손실액 수천만 달러 초과: UXLINK 보안 사고 취약성 분석 및 도난 자금 추적

9월 23일, UXLINK 프로토콜이 다중 서명 지갑의 개인 키 유출로 인해 해킹을 당해 약 1,130만 달러(약 113억 원) 상당의 손실이 발생했습니다. 보안 업체 Beosin의 분석에 따르면, 공격자는 계약 접근 권한을 탈취한 후 대량의 UXLINK 토큰을 임의로 발행하여 판매했습니다.

  • 사건 요약: 공격자가 다중 서명 지갑의 개인 키를 획득하여 기존 서명자를 모두 제거하고 서명 임계값을 1로 변경, 계약을 완전히 장악했습니다.
  • 피해 규모: Arbitrum 체인에서 약 90만 USDT, Ethereum 체인에서 약 556만 USDT, 50만 USDC, 25.27 ETH, 3.7 WBTC 등 총 약 1,130만 달러 상당의 자산이 유출되었습니다.
  • 자금 이동 경로: 도난당한 자금은 여러 주소를 거쳐 ETH와 DAI로 전환된 후, 현재 공격자의 주소에 보관 중인 것으로 추적되었습니다.
  • 추적 현황: Beosin Trace는 관련 주소를 블랙리스트에 등록하고 지속적으로 모니터링 중입니다.
요약

9월 23일, UXLINK는 다중 서명 지갑 개인 키 유출로 인해 공격을 받았습니다. 공격자는 UXLINK 토큰을 발행하여 1,130만 달러 이상에 판매했습니다. Beosin 보안팀은 이 공격에 대한 취약성 분석 및 자금 추적을 수행했으며, 그 결과를 아래와 같이 공유합니다.

이벤트 리뷰

UXLINK 계약의 개인 키가 유출되어 공격자의 주소가 계약의 다중 서명 계정으로 추가되고 기존의 다른 모든 다중 서명 계정이 제거되었습니다. 또한, 계약의 서명 임계값이 1로 재설정되어 공격자의 주소로만 서명하여 계약 작업을 실행할 수 있게 되었고, 공격자는 계약을 완전히 제어할 수 있게 되었습니다. 이후 공격자는 추가 UXLINK 토큰을 발행하여 수익을 위해 판매하기 시작했습니다.

공격자는 5개의 토큰을 추가로 발행했습니다. 토큰 수신 주소 3개(0xeff9cefdedb2a34b9e9e371bda0bf8db8b7eb9a7, 0x2ef43c1d0c88c071d242b6c2d0430e1751607b87, 0x78786a967ee948aea1ccd3150f973cf07d9864f3)는 환전, 이체, 크로스체인 저장 등을 통해 UXLINK 토큰을 ETH와 DAI로 교환하여 ETH 체인 주소에 저장했습니다.

도난 자금 추적

다음은 이 보안 사고에서 자금의 주요 흐름에 대한 Beosin 보안팀의 분석입니다.

아르비트럼 체인

해커 주소: 0x6385eb73fae34bf90ed4c3d4c8afbc957ff4121c

도난당한 주소: 0xCe82784d2E6C838c9b390A14a79B70d644F615EB

도난당한 금액은 대략 904,401 USDT입니다.

해커는 자금을 훔친 후 904,401 USDT를 215.71 ETH로 전환하고 해당 ETH를 크로스 체인을 통해 이더리움 주소 0x6385eb73fae34bf90ed4c3d4c8afbc957ff4121c로 전송했습니다.

이더리움 체인

해커 주소: 0x6385eb73fae34bf90ed4c3d4c8afbc957ff4121c

도난당한 주소: 0x4457d81a97ab6074468da95f4c0c452924267da5, 0x8676d208484899f5448ad6e8b19792d21e5dc14f, 0x561f7ced7e85c597ad712db4d73e796a4f767654

도난당한 자금은 대략 25.27 ETH, 5,564,402.99 USDT, 3.7 WBTC, 500,000 USDC입니다.

해커는 자금을 훔친 후 5,564,402.99 USDT와 500,000 USDC를 6,068,370.29 DAI로 환전하여 최종적으로 0xac77b44a5f3acc54e3844a609fffd64f182ef931 주소로 이체했습니다. 현재 이 주소의 잔액은 240.99 ETH, 6,068,370.29 DAI, 3.7 WBTC입니다.

이더리움과 아르비트럼의 주요 자본 흐름은 아래 그림과 같습니다.

 Beosin Trace 분석에 따르면, 도난당한 자금은 모두 공격자의 여러 주소에 저장되어 있는 것으로 나타났습니다.

Beosin Trace는 공격자와 관련된 모든 주소를 블랙리스트에 등록하고 추적을 계속하고 있습니다. 공격자와 관련된 주소의 현재 잔액은 다음과 같습니다.

공유하기:

작성자: Beosin

이 글은 PANews 입주 칼럼니스트의 관점으로, PANews의 입장을 대표하지 않으며 법적 책임을 지지 않습니다.

글 및 관점은 투자 조언을 구성하지 않습니다

이미지 출처: Beosin 침해가 있는 경우 저자에게 삭제를 요청하세요.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
추천 읽기
5시간 전
5시간 전
6시간 전
7시간 전
7시간 전
8시간 전

인기 기사

업계 뉴스
시장 핫스팟
엄선된 읽을거리

엄선 특집

App内阅读