Web3 소셜 미디어 플랫폼 UXLINK가 해커들이 다중 서명 지갑에서 1130만 달러의 암호화폐를 탈취했다고 확인 하였으며, 이에 따라 회사의 토큰 가치는 70% 이상 급락했습니다. 블록체인 보안 회사 사이버스에 따르면, 이번 침해 사건은 여러 중앙화 및 탈중앙화 거래소로의 무단 전송을 수반했습니다. 해커들은 탈취한 자산 중 약 300만 달러 상당의 UXLINK 토큰을 포함하였고, 이 중 80만 달러 상당은 즉시 시장에서 매각되었습니다.
알아야 할 사항:
- 해커들은 UXLINK의 다중 서명 지갑 보안 시스템을 악용하여 1130만 달러 상당의 다양한 암호화폐를 탈취했으며, 그 중 400만 달러는 USDT 토큰이 포함되었습니다.
- 공격으로 인해 UXLINK의 토큰 가치가 급락하여 한 시간 만에 시장 자본화에서 7000만 달러 이상을 잃었습니다.
- 탈취한 자금은 신속히 여러 암호화폐 거래소로 이체되었고, 해커들은 UXLINK 토큰의 일부를 즉시 매각했습니다.
공격의 기술적 세부사항
사이버스의 조사에 따르면 공격자들은 정교한 방법을 통해 UXLINK의 보안 인프라를 손상시켰습니다. 해커들은 delegateCall 함수를 사용하여 적법한 운영자의 관리 권한을 제거하였습니다.
이 기술적 조작은 그들이 addOwnerWithThreshold 함수를 통해 자신들을 새로운 다중 서명 지갑 소유자로 추가할 수 있게 하였습니다.
보안 침해는 많은 Web3 플랫폼이 직면한 스마트 계약 아키텍처의 취약점을 보여줍니다. 다중 서명 지갑은 일반적으로 여러 당사자가 거래를 승인해야 하며, 단일 서명 시스템에 비해 향상된 보안을 제공합니다. 그러나 이 시스템은 관리 기능의 세심한 조작을 통해 여전히 침해될 수 있습니다.
UXLINK의 탈취된 자산에는 400만 달러 상당의 테더(USDT), 상당량의 USD 코인 (USDC), 래핑 비트코인 (WBTC), 그리고 이더(ETH)가 포함되었습니다. 해커들은 특히 UXLINK의 자체 토큰을 겨냥하여 빠르게 매각하려고 하였습니다.
시장 영향 및 회복 과제
해킹은 UXLINK의 토큰을 자유 낙하 상태로 몰아넣는 대규모 판매 압력을 유발했습니다. 원래 공격자와 당황한 투자자들이 포지션에서 벗어나기 위해 서두르면서 거래량은 1700% 이상 급증했습니다. 시장 자본화는 플랫폼의 보안 및 미래 타당성에 대한 투자자의 우려를 반영하여 이전 수준에서 떨어졌습니다.
2023년에 Web3 생태계를 위한 인공지능 기반 소셜 인프라 프로젝트로 출시된 UXLINK는 사용자 신뢰 회복에 significant 과제에 직면해 있습니다.
회사는 공식 성명에서 "내부 및 외부 보안" 인원과 함께 상황을 해결하기 위해 "밤낮으로 일하고 있다"고 밝히며 이번 유출을 인정했습니다. 그러나 플랫폼의 총 자산 기반에 대한 피해 규모는 아직 불분명합니다.
암호화폐 보안 유출에서 아마도 가장 significant 한 희생자는 소비자 신뢰일 것입니다. 도난당한 토큰은 이론적으로 다양한 복구 메커니즘을 통해 대체될 수 있지만, 사용자 신뢰를 재구축하려면 광범위한 시간과 보안 개선에 대한 입증이 필요합니다.
급속한 시장 반응은 투자자들이 이 사건을 UXLINK의 비교적 최근 시장 진입을 감안하여 particularly serious 하게 보고 있음을 시사합니다.
암호화폐 보안 용어 이해하기
다중 서명 지갑은 3~5개의 별도 당사자가 동의해야 자금을 이동할 수 있는 여러 비밀키로 거래를 승인하도록 요구합니다. addOwnerWithThreshold 함수는 기존 지갑 소유자가 새로운 허가 사용자를 추가할 수 있도록 허용하지만, 무단 접근으로부터 보호되어야 합니다. DelegateCall은 스마트 계약이 원래 계약의 저장소 컨텍스트를 유지하면서 다른 계약에서 코드를 실행할 수 있게 하는 프로그래밍 함수입니다.
중앙화 거래소(CEX)는 기업 감독 하에 전통적인 거래 플랫폼을 운영하는 반면, 탈중앙화 거래소(DEX)는 자동화 프로토콜을 통해 피어 투 피어 거래를 용이하게 합니다. USDT와 USDC는 미국 달러에 고정된 가치를 유지하도록 설계된 스테이블코인 암호화폐를 나타냅니다. 래핑 비트코인(WBTC)은 비트코인이 토큰화 프로토콜을 통해 이더리움 기반 시스템 내에서 작동할 수 있도록 합니다.
마무리 생각
UXLINK의 1130만 달러 해킹 사건은 다중 서명 지갑 기술의 발전에도 불구하고 Web3 인프라의 지속적인 보안 취약점을 강조합니다. 사건의 즉각적인 시장 영향은 플랫폼에서 주요 보안 침해가 발생할 때 특히 신생 프로젝트가 경쟁적인 암호화폐 공간에서 여전히 명성을 쌓고 있을 때 투자자 신뢰가 얼마나 빨리 침식될 수 있는지를 보여줍니다.