Back to Blog

월간 보안 검토: 2024년 10월

November 1, 2024
2 min read

한눈에 보는 보안 👀

Radiant: $58M

10월 16일, Radiant Capital은 Arbitrum과 BSC에서 보안 침해를 당해 $50M 이상의 손실이 발생했습니다. 익스플로잇의 완전한 기술적 세부 사항은 아직 공개되지 않았지만, 프로토콜 팀은 여러 개발자 지갑의 침해가 공격 벡터였음을 확인했습니다.

자세한 내용은 Radiant의 사후 분석 보고서를 읽어보세요

미확인: $1.4M

10월 24일, 알 수 없는 Compound 포크 프로토콜이 Base에서 익스플로잇되어 약 $1.4M의 손실이 발생했습니다. 피해를 입은 컨트랙트는 사고 당시 미검증 상태였지만, 당사의 분석에 따르면 이 공격은 Uniswap 스팟 가격에 대한 취약한 가격 의존성으로 인한 것으로 추정됩니다.

Phalcon의 보안 인시던트를 통해 전체 공격 트랜잭션 목록 보기

EGA: $554K

10월 5일, 미검증 컨트랙트가 BSC에서 익스플로잇되어 $554K의 손실이 발생했습니다. 근본 원인은 Pancake 페어에서 EGA 토큰을 구매하는 함수에 슬리피지 보호 기능이 없어 가격 조작 공격에 취약했기 때문입니다.

Phalcon Explorer를 사용하여 공격 세부 정보 추적

P719: $315K

10월 11일, P719 토큰이 BSC에서 익스플로잇되어 $315K의 손실이 발생했습니다. 침해된 컨트랙트는 미검증 상태였지만, 근본 원인은 P719 거래 기능 내의 결함 있는 토큰 소각 메커니즘으로 추정됩니다.

실시간 알림 및 자동화된 액션을 위해 Phalcon을 구독하세요.

해킹이 실행되기 전에 차단하여 모든 손실을 방지하세요!

자세히 알아보기데모 예약

BlockSec, Better Web3 Forum 2024 참가 🔥

Better Web3 Forum 2024에서 BlockSec 공동 창업자 Yajin Zhou의 연설을 통해 최신 보안 트렌드, 과거 사고에서 얻은 교훈, 감사만으로는 충분하지 않은 이유, 그리고 프로젝트 팀이 프로토콜 보안을 보장하기 위해 할 수 있는 것들을 알아보세요.

Sign up for the latest updates
돼지도살 사기로 잃어버린 암호화폐를 복구하는 방법

돼지도살 사기로 잃어버린 암호화폐를 복구하는 방법

피그 버처링 사기로 2025년 미국 피해자들이 72억 달러를 잃었습니다. 자금 회수를 위해선 수사기관 공식 신고와 충분한 온체인 증거가 필요합니다. 이 2026년 가이드는 피해 직후 1시간 내 조치, 자금 흐름 보고서, 현실적인 회수 가능성, 그리고 피해자를 노리는 2차 '회수 서비스' 사기 식별법을 다룹니다.

~$135만 달러 손실: BarnBridge, DeFiTuna | BlockSec 주간 보고
Security Insights

~$135만 달러 손실: BarnBridge, DeFiTuna | BlockSec 주간 보고

이 주간 보고서는 2026년 7월 13일부터 19일까지 발생한 2건의 보안 사고를 다루며, 이더리움과 솔라나에서 총 약 135만 달러의 손실이 발생했습니다. 솔라나 대출 프로토콜 DeFiTuna은 포지션 가치가 0일 때 부채와 무관하게 건전한 것으로 처리되는 결함으로 약 57만 달러를 잃었습니다. BarnBridge는 더 이상 사용되지 않지만 활성 상태인 이더리움 거버넌스 시스템을 악용한 공격자가 악의적인 제안을 통과시켜 약 77만 6천 달러의 USDC를 탈취당했습니다.

암호화폐의 오염 분석: 포이즌, 헤어컷, FIFO 방식 설명

암호화폐의 오염 분석: 포이즌, 헤어컷, FIFO 방식 설명

오염 분석은 수사관이 블록체인에서 도난 암호화폐를 추적하는 방법입니다. 이 가이드는 포이즌, 헤어컷, FIFO 세 가지 표준 방법을 이더리움 실제 예시와 한계점과 함께 설명하고, 현대 자금 추적 도구의 대규모 적용 방식을 소개합니다.