추상, 이더리움의 레이어-2 (L2) 플랫폼은 여러 사용자가 지갑이 고갈되었다고 보고한 후 심각한 보안 문제에 직면하고 있습니다: 개발자들은 전반적인 취약성을 부인하지만, Cardex와 관련된 앱에 대한 의혹이 제기되고 있습니다.
이 기사에서 모든 세부 사항을 살펴보겠습니다.
Summary
Abstract, 이더리움 레이어-2 플랫폼, 주목받다: 표적 공격인가, 생태계의 결함인가? Cardex에 대한 논란
Abstract, 이더리움의 주요 레이어-2 (L2) 플랫폼 중 하나가 혼란스러운 시기를 겪고 있습니다.
최근 100만 개 이상의 Abstract Global Wallets (AGW) 지갑이 구현된 후, 일부 사용자는 자신의 자금이 갑작스럽게 소진되었다고 보고했습니다.
경고는 2월 18일 개발자 0xBeans에 의해 발령되었으며, 그는 X에서 커뮤니티에 가능한 공격에 대해 경고했습니다.
그러나 Abstract 팀은 이것이 AGW와 관련된 전 세계적인 문제가 아니라, 오히려 Abstract를 기반으로 한 게임인 Cardex라는 특정 애플리케이션과 관련된 고립된 사례임을 신속하게 명확히 했습니다.
“Cardex인 것 같습니다. 당분간 앱과의 상호작용을 피하세요.”라고 0xBeans가 작성하여 공격이 애플리케이션의 세션 키 관리 결함에서 비롯되었다는 의혹을 불러일으켰습니다.
사고는 Abstract의 강력한 성장 시기에 발생합니다.
바로 전날인 2월 17일, 개발자 0xCygaar는 X에서 백만 개의 지갑이 구현된 것을 기념하며 smart wallet 솔루션 혁신에 대한 팀의 노력을 강조했습니다.
“우리는 다음 세대의 스마트 지갑을 추진하기 위해 업계에서 누구보다 더 많은 일을 했습니다”, 라고 0xCygaar가 말했으며, Abstract 생태계의 확장이 이제 막 시작되었음을 보장했습니다.
그러나 플랫폼의 급속한 상승은 wallet이 고갈되었다는 보고로 인해 갑자기 중단되었으며, 네트워크의 보안에 의문을 제기하고 있습니다.
Cardex 주시 대상: Abstract 거리 두기
사건이 폭발한 후, Abstract 팀은 문제가 AGW 계약과 관련이 없고 오직 Cardex에만 국한된다고 재확인했습니다. 0xCygaar는 사용자들에게 활성 세션을 취소하고 새로운 공지가 있을 때까지 애플리케이션을 피할 것을 권장했습니다:
“우리 계약의 취약점에 관한 것이 아닙니다. 우리는 세션 키 모듈을 여러 번 검토했으며 곧 보안 보고서를 발표할 것입니다.”
그럼에도 불구하고 많은 커뮤니티 사용자들은 여전히 회의적이며, Abstract에 있는 다른 애플리케이션의 보안에 대한 우려를 표명하고 있습니다.
이 사건을 더욱 논란으로 만드는 것은 Abstract와 Cardex 간의 관계입니다. 일부 사용자들은 Abstract 팀이 게임을 홍보하여 공격의 확산에 기여했다고 비난했습니다.
“공식 웹사이트와 X 계정에서 Cardex를 광고하고 그들을 팔로우했습니다! 이는 여러분의 책임입니다!”, 라고 한 분노한 사용자가 썼습니다.
다른 커뮤니티 구성원들은 Cardex와 상호 작용한 적이 없음에도 불구하고 그들의 포트폴리오가 손상되었다고 주장하며, Abstract 생태계에서 더 넓은 결함 가능성에 대한 의구심을 불러일으키고 있습니다.
사고는 1월 27일에 있었던 Abstract의 메인넷 출시 후 한 달도 채 되지 않아 발생했습니다.
이 프로젝트는 2024년 7월에 Pudgy Penguins NFT 컬렉션의 모회사인 Igloo로부터 1100만 달러의 자금을 받아, Ethereum의 레이어-2 솔루션 분야에서 가장 유망한 프로젝트 중 하나로 간주됩니다.
하지만 이제 플랫폼은 커뮤니티의 보안과 신뢰에 대한 첫 번째 큰 시험에 직면해야 합니다.
Abstract의 미래 도전 과제
사용자의 신뢰를 회복하기 위해 Abstract 팀은 위기 관리에서 투명성과 신속성을 입증해야 합니다.
0xCygaar에 의해 발표된 보안 보고서의 출판은 사고의 실제 책임을 명확히 하고 커뮤니티를 안심시키는 데 중요할 것입니다.
동시에 Cardex 사건은 새로운 L2 생태계 내에서 운영되는 애플리케이션에 대한 더 엄격한 통제의 필요성에 대한 더 넓은 의문을 제기합니다.
Abstract의 사고는 전체 레이어-2 솔루션 부문에 대한 경고 신호가 될 수 있으며, dApp의 보안과 세션 키 관리에 대한 더 많은 주의를 촉구할 수 있습니다.
현재 커뮤니티는 구체적인 답변을 기다리고 있으며, Abstract는 확장 가능한 blockchain 세계에서 자신의 신뢰성을 시험하고 있습니다.