튼튼한 금융, 새로운 악용에 충격을 받아 80만 달러 이상을 잃다

탈중앙화 금융(DeFi) 프로토콜인 Sturdy Finance가 DeFi 해킹의 최신 피해자입니다. Sturdy Finance 플랫폼은 대담한 보안 취약점으로 인해 442 ETH (게시 기준으로 약 $800,000 가치)를 상실했습니다.

블록체인 보안 업체인 PeckShield는 공격자에 의한 가격 조작으로 보이는 것을 발견하고 월요일에 대출 플랫폼에 위조 거래를 경고했습니다.

그러나 Sturdy Finance는 이러한 주장에 대해 거의 1시간이 걸렸지만 모든 시장을 즉시 중단함으로써 응답했습니다. 그리고 DeFi 프로토콜은 공격을 확인한 후 모든 것이 안전하다는 것을 사용자들에게 보장했습니다. 플랫폼에 따르면, 추가 자금이 손실되지 않도록 즉각적으로 필요한 조치를 취했다고 합니다.

하지만 Sturdy Finance의 보고 속도가 빨랐음에도 불구하고, 공격자는 여전히 $800,000의 ETH를 훔쳐내어 잘못된 가격 오라클 공격을 완료한 후 이를 암호화폐 믹서 Tornado Cash로 이전했습니다.

Sturdy Finance, Not ‘Sturdy’ Security?

최근 개발사항을 고려하면, 피해 플랫폼을 비난하는 것이 쉽습니다. 그러나 DeFi 프로토콜 전반의 취약성을 고려해볼 때, 이번 해킹은 단순한 예일 뿐입니다. DeFi 해킹은 최근 급증하고 있으며, DeFi 생태계가 악용자의 낙원임을 명백하게 입증하고 있습니다.

Ronin Bridge의 $625백만 손실, Qubit Finance의 $80백만 도난, 그리고 최근 3월 Euler Finance도 대출 공격으로 $196백만을 잃었습니다. 따라서 보안 문제는 계속해서 존재합니다. 그러나 문제의 원인은 명확하지 않습니다.

DeFi는 중개인 없이 블록체인에서 금융 거래가 이루어질 수 있도록 합니다. 이러한 탈중앙화와 명확한 규제 부재가 DeFi를 다양한 유형의 해킹에 취약하게 만드는 원인입니다.

그러나 DeFi는 계속해서 발전하고 있으며, 놀라운 성장을 보여주고 있습니다. 그리고 이에 따라 생태계 내에서 사용자가 안전하게 이용할 수 있는 환경을 만들어 나가기 위한 보안 역시 발전해 나가야 합니다.