• About The Nodist
  • Advertise on The Nodist.com
  • Contact Us
  • Press release
  • Privacy Policy
  • Recruit
  • 더노디스트 : The Nodist 블록체인 암호화폐 전문 뉴스 미디어
Wednesday, March 22, 2023
  • Login
TheNodist
Advertisement
No Result
View All Result
No Result
View All Result
TheNodist
No Result
View All Result

트론 DApp 줄줄이 해킹, 각각 1.7억 BTT, 216만 TRX손실

임 슬기 기자 by 임 슬기 기자
April 12, 2019
in Uncategorized
0


<이미지출처=셔터스톡>

트론(TRX, 시가총액 11위) DApp 트론뱅크(TronBank)와 트론와우(TronWoW)가 지난 11일 해킹 공격을 받았다. 공격은 새벽 2시와 새벽 4시 사이에 이루어졌으며, 해당 공격으로 각각 1.7억 BTT와 216만 TRX를 강탈당했다.

트론뱅크는 트론 관련 배당 DApp으로 BTT 투자 상품은 지난 10일 출시되었으며, 트론와우는 탈중앙화 게임플랫폼 DApp으로 총 10억 개를 발행한 이력이 있다.

트론뱅크와 트론와우에 가해진 공격은 ‘랜덤 수’ 관련 해킹 공격이다. 트론뱅크 해킹과 관련해 중국 블록체인 보안업체 ‘Beosin’은 “스마트 컨트랙트가 토큰의 유일한 식별 토큰 ID 인증을 엄격히 검증하지 않아, 가짜 토큰을 BTT 토큰으로 인식하면서 해킹 피해가 발생했다”며 “깃허브(Github)에 업로드된 프로젝트 코드 중 일부 스마트 컨트랙트에서 유사한 보안 문제가 발견됐다.”고 지적했다. 보안업체는 이 같은 보안 문제가 존재하는 주요인으로 “트론 토큰 사용 메커니즘에 대한 개발자 연구가 부족하기 때문”이라고 주장했다.

블록체인 보안 전문 업체 팩쉴드(PeckShield)에 따르면 “이번 해킹에 사용된 ‘랜덤 수’ 생성 결함이 기존 EOS DApp 해킹에 자주 나타난 바 있는 만큼 TRX DApp 생태계가 추가 피해에 유의해야 한다”고 당부했다.

한편, 트론 창시자 저스틴 선(Justin Sun)은 개인 SNS 개인 계정을 통해 “트론 DApp에서 발생한 스마트 컨트랙트 해킹 사례는 트론의 프로토콜의 보안과 무관하다”며 “트론 프토토콜과 온체인 자산은 안전한 상태”라고 말했다. 또한 그는 “향후 DApp의 보안성을 높이기 위해 보안업체, 파트너와 함께 개발자를 대상으로 스마트 컨트랙트 보안 교육을 진행할 예정”이라고 덧붙였다.

ⓒ 더노디스트, 무단 전재 및 재배포 금지
기사 제보 및 보도 자료 : press@kr.thenodist.com

No Result
View All Result

Recent Posts

  • 후오비 토큰, 4월 한 달간 거래가 25.6% 상승… “다양한 활용 사례 뒷받침”
  • 레빗에이아이, 글로벌 핀테크 시장 주도 위해 비즈니스 적극 확대
  • 삼성전자가 육성하는 해치랩스, 블록체인 솔루션 ‘헤네시스’ 출시
  • 글로벌 애드테크(Ad-Tech) 스타트업 게임베리, 60억 규모 첫 투자유치
  • 라온시큐어, 자율주행 신뢰 플랫폼으로 블록체인 기반 사물인증 선도할 것

Recent Comments

  • [아바랩스] 이더리움 친화적인 AVA 플랫폼의 첫 서브네트워크, '에이더리움' - A Feel Appeal on 아바랩스, 데브콘에서 이더리움을 프렌들리 포크한 ‘에이더리움’ 네트워크 공개
  • “People-Centered Technology is Necessary in the DID Era” | The Iconist on 정부, 블록체인 생태계 위해 노력 아끼지 않을 것
  • 한중 블록체인 미디어 연맹-한국블록체인콘텐츠협회-한국모바일게임협회, 협업을 위한 3자 MOU 체결 - A Feel Appeal on 블록체인의 응용과 미래 논한다, 한중 블록체인 미래 전망 포럼 10일 개최
  • 디센트(D’CENT) 콜드월렛, 이더리움 재단의 ENS(Ethereum Name Service)에 멀티코인 최초 지원 - A Feel Appeal on 디센트(D’CENT) 콜드월렛, 이더리움 재단의 ENS(Ethereum Name Service)에 멀티코인 최초 지원
  • 부산광역시, 블록체인 규제자유특구 선정…암호화폐는 금지 – CoinVoice on 이낙연 국무총리, 블록체인 등 규제자유특구에 예산·세제 등 전폭적 지원 밝혀

Archives

  • May 2020
  • April 2020
  • March 2020
  • February 2020
  • January 2020
  • December 2019
  • November 2019
  • October 2019
  • September 2019
  • August 2019
  • July 2019
  • June 2019
  • May 2019
  • April 2019
  • March 2019
  • February 2019
  • January 2019

Categories

  • No categories

Meta

  • Log in
  • Entries feed
  • Comments feed
  • WordPress.org
  • About The Nodist
  • Advertise on The Nodist.com
  • Contact Us
  • Press release
  • Privacy Policy
  • Recruit
  • 더노디스트 : The Nodist 블록체인 암호화폐 전문 뉴스 미디어

© 2023 JNews - Premium WordPress news & magazine theme by Jegtheme.

No Result
View All Result

© 2023 JNews - Premium WordPress news & magazine theme by Jegtheme.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In