viewCount545
3시간 전
cobak_alert/2014/6242437053375693922
UXLINK 해킹 사건 : 탈중앙화를 외치지만 중앙화된 구조에서 발생한 위기 ⚠️ UXLINK에 무슨일이? - 탈중앙화 소셜 플랫폼 UXLink가 멀티시그 지갑(multisignature wallet) 취약점을 통해 해킹 당함 - 해커는 임의 코드를 실행해 스마트 계약의 관리자 권한을 장악하고, 수십억 개 이상의 UXLINK 토큰을 무단 발행 - 토큰 가격은 90% 넘게 폭락 📌 해킹 원인 - UXLink 해킹은 멀티시그 지갑의 delegate call 취약점에서 비롯된 것으로 추정 - 이 취약점을 통해 해커는 임의 코드를 실행해 스마트 계약의 관리 권한을 탈취할 수 있었음 📌 문제점 1. UXLink는 탈중앙화를 표방했지만 실제로는 중요한 권한이 내부 운영자에게 과도하게 집중되어 있었음 2. 토큰 발행 당시 스마트 계약에 공급 한도를 하드코딩해 두었다면 무제한 발행을 방지할 수 있었으나, 이 조치가 이루어지지 않음 3. 또한 신규 토큰 발행이나 계약 권한 변경 같은 민감한 작업에 타임락(Timelock)을 적용해 24~48시간 지연을 두었더라면 커뮤니티가 이상 징후를 미리 파악할 수 있었음 📌 UXLINK 사건 평가 - 이번 UXLink 해킹은 구조적 설계 결함이 명확하게 드러난 사건 - 탈중앙화를 외치지만 실제로는 중앙화된 통제가 얼마나 위험한지 잘 보여준 사례 - 보안 전문가들은 “몇 가지 기본적인 안전장치만 적용했어도 충분히 방어할 수 있었다”며, 내부자 개입 가능성까지 언급하기도 함 - 향후 이와 같이 스마트 계약의 권한 자체가 탈취당했다는 뉴스가 나온다면, 이는 시스템 전체가 무너졌다는 신호이므로 투자자 입장에서는 즉각 매도해 피해를 최소화하길
cobak_alert/6235274044358374912
코박 얼럿 (Cobak Alert)
대한민국 No.1 암호화폐 커뮤니티, 코박입니다 코박 텔레그램은 여러분께 쉽고 정확한 투자정보를 제공합니다 코박에서 제공하는 모든 정보는 투자 권유 목적이 아니며 투자에 대한 모든 책임은 투자자의 몫입니다. 문의 : @cobak_alert12 코박 홈페이지: https://cobak.co.kr/ 코박 커뮤니티: https://cobak.co.kr/community/all 코박 뉴스: https://cobak.co.kr/news/news_home