tradingkey.logo
tradingkey.logo
검색

TrustedVolumes 공격자가 1,122 ETH를 반환하고 현상금 200만 달러를 챙겼습니다

CryptopolitanJul 18, 2026 10:55 AM
facebooktwitterlinkedin
모든 코멘트 보기0

1inch Fusion과 연관된 유동성 리졸버인 TrustedVolumes를 공격한 해커 중 한 명이 공격 발생 2개월여 만에 Ethereumdent1,122.12 ETH를 반환하면서, 협상을 통한 합의가 오랜 자산 회수 절차를 앞질렀습니다. DefiAlerts의 보도에 따르면, 해커는 협상된 버그 바운티 합의의 일환으로 비슷한 금액을 추가로 보유하게 된 것으로 알려졌습니다.

거래가 성사되었을 당시 이더리움 가격은 약 1,843달러로 추산되었으며, 따라서 회수된 이더리움의 총 가치는 약 207만 달러에 달합니다. 이것이 바로 이 사건이 흔히 "200만 달러 회수"라고 불리는 이유입니다

이번 거래의 중요성은 defi에 있는 것이 아니라, 분산형 금융 분야에서 점점 더 확산되고 있는 추세를 반영한다는 점에 있습니다. 조직들은 법 집행이나 장기적인 소송에만 의존하기보다는 공격자와 협상하는 쪽으로 눈을 돌리고 있습니다. 이러한 접근 방식은 더 빠른 결과를 가져올 수 있지만, 동시에 공격자들이 버그 바운티 협상을 예외적인 경우가 아니라 발각을 피하기 위한 수단으로 여기게 될지도 모른다는 우려를 낳습니다.

양측은 합의를 확인하는 메시지를 블록체인에 게시했습니다

"우리는 최초 착취자와의 협상을 마무리 지었습니다."라는 메시지가 전달되었습니다

또한, 공격자는 "자금을 반환하고 버그 현상금을 수령했다"고 메시지에 덧붙이며, 나머지 공격자들에게 tvbugbounty@proton.me로 연락할 것을 권장했습니다. TrustedVolumes는 이번 공격 직후 "버그 현상금 및 상호 수용 가능한 해결책에 대한 건설적인 소통"을 할 의향이 있다고 밝히며 이러한 접근 방식을 시사했습니다

5월에 찍은 사진

TrustedVolumes는 1inch Fusion 환경에서 리졸버 역할을 하며, 필요할 때 토큰 거래소에 유동성을 제공하는 RFQ(Request-For-Quote) 시장 운영을 가능하게 했습니다. 5월 7일, 이 리졸버가 악용되는 공격이 발생하여 단일 Ethereum 거래를 통해 약 587만 달러 상당의 디지털 자산이 인출되었습니다. 이후 프로토콜 측에서 제공한 데이터에 따르면 자산 가치 및 관련 손실을 고려한 실제 피해액은 약 670만 달러에 달할 수 있는 것으로 나타났습니다.

Blockaid의 분석 에 따르면 총 587만 달러의 손실이 발생했으며, 여기에는 1,291 WETH, 126만 USDC, 206,282 USDT 및 16.93 WBTC가 포함됩니다. 손상된 리졸버trac과 관련이 있습니다trac. 하지만 주요 공격자의 지갑 주소인 0xC3EBDdEa4f69df717a8f5c89e7cF20C1c0389100은 Etherscan에 의해 TrustedVolumes 취약점을 이용한 공격 주소로 분류되었습니다. 은 0x9bA0CF1588E1DFA905eC948F7FE5104dD40EDa31로 확인되었으며, 공격은 0xeEeEEe53033F7227d488ae83a27Bc9A9D5051756에서 시작된 맞춤형 RFQ 계약

사이버 보안 연구원들은 이번 공격에 사용된 방법이 2025년 3월에 발생한 1인치 퓨전 V1 시스템 해킹 사건에 사용된 방법과 매우 유사하다는 사실을 발견했습니다.

조사 결과, 해킹은 개인 키 도난이나 이전에 알려지지 않은 취약점 때문이 아니라 접근 제어 취약점으로 인해 발생한 것으로 밝혀졌습니다. 할본은 공개된 기능으로 인해 누구나 승인된 주문 서명자로 등록할 수 있다는 사실을 발견했습니다 에 대해 승인된 자금을 이체하는 무단 주문을 승인했습니다trac했으며dent, 1inch의 인프라나 사용자 자금에는 피해가 없었다는 점을 확인했습니다.

인센티브가 양날의 검과 같은 이유는 무엇일까요?

이번 합의는 탈 DeFi 업계가 직면한 과제를 보여줍니다. 길고 예측 불가능한 조사 끝에 모든 것을 잃을 가능성에 직면하기보다는 협상을 통해 도난당한 자금을 되찾는 것이 더 바람직한 경우가 많습니다. 그러나 이러한 합의는 범죄자들이 돈을 훔친 후 협상을 통해 큰 보상을 받을 수 있다는 재정적 합리성을 만들어낼 수 있습니다.

블록체인 포렌식 기술이 발전함에 따라 절도 규모를 계산하는 것이 점점 더 복잡해지고 있습니다. TRM Labs는 2025년까지 약 150건의 암호화폐 사기 사건을 통해 28억 7천만 달러의 피해가 발생할 것으로dent, 동시에 수사관들은 trac. 예를 들어, TrustedVolumes 사건에서 Blockaid, CertiK, SlowMist는 절도 발생 직후 이를 모니터링하고 trac범죄자들이 거래를 성사시키기 전에 불안감을 느끼도록 했습니다.

이번 합의를 통해 사건의 일부만 해결되었습니다. 공격자 중 한 명은 거래 시점에 약 207만 달러에 해당하는 1,122.12 ETH를 반환했지만, 제안된 버그 바운티에 명시된 금액과 비슷한 액수를 보유하고 있었습니다. 나머지 도난 자금은 향후 합의를 통해 회수되거나 자금 세탁을 통해 회수될 수 있으며, 이는 향후 해킹 범죄자들이 블록체인 보안에 의해 trac될 가능성과 협상을 통해 빠져나갈 가능성을 어떻게 저울질하는지 가늠하는 중요한 척도가 될 것입니다.

이 글을 읽고 계시다면 이미 앞서 나가고 계신 겁니다. 뉴스레터를 구독하시면 더욱 유익한 정보를 받아보실 수 있습니다.

면책 조항: 이 웹사이트에서 제공되는 정보는 교육적이고 정보 제공을 위한 목적으로만 사용되며, 금융 또는 투자 조언으로 간주되어서는 안 됩니다.

코멘트 (0)

$ 버튼을 클릭하고, 종목 코드를 입력한 후 주식, ETF 또는 기타 티커를 연결합니다.

0/500
코멘트 가이드라인
로딩 중...

추천 기사

tradingkey.logo
위험 경고: 저희 웹사이트와 모바일 앱은 특정 투자 상품에 대한 일반적인 정보만을 제공합니다. Finsights는 재정적 조언이나 투자 상품에 대한 추천을 제공하지 않으며, 이러한 정보 제공이 Finsights가 금융 조언이나 추천을 제공하는 것으로 해석되어서는 안 됩니다.
투자 상품은 투자 원금 손실을 포함한 상당한 투자 위험에 노출되어 있으며, 모든 사람에게 적합하지 않을 수 있습니다. 투자 상품의 과거 성과는 미래 성과를 보장하지 않습니다.
Finsights는 제3자 광고주나 제휴사가 저희 웹사이트나 모바일 앱 또는 그 일부에 광고를 게재하거나 전달할 수 있도록 허용할 수 있으며, 사용자가 광고와 상호작용하는 방식에 따라 이들로부터 보상을 받을 수 있습니다.
© 저작권: FINSIGHTS MEDIA PTE. LTD. 모든 권리 보유