.ai 측에서는 약 155만 달러에 해당하는 8,721,530 FET가 토큰 변환기에서 사라졌습니다.

반면 공격자는 단순히 어딘가에 있는 코인을 훔친 것이 아니었습니다. 그들은 당시 약 45만 2000달러에서 46만 3000달러에 해당하는 약 4억 8500만 NTX를 새로 생성했습니다. 이 발행은 NTX 공급량의 약 42%를 차지했습니다.

해킹 방식

Fetch.ai의 TokenConversionManagerV3 계약은 conversionIn 기능을 통해 유효한 변환 승인 서명을 수락했습니다. 문제는 이 서명이 본질적으로 게이트키퍼 역할을 했다는 것입니다.

conversionOut과 달리 이 기능은 checkLimits(amount) 수정자를 실행하지 않았고, 다른 곳에서 해당 토큰이 잠기거나 소각되었는지 온체인에서 확인하지도 않았습니다. 서명 키가 손상되면 공격자는 자신의 주소를 가리키는 새 유효 메시지를 생성할 수 있었습니다. 한 번의 거래 후, 변환기의 남은 FET 재고는 사라졌습니다.

공격의 결과

Fetch.ai의 초기 검토는 손상된 자격 증명이 SingularityNET의 크로스 체인 브리지에서 사용된 백엔드 서명 키로 추적되었다고 밝혔습니다. 별도의 NTX 발행 키도 손상되었으며, Fetch.ai는 두 공격 경로가 같은 시간에 시작되었다고 밝혔습니다. 이 타이밍이 이야기를 더욱 이상하게 만듭니다.

NTX 측은 토큰 자체에 대해 훨씬 더 파괴적이었습니다. 유한한 지갑을 비우는 대신, 공격자는 새로운 코인을 생성할 수 있는 능력을 얻었습니다. 약 4억 8500만 NTX가 갑자기 등장했으며, 이는 공급량의 약 42%에 해당합니다. 다시 말해, 공급량에 이미 존재하는 10 NTX마다 공격자는 약 4개를 추가로 생성한 셈입니다.

시장 반응

사건 발생 전 NTX 환율은 약 0.0013달러에 머물러 있었습니다. 시장 데이터는 70% 이상 하락하여 0.000328달러의 저점에 도달했으며, 이후 유동성이 악화되면서 더 낮은 가격이 기록되었습니다. 일부 추적기는 96%에서 99%의 하락을 기록했지만, 시장이 매우 얇았기 때문에 정확한 가격은 거래소마다 크게 달랐습니다.

FET는 매우 다른 타격을 받았습니다. 공격자가 변환기에서 기존 재고를 훔쳤기 때문에 유통 공급량이 갑자기 증가하지 않았습니다. FET는 여러 피드에서 약 5%에서 8% 하락했으며, 고통스럽지만 NTX의 붕괴와는 거리가 멀었습니다.

후속 조치 및 조사

공격자는 단순히 도난 자산을 방치하지 않았습니다. PeckShield는 지갑 클러스터가 수익을 546.36 ETH로 교환하는 것을 추적했으며, 이는 당시 약 144만 달러에 해당했습니다. Fetch.ai의 이후 스냅샷은 약 547.89 ETH와 약 2억 3000만 NTX가 여전히 하나의 지갑에 남아 있음을 보여주었습니다.

남아 있는 NTX는 Fetch.ai가 초기 분석을 발표했을 때 새로 발행된 공급량의 큰 부분이 판매되지 않았던 것으로 보이기 때문에 중요합니다. 따라서 시장은 이미 덤핑된 코인뿐만 아니라 수억 개의 추가 코인으로 인해 얇은 주문서에 압박을 받아야 했습니다.

Fetch.ai는 재무 자금, 거래소 지갑 및 사용자 코인이 자가 보관 또는 거래소에 보관된 경우 영향을 받지 않았다고 밝혔습니다. 팀은 영향을 받은 지갑과 계약을 비활성화하기 위해 SingularityNET와 협력하기 시작했으며, 사용자에게는 원치 않는 메시지를 무시하고 공식 채널에 의존할 것을 경고했습니다.

결론

조사자들은 공격의 기계적 작동 방식을 원인보다 훨씬 더 잘 설명했습니다. SlowMist는 FET 변환기가 손상된 서명을 수락하는 방법을 자세히 설명했으며, Fetch.ai는 관련된 SingularityNET 브리지 서명자와 NTX 발행 키를 식별했습니다. 그러나 아무도 공개적으로 이러한 자격 증명이 처음에 어떻게 손상되었는지 확립하지 않았습니다.

블록체인은 유효한 서명이 지시한 대로 정확히 작동했습니다. 이것이 전체 에피소드에서 가장 이상한 부분일 수 있습니다. FET는 휘어졌고, NTX는 무너졌습니다.