tradingkey.logo
tradingkey.logo
검색

샌드박스와 크로노스는 해킹 문제에서 벗어나 연구원들에게 버그를 책임감 있게 보고할 것을 촉구했습니다

CryptopolitanSep 8, 2026 7:05 PM
facebooktwitterlinkedin
모든 코멘트 보기(0)

샌드박스는 지난 8월 발생한 취약점 공격으로 브리지된 SAND를 잃은 사용자들의 보상 청구를 접수하기 시작했습니다. 

사용자들에게 손해를 보상하려는 이번 조치는 하드웨어 지갑 제조업체인 레저(Ledger)와 트레저(Trezor)가 차세대 버그가 방어자들이 패치할 수 있는 속도보다 훨씬 빠르게 확산되고 있다고 경고하는 시점과 거의 동시에 이루어졌습니다.

샌드박스에서 클레임 접수 기간이 다시 열립니다

Sandbox는 9월 8일 BNB SAND로 1:1 전액 환불을 신청할 수 있습니다 Ethereum.  X를 통해 다음과 같은 정보를 공유했습니다 . 8월 22일 공격 이전에 Base 또는 스마트 체인에서 브리지된 SAND를 보유했던 모든 사용자는 이제

개인 지갑 보유자는 프로젝트 포털을 통해 청구를 제출해야 하며, 거래소에서 토큰을 보유한 사용자는 아무것도 할 필요가 없다고 명시되어 있습니다.

결과 손실된 자금은 약 69만 7천 달러에 달하는 것으로 나타났습니다 Cryptopolitan 의 잔액은 Ethereum 전혀 건드려지지 않았으며, Ethereum 총 발행량은 여전히 30억 개입니다. 보도에 따르면, 샌드 박스(Sandbox) 사후 분석 . 과 폴리곤(Polygon)

SAND는 현재 약 0.041달러에 거래되고 있으며, 지난 24시간 동안 2.7% 이상 상승했습니다. 하지만 현재 가격은 2021년 11월 기록한 최고가인 8.44달러와는 상당한 차이가 있다는 점에 유의해야 합니다.

샌드박스 브리지 공격은 어떻게 발생했습니까?

사후 분석 결과, Base 및 BNB 스마트 체인의 SAND 토큰trac이 문제의 원인으로 지목되었습니다. 이 계약들은 사용자가 추가 거래를 건너뛸 수 있도록 브리지의 등록된 애플리케이션 역할을 겸하도록 구성되어 있었습니다. 메시징 레이어는 해당 소스에서 오는 모든 내용을 샌드박스에서 온 주문으로 인식했습니다.

공격자들은 자신들의 주소를 관리자로 등록하고, 설정을 완화하여 단 한 번의 자체 승인으로 브리지 메시지가 처리되도록 한 다음, 실제로 발생하지 않은 예치금을 기반으로 SAND 토큰을 발행하고, 마지막으로 Ethereum 금고에서 실제 토큰을 역브리징했습니다. 

금융정보분석 결과 금고에서 인출된 금액은 14,742,341.84 SAND이며, 총 경제적 손실액은 약 149만 달러로 추산됩니다. 샌드박스는 8월 22일 세 개의 체인 전체에 걸쳐 연결을 차단했습니다. 

샌드박스 팀은 문제가 발생한trac에 대한 통제권이 "영원히 분쟁의 대상이 될 수 있다"며 브리지를 재개방하는 것을 배제했습니다

크로노스는 지각 변동으로 인한 침수 이후 회복되었습니다

8월 말 해킹 공격을 받았던 또 다른 프로젝트인 크로노스는 복구가 상당히 진전된 것으로 보입니다. Cryptopolitan 보도. 

공격자는 거래량이 적은 TONIC 토큰의 가치를 20분 만에 약 100배로 부풀린 후, 그 가짜 가치를 담보로 실제 자산을 빌린 것으로 알려졌습니다.

동결 조치는 효과가 있었으며, 보안 회사인 PeckShield의 확인에 따르면 약 7,500만 달러의 자금이 노출된 상태에서 Ethereum 도달한 금액은 약 600만 달러에 불과했습니다. 

크립토닷컴 CEO 크리스 마르잘렉은 거래소와 앱이 해킹당한 적이 없다고 밝혔습니다. 크로노스는 이후 정상적으로 운영을 재개했으며, 테크토닉의 총 예치 자산(TVL)은 약 1억 2200만 달러에서 300만 달러 미만으로 급락했다가 1억 2100만 달러 이상으로 회복했습니다.

Ledger와 Trezor는 비공개 보고를 위해 노력합니다

플랫폼들이 피해를 입은 사용자들에게 보상을 제공하기 위해 노력하는 가운데, 업계에서 가장 잘 알려진 콜드 월렛 제작사인 레저(Ledger)와 트레저(Trezor)는 플랫폼들이 해결해야 할 보안 문제, 특히 취약점 공개와 관련된 문제들을 지적했습니다.

레저(Ledger)의 최고 기술 책임자인 찰스 길레메는 AI 덕분에 취약점을 찾는 것이 훨씬 쉬워졌다고 말했습니다. 길레메는 AI가 도입되면서 보안 담당자들이 과거에 누렸던 우위를 잃게 되었다고 밝혔습니다. 

그는 일부 연구자들이 해결책이 나오기도 전에 연구 결과를 발표하는 행태를 지적하며, 이를 "타인의 위험을 감수하고 관심을 끌려는 행위"라고 비판했다

문제 공개 절차에 대해 그는 연구자들이 문제를 비공개로 보고하고 먼저 구체적인 기한을 정할 것을 촉구하면서, 심각도에 따라 조정되는 일반적인 기본값으로 90일을 언급했습니다. 트레조르는 X에 대한 기예메의 발언을 지지하며 책임 있는 공개를 강력히 지지한다고 밝혔습니다. 

트레조르의 보안 책임자인 얀 코마렉은 이 문제에 대해 "90일이라는 기한은 연구자뿐 아니라 공급업체의 약속이기도 하다"라고 의견을 밝혔다. 그는 또한 공급업체가 기한을 지키지 못할 경우 연구자는 연구 결과를 발표할 수 있다고 덧붙였다.

이번 조치는 콜드카드(Coldcard)의 1억 달러가 넘는 사기 사건과 트레저(Trezor)의 배송 서비스 제공업체에서 발생한 데이터 유출로 수만 명의 고객 정보가 노출된 사건 이후에 이루어졌습니다.

암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.

면책 조항: 이 웹사이트에서 제공되는 정보는 교육적이고 정보 제공을 위한 목적으로만 사용되며, 금융 또는 투자 조언으로 간주되어서는 안 됩니다.

코멘트 (0)

$ 버튼을 클릭하고, 종목 코드를 입력한 후 주식, ETF 또는 기타 티커를 연결합니다.

0/500
코멘트 가이드라인
로딩 중...

추천 기사

tradingkey.logo
위험 경고: 저희 웹사이트와 모바일 앱은 특정 투자 상품에 대한 일반적인 정보만을 제공합니다. Finsights는 재정적 조언이나 투자 상품에 대한 추천을 제공하지 않으며, 이러한 정보 제공이 Finsights가 금융 조언이나 추천을 제공하는 것으로 해석되어서는 안 됩니다.
투자 상품은 투자 원금 손실을 포함한 상당한 투자 위험에 노출되어 있으며, 모든 사람에게 적합하지 않을 수 있습니다. 투자 상품의 과거 성과는 미래 성과를 보장하지 않습니다.
Finsights는 제3자 광고주나 제휴사가 저희 웹사이트나 모바일 앱 또는 그 일부에 광고를 게재하거나 전달할 수 있도록 허용할 수 있으며, 사용자가 광고와 상호작용하는 방식에 따라 이들로부터 보상을 받을 수 있습니다.
© 저작권: FINSIGHTS MEDIA PTE. LTD. 모든 권리 보유