출시도 안 한 ‘기와’ 버젓이 지원한 디파이 업체…부실 검증 도마
제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.
핵심 포인트
- 탈중앙화 거래소 DYORSWAP이 기와 메인넷을 사칭한 가짜 네트워크를 지원해 이용자 자금 766.25ETH, 약 200만달러 피해가 났다.
- 체인 ID까지 동일…DEX 실제 체인으로 오인 가짜 브리지 통해 200만달러 탈취 신규 체인 선점 경쟁에 부실 검증 도마 [블록미디어 오수환 기자] 두나무의 블록체인 기와(GIWA)를 사칭한 가짜 네트워크에서 약 200만달러 탈취 사고가 나면서 신규 체인 검증 체계가 도마에 올랐다.
- 초기 거래 수요를 선점하려는 서비스 간 경쟁이 치열해지면서 피해가 발생했다.
본문
탈중앙화 거래소 DYORSWAP이 기와 메인넷을 사칭한 가짜 네트워크를 지원해 이용자 자금 766.25ETH, 약 200만달러 피해가 났다. 체인 ID까지 동일…DEX 실제 체인으로 오인 가짜 브리지 통해 200만달러 탈취 신규 체인 선점 경쟁에 부실 검증 도마 [블록미디어 오수환 기자] 두나무의 블록체인 기와(GIWA)를 사칭한 가짜 네트워크에서 약 200만달러 탈취 사고가 나면서 신규 체인 검증 체계가 도마에 올랐다. 초기 거래 수요를 선점하려는 서비스 간 경쟁이 치열해지면서 피해가 발생했다. 29일 업계에 따르면 탈중앙화 거래소 (DEX) DYORSWAP은 기와 메인넷 을 사칭한 가짜 네트워크를 실제 체인으로 오인해 연결을 지원했다. 가짜 네트워크에는 자금 이동 통로인 브리지 (Bridge)까지 구축됐으며, 이를 통해 유입된 767.65 이더리움(ETH) 가운데 766.25ETH가 탈취됐다.
네트워크 식별 번호도 기와 메인넷의 것으로 알려진 ‘9134’를 사용했다.
DYORSWAP은 해당 체인 ID 등을 근거로 가짜 네트워크를 실제 기와 메인넷으로 판단한 것으로 알려졌다. 온라인에서는 메인넷 RPC 정보가 유출됐다는 주장이 제기됐지만 기와 측은 지난 27일 메인넷을 가동한 적이 없으며 RPC 유출도 없었다고 밝혔다. 사기꾼들이 식별 번호만으로 마치 진짜 기와 메인넷인 것처럼 가장을 한 것이다. DYORSWAP가 이를 제대로 검증하지 않고 디파이(DeFi) 서비스를 개시한 것이 화근이었다. 이번 사건을 계기로 신규 체인을 빠르게 지원하려는 디파이 서비스 간 경쟁 속에서 검증 절차를 강화해야 한다는 지적이 나온다. [블록미디어 오수환 기자] 두나무의 블록체인 기와(GIWA)를 사칭한 가짜 네트워크에서 약 200만달러 탈취 사고가 나면서 신규 체인 검증 체계가 도마에 올랐다.