레저( Ledger) 최고기술책임자(CTO) 찰스 기예메(Charles Guillemet)는 최근 드리프트 프로토콜(Drift Protocol) 해킹이 스마트 계약 취약점 때문이 아니라 프로토콜의 멀티시그(multisig) 메커니즘이 침해된 것이라고 명확히 밝혔습니다. 공격자들은 멀티시그 보유자의 기기에 침투했거나 충분한 개인 키를 탈취해 운영자들이 악의적인 거래를 승인하도록 속인 것으로 알려졌습니다. 이 방법은 북한 해커가 연루된 것으로 의심되는 이전 바이비트(Bybit) 공격과 유사합니다. 도난당한 상당한 금액의 자금이 해커가 통제하는 지갑으로 이체된 상태입니다. 기예메는 업계에 엔드포인트 탐지 능력을 강화하고 하드웨어 기반 평문 서명을 도입하여 이러한 운영 보안 위험을 완화할 것을 촉구했습니다.
드리프트 프로토콜 해킹, 스마트 계약 결함 아닌 멀티시그 익스플로잇 탓
면책 조항: Phemex 뉴스에서 제공하는 콘텐츠는 정보 제공 목적으로만 제공됩니다. 제3자 기사에서 출처를 얻은 정보의 품질, 정확성 또는 완전성을 보장하지 않습니다.이 페이지의 콘텐츠는 재무 또는 투자 조언이 아닙니다.투자 결정을 내리기 전에 반드시 스스로 조사하고 자격을 갖춘 재무 전문가와 상담하시기 바랍니다.
