BTC $78,289.34 -1.56%
ETH $2,474.84 -0.74%
BNB $750.51 +0.65%
XRP $1.39 -0.92%
SOL $102.78 -2.42%
TRX $0.3386 +0.79%
DOGE $0.0890 -1.43%
ADA $0.2173 -1.64%
BCH $255.32 -0.85%
LINK $12.53 -5.23%
HYPE $82.96 -5.93%
AAVE $128.82 -4.48%
SUI $0.8097 -1.53%
XLM $0.1874 -3.33%
ZEC $1,161.72 -2.67%
BTC $78,289.34 -1.56%
ETH $2,474.84 -0.74%
BNB $750.51 +0.65%
XRP $1.39 -0.92%
SOL $102.78 -2.42%
TRX $0.3386 +0.79%
DOGE $0.0890 -1.43%
ADA $0.2173 -1.64%
BCH $255.32 -0.85%
LINK $12.53 -5.23%
HYPE $82.96 -5.93%
AAVE $128.82 -4.48%
SUI $0.8097 -1.53%
XLM $0.1874 -3.33%
ZEC $1,161.72 -2.67%

롤백

전체
뉴스 플래시

first_img Cronos 롤백 블록체인이 1.11억 달러의 도난 자금을 회수하다

Cronos는 사후 보고서에서 8월 30일 대출 플랫폼 Tectonic이 겪은 공격이 1억 2,040만 달러의 대출 활동과 관련이 있다고 확인했습니다. 검증자는 "어려운 결정"을 내려 체인 상의 역사를 롤백하고 약 1억 1,120만 달러(영향을 받은 자금의 약 92%)를 성공적으로 회수했으며, 여전히 약 919만 달러가 네트워크 중단 전 유출되어 회수되지 못했습니다. 공격자는 몇 분 만에 약한 DEX 유동성을 이용해 Tectonic 토큰 TONIC의 가격을 약 100배로 끌어올리고, 단일 거래를 통해 아홉 개 시장에서 1억 2,040만 달러를 대출했습니다. 검증자는 약 두 시간 후 네트워크를 중단하고 체인을 의심스러운 활동 이전의 마지막 블록으로 복원했으며, 블록 생산은 공격 발생 약 11시간 후에 재개되었습니다. 롤백은 1시간 54분 동안 총 10,961개의 블록의 체인 상의 역사를 되돌리는 것을 포함하며, 이 기간 내의 모든 거래는 공격 여부와 관계없이 취소되었습니다. Cronos는 대안으로 네트워크를 재시작하되 이전 상태를 복원하지 않는 것을 제안했으며, 이는 도난당한 자산이 공격자의 손에 남게 될 것입니다. 이번 롤백은 Harmony가 유사한 계획을 발표한 직후에 이루어졌으며, Flow는 지난해 12월 커뮤니티의 반대에 따라 롤백 제안을 포기했습니다. Cronos 검증자의 상한은 100개로, 이는 신속한 조정으로 중단 및 재시작이 가능하게 하지만, 긴급 상황에서 네트워크의 최종성이 검증자 합의에 의존한다는 것을 나타냅니다.

하모니 프로토콜, 첫 번째 라운드에서 400억 개의 ONE 발행 확인 및 롤백 준비

Harmony Protocol은 사건 업데이트를 발표하며, 무단으로 ONE이 증가된 사건이 발생했다고 전했습니다. 조사 결과, 공격자는 크로스 샤드 영수증 반복 검증 취약점을 이용하여 이미 처리된 크로스 샤드 영수증이 반복 실행되었고, 빈 블록에서 ONE이 발행되었습니다.팀은 현재 두 그룹의 영향을 받는 데이터를 확인하고 있습니다: 초기 분석에 따르면 첫 번째 라운드에서 40억 개의 ONE이 증가되었고, 최신 체인 재구성에 따르면 6건의 위조된 크로스 샤드 거래를 통해 4개의 공격자 지갑에 약 3.01조 개의 ONE이 발행되었습니다. Harmony Protocol은 첫 번째 라운드에서 40억 개의 ONE이 증가된 것을 확인했으며, 각각 두 개의 빈 블록에서 10억 개와 30억 개의 ONE이 발생했습니다. 이후 그 중 28억 개의 ONE이 다른 공격자 주소로 전송되었습니다.팀은 크로스 샤드 영수증 검증 및 스테이킹 전 위원회 법정 인원 검증 취약점을 수정하였으며, Mainnet v2026.1.1 버전을 배포했습니다. 브릿지 서비스는 중단되었으며, Harmony Protocol은 검증자, 거래 플랫폼 및 LayerZero와 협력하여 관련 자금을 동결하고, 네트워크를 공격 발생 전의 블록 92,730,034으로 롤백할 준비를 하고 있습니다. 현재 Shard 0은 블록 92,753,555에서 중단되었으며, 공식 RPC는 이로 인해 502 오류를 반환할 수 있습니다.

deBridge 공동 창립자: Flow의 급작스러운 롤백은 더 큰 시스템적 위험을 초래할 수 있다

deBridge 공동 창립자 Alex Smirnov는 X 플랫폼에 글을 올려 Flow가 블록체인 상태를 롤백하기로 한 결정에 대한 관련 소식을 주목했으며, 그 결정의 실행 방식에 대해 우려를 표명했습니다.Alex는 Flow 공식이 브리지, CEX, DEX 등 주요 생태계 파트너와의 동기화 창구에 있다고 주장하고 있지만, deBridge가 Flow의 주요 크로스 체인 브리지 중 하나로서 Flow 팀으로부터 어떤 소통이나 조정을 받지 못했다고 지적했습니다. Alex는 서두른 블록체인 상태 롤백이 초래할 수 있는 경제적 손실이 초기 보안 사건 자체보다 훨씬 클 수 있으며, 이는 시스템적 문제를 일으켜 관련 시간 창구 내에서 정상적으로 운영되는 크로스 체인 브리지, 수탁자, 사용자 및 거래 상대방에 영향을 미칠 수 있다고 말했습니다.그는 크로스 체인 과정에서 발생할 수 있는 잔액 이중화, 자산 회수 불가 등의 상황을 강조하며, 롤백 창구 기간 내에 이미 여러 건의 대규모 크로스 체인 및 수탁 거래가 완료되었음을 지적했습니다. 여기에는 LayerZero가 수탁한 USDC 관련 거래도 포함됩니다. Alex는 과거 유사 사건에서 BNB 체인과 같은 경우, 전체 상태를 롤백하기보다는 공격자를 격리하는 방식으로 처리한 사례를 비교했습니다.그는 Flow 검증자들에게 명확한 구제 방안이 마련되고 생태계 조정이 완료되며 안전 조직의 참여가 이루어지기 전까지 롤백 체인에 대한 검증을 중단할 것을 촉구하며, 되돌릴 수 없는 결과를 피하기 위해 현재 상황에서는 투명성, 협력 및 자제력이 필요하다고 강조했습니다.

이더리움 핵심 개발자: 이더리움 롤백은 거의 불가능하며, 수정하기 어려운 연쇄 반응을 초래할 수 있다

ChainCatcher 메시지에 따르면, Cointelegraph의 보도에 의하면, 최근 2월 21일 Bybit 거래소가 해킹당해 15억 달러를 잃은 사건에 대해 이더리움 핵심 개발자 Tim Beiko는 일부 암호화폐 업계 인사들이 이더리움 네트워크를 공격 이전 상태로 복구하자고 촉구하고 있지만, 기술적인 관점에서 이는 거의 불가능하다고 밝혔습니다.Beiko는 2016년 TheDAO 해킹 사건과는 달리 이번 공격은 이더리움 프로토콜 규칙을 위반하지 않았으며, 롤백은 광범위하고 복구하기 어려운 연쇄 반응을 초래할 것이고, 심지어 해커의 손실보다 더 큰 파괴적인 결과를 초래할 수 있다고 강조했습니다. 또한, 롤백은 모든 정산된 온체인 거래를 취소하게 되며, 오프체인 거래는 되돌릴 수 없다고 덧붙였습니다.다른 업계 인사들도 유사한 견해를 표현했습니다. 이더리움 교육자 Anthony Sassano는 현재 이더리움 생태계의 복잡성으로 인해 단순한 롤백 인프라가 불가능하다고 지적했습니다. Yuga Labs 블록체인 부사장은 롤백의 비용이 15억 달러를 훨씬 초과할 수 있다고 경고했습니다.이전 소식에서 Bybit CEO Ben Zhou가 해킹 사건 발생 이전 상태로 이더리움을 롤백하는 것에 대한 지지를 묻자, 그는 "이건 한 사람이 결정할 수 있는 일이 아니다. 블록체인 정신에 따라 아마도 커뮤니티 투표를 통해 결정해야 할 것 같지만, 확실하지는 않다."고 말했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.