크레마 파이낸스, 해킹 피해로 870억 달러 탈취

글쓴이:W, Lynn
마지막 업테이트:07/05/2022
BTCC를 선택하는 이유
암호화폐 부문의 프로 플레이어인 BTCC는 10년 이상의 플랫폼 운영으로 업계 경험을 통해 탄탄한 신뢰 기반이 구축되어 있습니다. BTCC는 예리한 시장 통찰력과 깊은 블록체인 기술 이해를 활용하여 유저에게 정확한 시장 분석과 투자 전략을 제공하는 프로 전문 분석가 팀을 보유하고 있습니다. 또한 BTCC는 엄격한 편집 기준을 준수하여 모든 기사와 분석이 사실에 기반하고 객관적이고 공정하도록 노력하며 투자자에게 신뢰할 수 있는 통찰력을 제공합니다. 빠르게 변화하는 암호화폐 시장에서 BTCC는 안정성, 전문성, 미래 지향적 접근 방식으로 인해 수많은 투자자와 애호가에게 없어서는 안 될 파트너 일 것 입니다.

지난 2일 솔라나(SOL) 블록체인 기반 유동성 프로토콜 ‘크레마 파이낸스(Crema Finance)’가 플래시론을 악용한 해킹 피해로 870만 달러(112억8300만원)의 자금을 도난된 것으로 확인됐다.

크레마 파이낸스 해커는 중앙 집중식 마켓 메이커(CLMM)가 가격 틱 데이터를 저장하기 위해 주로 사용하는 ‘틱 계정’의 취약점을 악용, 위조 데이터로 대체했다.

해커는 가짜 틱 계정을 만들어 소유자 확인 과정을 우회한 상태에서 악성 컨트랙트를 배포하고, 솔라나 기반 대출 플랫폼 ‘솔렌드’에서 6차례 플래시론을 받아 이를 크레마에 유동성으로 공급하며 포지션을 오픈했다.

CLMM는 틱 계정의 데이터를 활용해 거래 수수료를 산출하는데 해커는 가짜 틱 데이터를 사용해 풀에서 막대한 수수료를 청구해 자금을 탈취해갔다.

크레마는 해커가 주피터, 웜홀 브릿지, 유니스왑 등을 통해 훔친 자금을 스왑·이전해 자신의 이더리움 지갑과 솔라나 지갑에 보관하고 있다면서 해당 주소들을 공개했다.

크레마 파이낸스는 해킹 사실을 인지한 직후 추가적인 지급준비금유출을 막기 위해 서비스를 중단했다. 해당 준비금에는 크레마 파이낸스의 자금을 비롯해 투자자들의 자금도 포함된 것으로 나타났다.

크레마 측은 “피해를 최소화하기 위해 해킹 이후 스마트 컨트랙트를 중단하고, 자금 흐름을 추적하기 위해 보안 업체 및 관련 조직과 긴밀히 협력하고 있다”고 설명했다.

이번 해킹 사건에 대해 헨리 듀 크레마 공동 설립자는 “솔라나(Solana), 솔스캔(Solscan), 이더스캔(Etherscan) 등의 도움도 받고 있다”고 밝혔다. 이어 “공식 트위터를 통해 해킹 조사 상황에 대해 업데이트 하겠다”고 말했다.

이번 조사가 모두 완료되고 해결 방안을 수립한 후 서비스를 재개하겠다고 크레마 파이낸스가 말했다.

가입하고 암호화폐 투자를 시작하세요

App Store또는Google Play를 통해 BTCC 앱 다운로드

BTCC 소셜 미디어 팔로우

스캔하여 다운로드