바이낸스 스마트체인(BSC) 기반 큐빗 파이낸스(Qubit Finance) 프로토콜이 80천만 달러 상당의 BNB를 해킹당했다고 확인했다. 공격자들은 많은 양의 xETH 담보를 예치했다는 인상을 남겼습니다.
블록체인 보안 리소스인 PeckShield는 어젯밤(27) DeFi 프로젝트가 보안 침해의 대상이 될 수 있다고 보고했으며, 얼마 지나지 않아 회사는 도난당한 자금이 바이낸스 코인으로 약 80천만 달러의 가치가 있음을 확인했습니다.
큐빗 파이낸스(Qubit Finance)는 해커들이 “BSC에서 차용하기 위해 무제한 xETH를 만들었다”고 트위터를 통해 게시물을 통해 해킹을 확인했다.
이 프로토콜은 0xd01ae1a708614948b2b5e0b7ab5be6afa01325c7에 의해 악용되었습니다. 해커는 BSC에서 대출하기 위해 무제한 xETH를 만들었습니다. 팀은 현재 다음 단계에서 보안 및 네트워크 파트너와 협력하고 있습니다. 가능한 경우 더 많은 업데이트를 공유할 것입니다."라고 Qubit Finance는 소셜 네트워크에 썼습니다.
프로토콜은 다음에 의해 악용되었습니다.
0xd01ae1a708614948b2b5e0b7ab5be6afa01325c7
해커는 BSC에서 차용하기 위해 무제한 xETH를 발행했습니다.
팀은 현재 다음 단계에서 보안 및 네트워크 파트너와 협력하고 있습니다.
가능한 경우 추가 업데이트를 공유하겠습니다.— 큐빗 파이낸스(@QubitFin) 2022 년 1 월 28 일
트윗 후 프로젝트 팀은 "최대 보상을 제공하기 위해" 범죄자들에게도 연락했다고 말했습니다. “자금 착취와 손실은 수천 명의 실제 사람들에게 심각한 영향을 미칩니다. 최대 보상 제안이 당신이 찾고 있는 것이 아니라면, 우리는 이야기할 준비가 되어 있습니다. 우리는 해결책을 찾을 것입니다.” 팀이 해커들에게 썼습니다.
해커에게 연락하는 것 외에도 Qubit은 플랫폼의 공급, 상환, 차용 및 환불 기능을 비활성화하고 Binance를 포함한 보안 및 네트워크 파트너와 완전한 협력을 제공할 것이라고 밝혔습니다.
공격에 대한 Qubit Finance의 보고서는 범죄자들이 Ethereum 네트워크에서 QBridge 예금 기능을 호출했다고 추가로 설명했습니다. QBridge는 사용자가 자산을 한 체인에서 다른 체인으로 이동하지 않고도 자산을 보호할 수 있는 크로스체인 플랫폼입니다.
보안 회사 CertiK의 또 다른 보고서에 따르면 공격자는 기본적으로 Qubit 프로토콜을 속여 실제로 어떤 종류의 송금도 하지 않고 자금을 예치했음을 보여줍니다.