새 지갑이 $20m 상당의 $jlp를 구매하고 있습니다
Wallet: C7fQngbhbknNt84PQpCzJV7LJsgVYBEM2xSXMwSJnCEV https://t.co/zZZev0hZnV
새 지갑이 $20m 상당의 $jlp를 구매하고 있습니다
Wallet: C7fQngbhbknNt84PQpCzJV7LJsgVYBEM2xSXMwSJnCEV https://t.co/zZZev0hZnV
새 지갑이 $20m의 $jlp를 구매하고 있습니다
Wallet: C7fQngbhbknNt84PQpCzJV7LJsgVYBEM2xSXMwSJnCEV https://t.co/I7bxzrtKPn
와우. DeFi는 어렵습니다. 하지만 MultisigFi는 더 어렵습니다 https://t.co/Le3lu5wGpM
Driff 프로토콜 해킹은 겉보기만큼 단순하지 않습니다.
실제로 어떤 일이 일어났는지 살펴보겠습니다:
공격자는 durable nonces 기능을 이용해 몇 주 앞서 거래를 사전 서명하고, Security Council (멀티시그)를 속여 이를 승인하게 했습니다. 이는 결국 공격자가 관리자 권한을 장악하고, 인출 한도를 수정하며, 여러 주요 금고를 비우게 만들었습니다. 구체적으로:
1, durable nonces를 사용해 지갑을 만들고 사전 서명된 거래를 생성하여 멀티시그를 속임
2, 두 개의 사전 서명된 거래를 제출 → 관리자 권한 탈취
3, 15개가 넘는 다양한 토큰(JLP, SOL, USDC 등)을 몇 분 안에 인출 (~$270–285M)
4, 자산을 USDC로 변환
5, Wormhole을 통해 이더리움으로 자금을 브리지했고, Backpack도 세탁 흐름에 관여된 것으로 의심됨
6, 일부를 ETH로 교환 (~19,913 ETH ≈ $42.6M)
7, 이후 자금은 잠재적 세탁 활동과 연관된 여러 주소로 전달됨
2022년을 돌아보면, Driff는 또한 논리적 결함을 겪었습니다