CWN(CHANGE WITH NEWS) - 솔라나 라이브러리 버그, 1시간당 2700만 달러 탈취 공격 위험성 존재

  • 구름많음통영23.3℃
  • 맑음영월19.4℃
  • 구름많음경주시22.2℃
  • 구름많음양산시25.1℃
  • 맑음동두천20.8℃
  • 구름많음진주21.7℃
  • 흐림정읍23.6℃
  • 맑음인제18.4℃
  • 흐림해남23.1℃
  • 흐림제주24.5℃
  • 구름많음태백18.0℃
  • 흐림홍성22.9℃
  • 흐림산청23.0℃
  • 맑음대관령15.4℃
  • 구름많음순천21.3℃
  • 구름많음울산22.9℃
  • 구름많음서청주22.9℃
  • 흐림광양시23.9℃
  • 흐림강진군23.8℃
  • 구름많음영천22.0℃
  • 맑음철원19.9℃
  • 흐림고산24.1℃
  • 흐림흑산도21.5℃
  • 구름많음대전24.1℃
  • 흐림광주24.9℃
  • 맑음보은20.4℃
  • 흐림목포24.4℃
  • 맑음충주20.2℃
  • 구름많음울릉도21.7℃
  • 구름조금원주21.3℃
  • 구름많음상주22.0℃
  • 흐림안동23.1℃
  • 맑음북춘천20.4℃
  • 흐림거창22.1℃
  • 구름많음창원23.6℃
  • 구름많음성산23.5℃
  • 구름조금파주19.5℃
  • 흐림의성22.5℃
  • 흐림백령도20.7℃
  • 흐림남해22.7℃
  • 구름조금이천20.6℃
  • 구름조금서울24.3℃
  • 구름많음인천24.1℃
  • 구름많음밀양25.8℃
  • 맑음강릉22.3℃
  • 흐림청송군20.8℃
  • 구름조금거제23.1℃
  • 구름많음세종22.9℃
  • 흐림금산23.5℃
  • 흐림영광군23.1℃
  • 구름조금강화20.1℃
  • 구름많음수원23.5℃
  • 구름조금춘천21.0℃
  • 흐림영덕20.5℃
  • 흐림순창군23.2℃
  • 흐림구미22.3℃
  • 흐림고흥22.9℃
  • 흐림여수24.1℃
  • 흐림완도22.7℃
  • 흐림부여23.8℃
  • 흐림고창군23.0℃
  • 흐림부안23.3℃
  • 흐림봉화17.9℃
  • 흐림군산23.2℃
  • 구름많음전주24.2℃
  • 구름많음울진21.6℃
  • 구름조금천안22.2℃
  • 흐림임실22.8℃
  • 맑음동해21.2℃
  • 맑음제천18.5℃
  • 구름많음영주20.2℃
  • 맑음홍천20.5℃
  • 구름많음북창원25.2℃
  • 흐림함양군23.2℃
  • 흐림의령군22.4℃
  • 맑음양평21.0℃
  • 흐림서귀포23.7℃
  • 흐림진도군22.6℃
  • 맑음북강릉20.1℃
  • 흐림추풍령20.2℃
  • 맑음속초20.8℃
  • 흐림보령23.3℃
  • 맑음정선군18.5℃
  • 구름많음장수21.0℃
  • 구름많음청주25.6℃
  • 흐림남원24.2℃
  • 흐림포항23.2℃
  • 흐림장흥23.1℃
  • 흐림고창23.3℃
  • 흐림부산24.4℃
  • 구름많음대구23.7℃
  • 흐림합천23.6℃
  • 흐림보성군22.9℃
  • 구름많음서산21.8℃
  • 구름많음문경20.0℃
  • 구름많음북부산24.6℃
  • 구름많음김해시24.0℃
  • 2025.09.27 (토)

솔라나 라이브러리 버그, 1시간당 2700만 달러 탈취 공격 위험성 존재

고다솔 / 기사승인 : 2021-12-06 16:42:27
  • -
  • +
  • 인쇄
출처: Solana 트위터
출처: Solana 트위터

암호화폐 전문 매체 더블록크립토에 따르면, 블록체인 솔라나(Solana, SOL) 개발에 활용할 수 있는 솔라나 프로토콜 라이브러리(SPL)에 금전적 피해로 이어질 수 있는 심각한 버그가 발견됐다. 이번 버그를 발견한 사이버 보안 기업 네오다임(Neodyme) 측은 해커 세력이 이번 버그를 악용할 경우 복수 솔라나 프로젝트에서 시간당 최대 2,700만 달러까지 탈취할 수 있다고 경고했다.

네오다임은 이번 버그는 지난 6월, 깃허브(GitHub)에서 솔라나 프로토콜 라이브러리 버그를 처음 발견했으나 당시 버그 악용 위험성이나 잠재적인 피해는 구체적으로 드러나지 않았다고 설명했다. 그러나 불과 일주일 전, 솔라나 프로토콜 라이브러리에 같은 버그가 수정되지 않은 채로 존재한 것을 확인하고 추가 조사에 돌입했다. 그 결과, 금전 갈취에 악용될 위험성이 존재한다는 사실을 새로이 발견했다. 또한, 이미 튤립 프로토콜(Tulip Protocol)과 대출 프로토콜인 소렌드(Solend), 라릭스(Larix) 등이 솔라나 프로토콜 라이브러리의 영향을 받은 것으로 확인됐다.

한편, 솔라나 랩스(Solana Labs)는 현재 네오다임 연구팀이 발견한 버그를 수정했으며, 신규 프로젝트에 같은 문제가 반복되지 않도록 철저히 검토하겠다고 밝혔다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue