Relay 샌드위치 공격 발생, 피해 이용자 자동 보상 예정
- Relay 발표에 따르면, API에서 거래 실행 전 정보가 노출돼 공격자들이 이용자 주문 앞뒤로 거래를 끼워 넣는 샌드위치 공격이 발생함. 이로 인해 이용자들은 더 불리한 가격에 거래하게 됐음
- 공격은 9월 12~26일 발생했으며, 특히 23~26일에 집중. 공격자 수익은 약 13.6만 달러, 피해 이용자는 약 5,600명이며 피해 금액의 중앙값은 11.88달러
- Relay는 피해 이용자에게 총 약 31.2만 달러를 보상할 예정이며, 별도 신청 없이 지갑으로 자동 지급하는 방식. 취약점 제보자에게도 별도로 5만 달러의 포상금을 지급하고, 거래 전반의 정보 보호와 체결 품질을 강화하겠다는 입장
https://x.com/_jasonmaier/status/2104705827890438291?s=20
Post #881478
39
