UwU Lend 해커들은 두 차례의 공격으로 프로토콜에서 총 2,400만 달러를 훔쳤습니다.
UwU Lend 프로토콜의 개발팀은 프로토콜에 대한 두 번째 공격 후 공격자를 찾아낸 사람에게 5백만 달러의 현상금을 지급할 예정입니다.
6월 13일 온체인 다이렉트 메시지를 통해 UwU Lend는 해커에게 탈취한 자금의 상환 기한이 만료되었음을 알렸습니다. 해커는 6월 12일 오후 5시까지 도난당한 자금의 80%를 반환하지 못했습니다.
UwU가 해커에게 보낸 최신 온체인 메시지입니다. 출처: Etherscan
UwU는 5백만 달러의 현상금이 이더리움의 형태로 제공될 것이라고 주장합니다.
블록체인 보안 회사 사이버스는 해커가 지갑 주소 '0x841...21f47'을 사용하여 두 번의 공격을 수행했다고 확인했습니다.
UwU Lend 해커의 첫 번째 공격
첫 번째 침해는 6월 10일에 발생했으며 가격 조작 공격으로 인해 2,030만 달러의 손실이 발생했습니다. 그리고 UwU는 자금의 80%를 반환하고 나머지 20%를 보유할 수 있도록 해달라고 요청했습니다. 또한 해커에게 법적 조치를 취하지 않겠다고 약속했습니다. 그러나 해커는 이에 응하지 않고 6월 13일에 370만 달러에 달하는 두 번째 공격을 감행했습니다.
해커에게 보낸 UwU의 초기 온체인 메시지 출처: 이더스캔
UwU는 첫 번째 2,030만 달러 규모의 침해 사고 피해자에게 970만 달러 이상을 지급했습니다.
계속되는 시장 변동성과 블록체인 보안의 복잡성으로 인해 500만 달러의 현상금이 해커의 신원을 파악하고 체포하는 데는 아직 미지수입니다.
코인게코에 따르면 이 사건의 영향을 받은 UwU Lend의 네이티브 토큰(UWU)은 지난 한 주 동안 20% 하락했으며 현재 2.51달러에 거래되고 있습니다. 시가총액은 226억 달러입니다.
지난 한 주 동안의 UWU 가격 변동 출처: 코인게코
암호화폐 보안이 점점 더 어려워지고 있습니다.
크리스탈 인텔리전스의 보고서에 따르면 이번 사건은 2011년 6월 이후 다양한 해킹으로 190억 달러 이상이 도난당한 암호화폐 업계가 직면한 지속적인 문제를 더욱 가중시키고 있습니다.
연간 암호화폐 해킹 및 사기 건수(달러 가치 기준). 출처: 크리스탈 인텔리전스
이런 상황에서 해커와 협상을 해야 할까요?
윤리적 불편함을 초래할 수 있지만, ImmuneFi의 CEO 미첼 아마도르는 해커와의 협상을 지지합니다.
"누군가 골목으로 쫓아와서 '지갑 내놔'라고 말하며 때리는 것과 같습니다. '와, 그건 잘못됐어'라고 생각하겠지만, 현실은 사용자, 투자자, 궁극적으로는 자신의 재정적 이익을 보호해야 할 책임이 있다는 것입니다."라고 그는 말합니다.
그는 재정적 이익을 보호해야 할 책임을 강조하며 협상을 통해 자금을 회수할 가능성이 조금이라도 있다면 완전히 잃는 것보다 낫다고 말했습니다.
아마도르는 버그 포상금 지급과 관련된 협상을 통해 6억 1,000만 달러를 돌려받은 폴리 네트워크 해킹을 성공적인 사례로 강조했습니다.
폴리넷 해커는 실제로 자신의 노력에 대한 작은 현상금을 원했을 수도 있습니다. 출처: 트위터를 통해 톰 로빈슨
체인널리시스의 조사 담당 부사장인 에린 플랜트는 해커와의 협상은 불필요하며 갈취 수법을 확대할 수 있다고 주장하며 협상에 응하지 말라고 조언합니다.
그녀는 블록체인 정보 회사 및 법 집행 기관의 도움을 받을 것을 권장하며, 협상에 대한 대안이 존재한다는 증거로 공개되지 않은 성공적인 복구 사례를 언급합니다.
"공개적으로 공개되지 않은 성공적인 회수가 점점 더 많아지고 있습니다."라고 그녀는 말합니다. "하지만 실제로 일어나고 있으며 자금을 회수하는 것이 불가능한 것은 아닙니다. 따라서 궁극적으로 사기범에게 돈을 지불할 필요가 없을 수도 있습니다."
해커와의 협상에 대한 논쟁은 여전히 논쟁의 여지가 있습니다. 일부는 잠재적 보상과 과거 성공 사례를 근거로 협상을 지지하는 반면, 다른 일부는 범죄 행위에 대한 보상을 반대하고 대체 복구 방법을 옹호합니다.
궁극적으로 결정은 각 사건에 고유한 위험과 윤리적 고려 사항을 비교 검토하여 내려집니다.