$91,000의 스위치보드 오라클 취약점으로 Full Sail 서비스 중단
- 수이 블록체인상의 자본 효율적인 수익 프로토콜인 풀서일은 공격자들의 행동 이후 2026년 9월 2일에 영구적으로 운영을 중단한다고 발표했습니다.약 91,000달러가 소진되었습니다.그의 3개의 지하실들에서 나왔다.
- 근본적인 원인은 스위치보드의 Move-언어 오라클 구현에서 손상된 서명 키 때문이었습니다.다양한 가격 데이터를 조작할 수 있음다중 네트워크.
- 이 사건은…를 강조한다.중대한 시스템적 위험들분산 금융 생태계에서 공유된 서드파티 오라클 인프라와 관련이 있습니다.
수이 블록체인에서 풀세일이 영구적으로 중단된 원인은 무엇인가요?
풀서일은 보안 침해 사건 이후 질서 있게 시스템을 종료시켰습니다.자동화된 금고를 손상시켰습니다.2026년 8월 29일에 발생한 이 공격은 유명한 오라클 서비스 제공업체인 Switchboard의 취약점을 이용한 것이었습니다.수나라 시대에 널리 사용됨Aptos, IOTA 및 Movement 네트워크. 공격자들은 Switchboard의 생산 코드에서 손상된 서명 키에 접근할 수 있었으며, 이를 통해…가격 데이터를 왜곡함IOTA 토큰입니다. 공격자들은 가격 데이터를 인위적으로 조작함으로써…중대한 손실을 입은 자산들왜곡된 비율로 인해, 그들이 기여한 것보다 훨씬 더 많은 금액이 회수되었습니다.
Full Sail이 여러 오라클을 활용한 검증 장치를 도입했음에도 불구하고, 조작된 데이터는…이 공격이 성공할 수 있도록 허용되었습니다.프로토콜이 작동을 중단하기 전에 일어난 일입니다. 그 침해로 인해…91,000달러의 직접적인 손실프로토콜이 관리하는 세 개의 특정 저장소에서입니다. 특히, 직접적인 유동성 풀 포지션은 변경되지 않았다고 보고됩니다.손상을 분리하기자동화된 금고 구조들.
스위치보드 취약점은 수이 네트워크를 넘어서 어떻게 확장될까요?
스위치보드의 오라클 인프라에 발생한 결함은 전체 모바일 기반 블록체인 생태계에 즉각적이고 광범위한 영향을 미쳤습니다. 이 문제가 발견된 후, 스위치보드는 수이, 앱토스, IOTA, 모빌레이션이라는 네트워크에서의 서비스를 중단했습니다. 기본적인 블록체인 자체는 여전히 정상적으로 작동했지만, 스위치보드의 가격 데이터를 활용하는 분권화 금융 애플리케이션들은 심각한 혼란에 처했습니다.
이 공격의 영향은 풀세일을 넘어서 더욱 확산되었습니다. IOTA 네트워크상의 비르투에 머니 프로토콜에서는 약 455,000달러의 손실이 발생했으며, 이로 인해 45명의 사용자들이 피해를 입었습니다. 해커들은 부풀어 오른 IOTA 가격 데이터를 이용하여 비르투에 CDP 프로토콜에서 존재하지 않는 담보물에 대한 4.94백만 VUSD 스테이블코인을 만들어냈습니다. 이 사건은 중요한 인프라에 단 하나의 결함이 생기면 여러 프로토콜과 생태계 전체에 걸쳐 연쇄적인 재정적 손실이 발생할 수 있다는 것을 보여줍니다.
프로토콜의 피해된 사용자들에게 보상하는 전략은 무엇인가요?
풀세일은 질서 있는 퇴출 전략을 채택했습니다. 새로운 예치금과 유동성 제공자에 대한 보상 요구를 거부하고, 모든 자금을 수령만 가능한 방식으로 전환했습니다. 팀은 남아있는 프로토콜 소유의 유동성을 사용하여 영향을 받은 사용자들을 돕겠다고 발표했으며, 자신의 재정 자원을 활용해 부족분을 충당하겠다고 약속했습니다. 이 접근 방식은 프로토콜에 대한 다른 잠재적인 청구 사항보다는 커뮤니티의 예치자들에게 원금을 회수하는 것을 우선시합니다.

이러한 노력에도 불구하고, 세 번째 파트너의 인프라 위험 관리에 있어서는 상당한 어려움이 존재합니다. 스위치보드는 코드 오류와 관련된 기술적 세부 사항을 아직 제공하지 않았으며, 영향을 받은 사용자들에게 어떠한 금전적인 보상도 제공하지 않았습니다. 또한, 수이 네트워크를 운영하는 기관인 미스텐 랩스로부터 전체 설립자로부터 재정 지원을 요청했으나 거절당했습니다.
철수 및 청구 관련 지침은 곧 발표될 것으로 예상되며, 그와 함께 종합적인 사고 보고서도 앞으로 며칠 내에 공개될 예정입니다. 이러한 중단 조치는 중앙화된 또는 반중앙화된 오라클 제공자에 의존하는 분권화 금융 프로토콜의 취약성을 다시 한 번 보여줍니다. 스마트 컨트랙트 감사만으로는 손상된 인프라가 제공하는 잘못된 외부 데이터로 인한 위험을 완전히 해소할 수 없습니다.
왜 이 사건이 향후 DeFi 보안 표준에 중요할까요?
이번 사건은 분산형 금융에서 견고한 오라클 보안 표준과 다양한 데이터 소스의 활용이 필수적임을 다시 한 번 보여줍니다. 2025년에 발생한 수이 네트워크를 대상으로 한 치투스 해킹과 같은 사건들은 인프라의 취약점이 얼마나 위험한지 보여주었습니다. 하지만 이번 사건은 체인 간 오라클 의존성에 따른 독특한 위험을 보여줍니다. 프로토콜들은 이러한 위험을 줄이기 위해 점점 더 분산된 데이터 소스, 시간 중심 평균 계산, 오차 검사, 대체 오라클 등을 활용해야 합니다.
풀세일의 중단 사례는, 재정적으로 건전한 프로토콜이라도 제3자 인프라의 취약성으로 인해 실패할 수 있다는 것을 보여줍니다. 산업이 발전함에 따라, 오라클과 같은 중요한 서비스가 몇몇 제공업체에게 집중되는 현상은 개별적인 보안 문제를 넘어서는 시스템적 위험을 초래합니다. 투자자와 개발자들은 인프라 보안이 지속적인 모니터링과 다양화가 필요한 더 넓은 문제라는 점을 인식해야 합니다.
전통적인 트레이딩 지식과 최첨단 암호화폐 정보를 결합한 방식입니다.



댓글
아직 댓글이 없습니다