Forwarded from 원미닛 크립토 - 코인, 주식, 경제 (1Minute)
와 Wanchain 당한 해킹 방식 신박하네
Wanchain의 Cardano - BNB Chain 브리지에서 총 약 5억1,520만 NIGHT, 당시 시세로 약 1천만 달러가 빠져나감
신기한건 해커가 서명을 위조하거나 개인키를 훔친 게 아니라는 건데
브리지의 정상 서명을 그대로 재사용해, 약 3,110 NIGHT 출금 승인을 203,001,692 NIGHT 출금으로 약 6만5천 배 연금술을 했음
어떻게 가능 했을까?
은행 출금서류에 ‘받는 사람·금액·거래번호’처럼 여러 입력칸이 있다고 생각하면 되는데
컴퓨터는 각 칸의 경계를 정확히 알아야 정상적인 거래가 가능함
예를 들어 구분자가 있으면
하지만 구분자를 빼고 그냥 붙이면 둘 다
서로 다른 내용인데 컴퓨터가 서명을 확인할 때는 똑같은 데이터로 착각하게 되는 것
Wanchain 브리지는 14개 입력칸을 구분자나 각 칸의 길이 정보 없이 그대로 이어 붙이게 설계가 되어 있었음
공격자는 이 칸의 경계를 다르게 나눈 출금 요청을 만듬
한마디로, 내용은 다른 출금서인데 칸을 지우고 보니 같은 문서처럼 보여서 출금되버림
이 방식으로 공격자는 약 8분 동안 네 차례에 걸쳐 약 5억1,520만 NIGHT를 브리지 계좌에서 빼냄
8분 만에 천만장자
Wanchain의 Cardano - BNB Chain 브리지에서 총 약 5억1,520만 NIGHT, 당시 시세로 약 1천만 달러가 빠져나감
신기한건 해커가 서명을 위조하거나 개인키를 훔친 게 아니라는 건데
브리지의 정상 서명을 그대로 재사용해, 약 3,110 NIGHT 출금 승인을 203,001,692 NIGHT 출금으로 약 6만5천 배 연금술을 했음
어떻게 가능 했을까?
은행 출금서류에 ‘받는 사람·금액·거래번호’처럼 여러 입력칸이 있다고 생각하면 되는데
컴퓨터는 각 칸의 경계를 정확히 알아야 정상적인 거래가 가능함
예를 들어 구분자가 있으면
1|23과 12|3은 서로 다른 데이터하지만 구분자를 빼고 그냥 붙이면 둘 다
123이 됨서로 다른 내용인데 컴퓨터가 서명을 확인할 때는 똑같은 데이터로 착각하게 되는 것
Wanchain 브리지는 14개 입력칸을 구분자나 각 칸의 길이 정보 없이 그대로 이어 붙이게 설계가 되어 있었음
공격자는 이 칸의 경계를 다르게 나눈 출금 요청을 만듬
1. 공격자는 정상 3,110 NIGHT 거래의 ‘정보 칸’을 다르게 나눠, 금액이 203,001,692 NIGHT로 표시되는 출금 요청을 만듬
2. 브리지는 칸의 경계를 없애고 내용을 모두 붙여 서명을 검사했고, 붙인 결과가 원래 거래와 똑같았음
3. 브리지는 이를 정상 승인된 거래로 착각했고, 기존 서명 하나로 2억 NIGHT 출금을 허용
한마디로, 내용은 다른 출금서인데 칸을 지우고 보니 같은 문서처럼 보여서 출금되버림
이 방식으로 공격자는 약 8분 동안 네 차례에 걸쳐 약 5억1,520만 NIGHT를 브리지 계좌에서 빼냄
8분 만에 천만장자
❤1🤣1
변창호 코인사관학교 BCH 🦅
클래리티 법 초안 공개 후 WLFI 하락 중 공무원과 그 배우자가 코인 발행/후원하는 것을 금한다.
그냥 회복하는 WLFI
트럼프는 무적이다
트럼프는 무적이다
🤷♀2👍2