Base 네트워크, 멀티시그 승인 결함으로 600만 달러 손실
인공지능이 작성했습니다. 영어에서 자동 번역했습니다.

Base 네트워크의 한 금고가 멀티시그 승인 과정에서의 보안 결함으로 약 1,783 wstETH, 즉 거의 600만 달러에 해당하는 손실을 입었습니다. 이번 사건은 금고 관리의 취약성과 핵심 통제의 중요성을 부각시킵니다.
사건 개요
10월 4일, Base에 배포된 금고에서 심각한 보안 침해가 발생하여 약 1,783 wstETH가 도난당했습니다. 이는 거의 600만 달러에 해당하는 금액입니다. 이 도난은 무단 계약자가 금고의 자금을 조작할 수 있는 접근 권한을 얻으면서 발생했습니다.
침해 발생 경위
침해는 금고의 화이트리스트와 관련된 일련의 신속한 행동을 통해 발생했습니다. 화이트리스트는 특정 주소가 금고의 자금에 접근할 수 있도록 허용합니다. 공격자는 먼저 화이트리스트에 등록된 상태를 얻고, 금고의 aBaswstETH—wstETH 예치를 위해 Aave V3에서 발행된 토큰을 빌렸습니다. 이후 공격자는 이 토큰을 자신이 제어하는 계약으로 전송하고, 이를 1,783 wstETH로 교환했습니다. 중요한 점은 Aave 프로토콜 자체의 침해 징후는 보고되지 않았다는 것입니다.
멀티시그 승인 문제
보안 팀은 도난 사건이 200만 달러에서 600만 달러로 증가하는 것을 모니터링했습니다. 금고의 멀티시그 지갑은 일반적으로 거래 승인을 위해 여러 서명이 필요하지만, 공격자의 계약을 08:52:23 UTC에 화이트리스트에서 제거한 후, 1분 30초 후인 08:53:51에 다시 활성화했습니다. 두 거래 모두 동일한 세 개의 서명으로 검증되었으며, 이는 키의 잠재적 침해나 승인 과정의 조작을 시사합니다.
사용자 권장 사항
이번 사건을 고려할 때, 사용자는 자금을 예치하기 전에 금고의 거버넌스를 철저히 조사할 것을 권장합니다. 주요 고려 사항은 다음과 같습니다:
- 누가 키를 보유하고 있나요?
- 몇 개의 서명이 필요하나요?
- 누가 화이트리스트를 수정할 수 있나요?
이러한 세부 사항을 확인하지 않으면 심각한 취약점이 발생할 수 있습니다. 업계가 이러한 사건의 여파에 대처하는 가운데, 분산 금융에서 강력한 보안 조치의 필요성은 여전히 중요합니다.
