연결 중…
연결 중…
전체 보기
Mutt Technologies
Telegram · @mutt_tech

오늘 올라온 기와체인이 러그 짭기와체인이 맞다는 가정하에: 거기서 사용했던 지갑은 나중에 기와체인 나와도 안쓰는걸 추천

게시
2026.09.27 17:25
조회
3,371
포워드
34

체인ID가 같아서 낚였다 뭐 이런말도 도는데, 체인ID는 다른 EVM 체인 간에 서명을 재사용하는걸 막기 위해서(replay attack) 인위적으로 트랜잭션 내용을 다르게 만들기 위해 추가한 요소지, 특정 체인의 유효성을 보장하는 장치가 아닙니다. Nonce와 비슷한데 nonce는 한 체인 안에서 트랜잭션 내용 겹침을 막는거고 chain ID는 다른 체인간에 겹침을 막는거라 생각하시면 정확함

오히려 이번 사건에서 해당 chainID로 트랜잭션을 서명해서 RPC에 보낸 이상, 나중에 실제 기와체인이 동일한 체인ID로 나오면 해당 서명을 들고있던 사기꾼이 기와체인에 동일하게 제출해서 (진짜) 기와체인 ETH를 뜯어가는 공격이 가능해짐

이걸 막을 수 있는 방법:
• 해당 지갑을 버린다(최소한 기와체인용으로는 쓰지 않는다)
• 기와체인이 열리자마자 Nonce값을 마구 올려서(빈 트랜잭션 보내서) 짭기와체인에서 보냈던 트랜잭션의 nonce들을 전부 무효화한다
• 업비트가 기와체인 런칭할때 chain ID를 바꾼다 (해주면 좋겠지만 걔네들 마음...)
• 짭기와체인 사기꾼들이 귀찮아서/멍청해서/착해서 트랜잭션 내용을 안쓰고 버리길 기도한다

조회3,371포워드34텔레그램에서 보기