인피니, 4,950만 달러 규모의 익스플로잇 공격에 시달리다
달러 스테이블코인에 대한 이자를 제공하는 선불 결제 카드 발행사인 인피니는주요 보안 침해 를 통해 4,900만 달러가 넘는 USDC를 도난당했습니다.
온체인 분석가들은 보유된 관리 권한을 오용한 공격자를 추적했습니다.
침해가 발생한 후 Infini는 해커에게 "중요한 IP 및 디바이스 정보"를 수집했다고 경고했습니다.
펙쉴드에 따르면 홍콩에 본사를 둔 네오뱅크는 4,950만 달러의 손실을 입었습니다.
Infini가 총 5,000만 달러의 고정 가치를 달성했다고 발표한 것은 바로 지난 일요일이었습니다.
CertiK는 2월 24일에 처음으로 의심스러운 활동을 포착하여 Infini-연관된 이더리움 계약에서 무단 이체를 보고했습니다.
이후 룩온체인은 공격자가 4950만 USDC를 훔쳐 DAI로 전환한 후 이 자금으로 17,696 ETH를 획득하여 새로 생성된 지갑(0xfcc8...6e49)으로 이동한 것을 확인했습니다.
100일이 지난 후해커 토네이도 캐시를 통해 지갑에 자금을 조달하고, 가스 수수료를 충당하기 위해 소액의 이더리움 거래를 실행하고, 시스템을 악용했습니다.
그러나 PeckShield는 개인 키 유출이 유출의 원인이라는 다른 가설을 제시했습니다.
인피니의 창립자 크리스찬 리는 주요 침해 사실을 부인했지만, 통제권 이전 과정에서 감독 소홀을 인정하고 모든 책임을 지며 이번 사건을 경각심을 일깨우는 계기가 되었다고 말했습니다.
공동 창립자인 크리스틴은 Infini가 피해 고객을 보상할 수 있는 자원을 보유하고 있다고 사용자들을 안심시켰습니다.
전직 개발자로 밝혀진 해커
블록체인 분석 업체 사이버스(Cyvers)에 따르면공격자 -인피니의 계약에 참여했던 전직 개발자가 프로젝트 완료 후 남아있는 권한을 악용하여 플랫폼에서 자금을 빼돌린 사건입니다.
스마트 컨트랙트 감사 업체인 퀼오딧츠는 "손상된 액세스 및 권한 에스컬레이션"이 침해의 원인이라며 이를 확인했습니다.
공격자는 개인 키 유출을 활용하여 손상된 계정을 제어할 수 있었습니다.
보고서는 다음과 같이 언급했습니다:
"해커는 "0xc4...3e1" 계정과 연결된 개인 키에 액세스했습니다. 이 계정은 금고에서 자금을 인출할 수 있는 특별한 역할(0x8e0b)을 부여받았습니다."
그리고익스플로잇은 두 가지 트랜잭션으로 전개됩니다. 1,145만 달러의 초기 이체에 이어 두 번째 대규모 인출로 3,806만 달러, 총 4,950만 달러가 Morpho MEVCapital USDC 금고에서 인출되었습니다.
도난당한 자금은 USDC에서 DAI로 신속하게 전환된 후 17,696 ETH로 전환되어 보조 지갑으로 이체되었습니다.
Infini, 복구 보상 제공
인피니는해커 블록 체인 거래에서:
"저희는 관련 주소를 면밀히 모니터링하고 있으며 필요한 경우 도난당한 자금을 동결하기 위해 즉각적인 조치를 취할 준비가 되어 있습니다. 이 문제를 원만하게 해결하기 위해 귀하가 자금을 반환하기로 결정할 경우 도난당한 자산의 20%를 기꺼이 제공할 의향이 있습니다."
리도 같은 표현을 썼습니다.
Infini는 공격자에게 48시간의 협조 시간을 주면서, 응답하지 않으면 법 집행 기관과 함께 조사를 확대할 수밖에 없다고 경고했습니다.
사이버스에 따르면, 이 침해 사고는 다음과 같은 개발자로 인해 발생했습니다.인피니의 스마트 컨트랙트에 대한 관리 권한 보유 배포 후
3개월이 지난 후악용된 개인 이러한 권한은 암호화폐 믹서인 토네이도 캐시에 연결된 지갑으로 자금을 빼돌립니다.
인피니는 공격에도 불구하고 인출을 계속 진행했습니다.
리는 최악의 상황에서도 전액 보상이 이루어질 것이라고 사용자들을 안심시켰습니다.
사이버스 에이아이의 수석 블록체인 과학자 하칸 우날은 이렇게 설명합니다:
"이번 사건은 스마트 컨트랙트에서 관리 권한 보유의 중대한 위험을 강조합니다. 프로젝트가 배포 후 불필요한 권한을 철저하게 감사하고 취소해야 한다는 사실을 일깨워주는 강력한 경고가 될 것입니다."
정보 유출이 발생한 지 몇 시간 후 Infini는 이체, 입금, 출금을 포함한 거래에는 아무런 영향이 없다는 내용의 성명을 발표했습니다.
퀼감사 연구팀은 한탄했습니다:
"새로운 문제가 아니기 때문에 실망스럽습니다. 우리는 이런 일이 반복적으로 발생하는 것을 보아왔지만 프로젝트는 여전히 액세스를 차단하는 것이 얼마나 중요한지 과소평가하고 있습니다."
팀은 액세스 제어가 사후 고려 사항이 아닌 근본적인 보안 우선 순위로 취급될 때까지는 다음과 같이 강조했습니다.익스플로잇 는 계속 유지됩니다.
연구팀은 다음과 같이 말했습니다:
"더 나은 기술뿐만 아니라 더 나은 습관을 만드는 것이 중요합니다."