팬텀 재단은 다음과 같은 문제에 직면해 있습니다.중대한 위반 블록체인 네트워크에 그림자를 드리우고 있습니다.
악의적인 행위자들은 총 657,000달러에 달하는 디지털 자산의 무단 전송을 실행했습니다.
pic.twitter.com/gShkT3C9XV
- 팬텀 재단 (@FantomFDN)2023년 10월 17일
a
특히 우려되는 것은 팬텀 재단 생태계의 필수 구성 요소인 팬텀과 이더리움 네트워크에 미치는 영향입니다.
이 침해로 인해 35개 이상의 암호화폐 지갑이 고갈되었으며, 그 여파는 다음과 같습니다.이 사건은 팬텀 재단 커뮤니티 내 내부 커뮤니케이션, 특히 텔레그램과 같은 플랫폼을 통해 처음 알려지게 되었습니다.
팬텀 재단의 보안 침해에 대한 보고
이러한 당황스러운 상황을 처음 발견한 것은 커뮤니티 내 사용자들의 경계심 때문이었습니다.
혼란 속에서도 한 가지 다행인 점은 재단의 상당한 자산이 주로 콜드월렛에 안전하게 보관되어 있다는 사실입니다.
보안 침해로 인해 팬텀의 네트워크 자체가 손상된 것이 아니라 재단의 지갑이 이번 공격의 표적이 되었다는 점을 명확히 하는 것이 중요합니다.
Reddit에 올라온 보고서에 따르면 팬텀 재단은 구글 크롬 웹 브라우저 내 제로데이 익스플로잇의 희생양이 되어 상당한 금액의 FTM 토큰을 잃었습니다.
팬텀 관리자가 공유한 텔레그램 대화에서 나온 것으로 추정되는 스크린샷을 통해 지갑의 '일부'가 실제로 '고갈'되었다는 사실을 확인할 수 있었습니다;
텔레그램의 한 관리자가 이렇게 썼습니다:
크롬에서 제로데이 익스플로잇이 발생하여 팬텀 재단 지갑의 일부가 탈취당했습니다. 팬텀의 손실액은 수십만 달러에 달하며 손실된 자금의 이동 경로를 적극적으로 추적하고 있습니다;
제로데이 익스플로잇 또는 개인 키 도난?
제로 데이 익스플로잇은 이름에서 알 수 있듯이 개발자나 기술 팀에 알려지지 않은 취약점으로, 다음과 같은 공격에 취약합니다.착취 패치가 개발될 때까지
이러한 특성은 특히 인프라가 보안 소프트웨어에 의존하는 탈중앙화 금융(DeFi) 프로토콜에서 이러한 공격의 심각성을 높입니다.
레딧에 공유된 동일한 스크린샷에서 팬텀 재단의 담당자는 브라우저를 최신 버전으로 업데이트하지 않았다고 밝혔습니다.
10월 11일에 최신 Chrome 브라우저 업데이트인 118.0.5993.70 버전이 출시되었습니다.
이 침입은 블록체인 보안 감시 기관인 CertiK에 의해 공식적으로 확인되었지만, 유출된 금액에 대한 확인된 수치는 재정적 손실이 비교적 적은 657,000달러로 추정되는 커뮤니티 보고서와 대조적입니다.
#CertiKSkynetAlert 🚨
이더리움과 팬텀에서 팬텀 재단 지갑이 고갈되었습니다.
지금까지 확인할 수 있는 것은 다음과 같습니다:
팬텀: 파운데이션 월렛 20에서 최대 $470,000 손실
팬텀: 파운데이션 월렛 18에서 이더리움으로 최소 18만 7천 달러의 손실이 발생했습니다.
우리는 계속 추적할 것입니다.ttps://t.co/KnyqgaO4CB<br/>- CertiK Alert (@CertiKAlert) O2023년 10월 17일<BR/> A
블록체인 활동에 대한 심층 분석을 통해 공격자의 행위가 어느 정도였는지 알 수 있었는데, 'Fake_Phishing188024'라는 가명으로 활동하는 단체가 재단의 지갑에서 다양한 암호화폐를 수령한 것으로 나타났습니다.
데이터를 살펴보면 상황은 더 어두워지는데, 이번에는 100만 개 이상의 팬텀 토큰이 재단의 지갑 20에서 팬텀 네트워크에서 라는 가명으로 운영되는 단체로 전송된 것으로 나타났습니다.
이러한 거래는 개인 키 도난을 의미하며, 이는 모든 블록체인 주체의 보안을 위협하는 중대한 문제입니다.
의 별도 보고서에서 다음과 같이 설명합니다.X(이전의 트위터) 팬텀의 한 팀원도 340만 달러의 상당한 손실을 입었다고 주장했습니다.
공격 이후,이더스캔 데이터에 따르면 범인들은 부당하게 취득한 자금을 단일 계정으로 통합했습니다. 현재 다양한 코인으로 구성된 최소 700만 달러의 가치를 보유하고 있습니다.
이 주소는 이미 암호화폐와 디파이 프로젝트를 노리는 여러 피싱 캠페인의 조력자로 신고되어 확인된 바 있습니다.
현재 분실된 자금은 적극적으로 추적 및 조사 중입니다.