Enter로 검색 · ESC로 닫기

DeFi

Ajna v2, $775K 청산 회계 익스플로잇 피해: DeFi의 취약한 핵심에 대한 심층 분석

Ajna v2, $775K 청산 회계 익스플로잇 피해: DeFi의 취약한 핵심에 대한 심층 분석

2024년 8월 29일, 분산형 대출 프로토콜 Ajna는 v2 버전에서 약 $775,000의 손실을 초래한 취약점을 공개했습니다. ‘청산 회계 조작’으로 특징지어진 이 공격은 syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC, sDAI를 포함한 여러 풀에 영향을 미쳤습니다. Ajna는 사용자들에게 모든 자금을 인출하고, 대출을 상환하며, 조사가 진행되는 동안 프로토콜과의 상호 작용을 중단할 것을 촉구했습니다.

무엇이 잘못되었나?

청산 회계 조작은 일반적으로 프로토콜이 담보 가치나 청산 임계값을 계산하는 방식을 악용합니다. Ajna의 경우, 공격자는 가격 피드나 회계 로직을 조작하여 부당한 청산을 유발하거나 부족 담보 포지션에서 가치를 추출했을 가능성이 있습니다. 영향을 받은 풀의 다양성은 고립된 버그보다는 시스템적인 결함을 시사합니다.

업계 영향

이 사건은 감사를 통과하고 커뮤니티의 신뢰를 얻은 프로토콜에서도 DeFi 대출에 지속적인 위험이 존재함을 강조합니다. Ajna의 허가 없는 비수탁 설계는 혁신적이지만, 완전히 예상되지 못한 복잡한 엣지 케이스를 도입했을 수 있습니다. 또한 이 공격은 프로토콜의 지급 능력을 유지하는 메커니즘 자체를 표적으로 삼는 DeFi 익스플로잇의 정교함이 증가하고 있음을 보여줍니다.

더 넓은 DeFi 생태계에게 이는 청산 메커니즘이 양날의 검임을 상기시킵니다. 이는 프로토콜의 지급 능력을 유지하는 데 필수적이지만, 동시에 큰 공격 표면을 나타냅니다. WBTC 및 wstETH와 같은 주요 자산이 관련되었다는 사실은 우량 담보 자산도 이러한 취약점에 면역이 아님을 나타냅니다.

미래 전망

사고 이후, Ajna는 철저한 사후 분석을 실시하고 프로토콜 업그레이드나 보상 계획을 고려해야 할 것입니다. 사용자에게는 프로토콜 건전성을 모니터링하는 중요성과 실험적인 DeFi 플랫폼에서의 수확량 파밍 위험에 대한 경고가 됩니다. 규제 당국도 주목할 수 있으며, 반복되는 익스플로잇은 분산형 대출에 대한 더 엄격한 감독을 요구하는 목소리를 가속화할 수 있습니다.

궁극적으로 Ajna 사건은 DeFi의 회복력에 대한 시금석입니다. 프로토콜이 어떻게 회복하고 사용자 신뢰를 회복할 수 있을지 주목됩니다. 업계에게는 더 나은 오라클 설계, 실시간 위험 모니터링, 더 강력한 청산 메커니즘을 포함한 지속적인 보안 혁신의 필요성을 재확인시켜 줍니다.

원문 보기

공유
위험 고지 본 사이트는 크립토·블록체인·Web3 업계의 뉴스와 정보를 참고용으로 제공하며, 투자 조언이나 수익 보장이 아닙니다. 가상화폐 관련 업무는 중국 본토에서 불법 금융 활동이며 디지털 자산 가격은 변동성이 크므로 이용에 따른 위험은 본인이 부담합니다. 본 사이트는 거래, 토큰 발행 또는 관련 유도 서비스를 제공하지 않습니다.

관련 읽을거리

최신 뉴스

TREE NEWS 공유 카드
위 이미지를 길게 눌러 → 사진에 저장 / 공유
보도 요청 의견 보내기