CWN(CHANGE WITH NEWS) - 솔라나 라이브러리 버그, 1시간당 2700만 달러 탈취 공격 위험성 존재

  • 맑음고창8.6℃
  • 맑음거제10.7℃
  • 맑음강화1.0℃
  • 맑음제천6.3℃
  • 맑음보령6.4℃
  • 구름조금거창9.3℃
  • 구름조금의령군5.5℃
  • 맑음동두천3.0℃
  • 맑음북부산6.6℃
  • 맑음북창원11.7℃
  • 구름많음포항11.5℃
  • 맑음부산11.1℃
  • 구름조금순천9.3℃
  • 맑음세종7.1℃
  • 맑음진주4.0℃
  • 구름조금청송군8.2℃
  • 구름많음장수8.4℃
  • 맑음강릉10.1℃
  • 맑음해남8.4℃
  • 맑음강진군9.1℃
  • 맑음문경8.1℃
  • 구름많음산청10.6℃
  • 맑음제주11.9℃
  • 맑음목포11.4℃
  • 구름조금의성9.7℃
  • 맑음철원0.9℃
  • 맑음서귀포10.1℃
  • 구름조금경주시10.3℃
  • 맑음안동8.6℃
  • 맑음원주6.8℃
  • 맑음대관령2.3℃
  • 구름조금남해11.8℃
  • 맑음영광군10.5℃
  • 맑음흑산도11.7℃
  • 구름많음밀양5.9℃
  • 맑음북춘천4.8℃
  • 맑음홍천6.4℃
  • 맑음봉화7.0℃
  • 맑음영주7.8℃
  • 맑음충주5.9℃
  • 맑음인제5.8℃
  • 구름조금고산12.8℃
  • 맑음백령도7.8℃
  • 맑음태백3.9℃
  • 맑음정읍8.9℃
  • 맑음천안7.6℃
  • 맑음파주1.7℃
  • 맑음금산8.3℃
  • 맑음추풍령8.1℃
  • 맑음양산시11.5℃
  • 맑음대전7.7℃
  • 맑음완도12.0℃
  • 구름많음영천10.3℃
  • 맑음동해10.2℃
  • 맑음북강릉9.2℃
  • 맑음광주8.9℃
  • 구름많음영덕10.6℃
  • 구름많음합천6.4℃
  • 맑음인천5.1℃
  • 맑음진도군12.7℃
  • 맑음정선군6.6℃
  • 맑음서청주7.0℃
  • 구름조금여수10.9℃
  • 맑음청주8.1℃
  • 맑음부여5.6℃
  • 맑음성산9.5℃
  • 맑음속초8.6℃
  • 맑음보성군9.9℃
  • 맑음서울4.6℃
  • 구름많음울진10.1℃
  • 맑음수원5.3℃
  • 맑음장흥10.0℃
  • 맑음이천6.2℃
  • 맑음남원5.3℃
  • 맑음김해시10.4℃
  • 구름조금함양군10.5℃
  • 맑음영월7.0℃
  • 맑음상주9.5℃
  • 맑음군산8.1℃
  • 맑음통영11.6℃
  • 맑음순창군5.1℃
  • 맑음서산4.6℃
  • 맑음양평6.2℃
  • 맑음광양시8.6℃
  • 맑음전주8.6℃
  • 구름많음대구10.2℃
  • 맑음고흥11.5℃
  • 맑음부안10.1℃
  • 구름조금울릉도11.9℃
  • 맑음고창군6.5℃
  • 맑음보은7.4℃
  • 맑음창원9.2℃
  • 구름조금울산8.2℃
  • 맑음홍성8.3℃
  • 맑음춘천4.9℃
  • 구름조금구미10.2℃
  • 맑음임실6.7℃
  • 2025.11.20 (목)

솔라나 라이브러리 버그, 1시간당 2700만 달러 탈취 공격 위험성 존재

고다솔 / 기사승인 : 2021-12-06 16:42:27
  • -
  • +
  • 인쇄
출처: Solana 트위터
출처: Solana 트위터

암호화폐 전문 매체 더블록크립토에 따르면, 블록체인 솔라나(Solana, SOL) 개발에 활용할 수 있는 솔라나 프로토콜 라이브러리(SPL)에 금전적 피해로 이어질 수 있는 심각한 버그가 발견됐다. 이번 버그를 발견한 사이버 보안 기업 네오다임(Neodyme) 측은 해커 세력이 이번 버그를 악용할 경우 복수 솔라나 프로젝트에서 시간당 최대 2,700만 달러까지 탈취할 수 있다고 경고했다.

네오다임은 이번 버그는 지난 6월, 깃허브(GitHub)에서 솔라나 프로토콜 라이브러리 버그를 처음 발견했으나 당시 버그 악용 위험성이나 잠재적인 피해는 구체적으로 드러나지 않았다고 설명했다. 그러나 불과 일주일 전, 솔라나 프로토콜 라이브러리에 같은 버그가 수정되지 않은 채로 존재한 것을 확인하고 추가 조사에 돌입했다. 그 결과, 금전 갈취에 악용될 위험성이 존재한다는 사실을 새로이 발견했다. 또한, 이미 튤립 프로토콜(Tulip Protocol)과 대출 프로토콜인 소렌드(Solend), 라릭스(Larix) 등이 솔라나 프로토콜 라이브러리의 영향을 받은 것으로 확인됐다.

한편, 솔라나 랩스(Solana Labs)는 현재 네오다임 연구팀이 발견한 버그를 수정했으며, 신규 프로젝트에 같은 문제가 반복되지 않도록 철저히 검토하겠다고 밝혔다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue