Loading IndicatorLoading Indicator

아베 연계 지갑 모듈 해킹…약 31만달러 탈취

기사출처
이영민 기자

간단 요약

  • 아베(Aave)와 연계된 멀티시그 지갑 모듈이 해킹을 당해 약 31만달러, 114.09ETH가 탈취됐다고 밝혔다.
  • 공격자는 아베 v3 루프 전략에 사용되는 지갑 모듈의 접근제어 취약점과 위조된 세이프(Safe) 지갑을 이용해 피해 자산에 접근했다고 전했다.
  • 피해 자산에는 weETH와 아베 담보 자산, 약 1300WETH 상환 후 탈취된 두 개의 멀티시그 지갑 자산이 포함됐다고 전했다.

기간별 예측 흐름 리포트

Loading IndicatorLoading Indicator
사진=아베(AAVE)
사진=아베(AAVE)

아베(Aave)와 연계된 멀티시그 지갑 모듈이 공격을 받아 약 31만달러 상당의 이더리움(ETH)이 탈취된 것으로 나타났다.

2일 가상자산(암호화폐) 보안업체 슬로우미스트에 따르면 공격자는 아베 v3 루프 전략에 사용되는 지갑 모듈의 접근제어 취약점을 악용해 약 114.09ETH를 빼냈다.

슬로우미스트는 공격자가 위조된 세이프(Safe) 지갑을 통해 인증 절차를 우회한 뒤, 임의의 거래 경로와 호출 데이터를 지정해 피해 지갑 자산에 접근했다고 설명했다.

더블록에 따르면 공격자는 담보를 해제하기 위해 약 1300WETH 규모의 부채를 먼저 상환한 뒤 두 개의 멀티시그 지갑에서 자산을 탈취한 것으로 전해졌다.

슬로우미스트는 이번 공격이 위조 인증과 임의 모듈 실행을 결합한 방식이라고 분석했다. 피해 자산에는 weETH와 아베 담보 자산이 포함된 것으로 파악됐다.

#디지털자산 해킹
이영민

이영민 기자

20min@bloomingbit.ioCrypto Chatterbox_ tlg@Bloomingbit_YMLEE

이 뉴스, 어떻게 보시나요?

‌
‌
‌
‌
‌
‌
‌

PiCK 뉴스

‌
‌
‌
‌
‌

해시태그 뉴스

‌
‌
‌
‌