KLAYswap Compensation Plan

KLAYswap
KLAYswap
Published in
2 min readFeb 4, 2022

안녕하세요 커뮤니티 여러분,

우선 어제 발생한 안타까운 사고로 인해 사용자 및 파트너사들께 심려를 끼쳐드린 점에 대해 매우 송구스럽게 생각하며, 다시 한번 양해의 말씀을 드립니다.

지난 포스팅 (Incident Report)에서 상세히 설명드린 바와 같이, 금번 사고 원인은 클레이스왑의 프론트 코드, 시스템, 스마트컨트랙트 보안 이슈가 아닌 외부 네트워크망에 대한 공격으로 인해 카카오 SDK 파일이 정상적인 서버가 아닌 공격자의 서버로 연결되어 악성코드 파일로 변경된 것이 이유이며 클레이 스왑이 미리 대비 할 수 없는 영역에서 발생한 사건입니다.

따라서 이번 사고와 관련된 보상에 대해서는 절차 상 관계사와의 협의를 통한 정확한 문제 규명 및 책임 소재에 따른 보상 재원의 조성 등이 선행되어야 하지만, 사고로 인해 피해자 분들이 느낄 고충과 불안감을 먼저 해소시켜드리고자 오지스는 이번 유출 자산에 대해 일단 오지스의 비용부담으로 선제적으로 ‘전액’ 보상을 진행하기로 하는 결단을 내렸습니다. 이후 남아 있는 관련자들 간의 사고 해결과 책임 확인에 필요한 절차들은 오랜 시간이 걸리더라도 오지스가 직접 밟아나가고자 합니다.

보상 지급에 적용될 사고 기간은 클레이튼 현재 기준 잠정적으로 82005468 ~ 82028787 Block 이며, 해당 블럭내에서 공격자의 0xdfcb0861d3cb75bb09975dce98c4e152823c1a0b, 0x3f315f2bfa8452febbc08a9e3a7fdf8872f9527c 주소로 자산이 전송된 트랜잭션의 From 지갑 주소를 대상으로 보상이 진행될 예정입니다. 보상은 피해 토큰 수량 그대로 나갈 예정이며, 절차에 대해서는 추가적인 공지를 통해 안내드리겠습니다.

* 적용 기간은 추가적인 분석 후 변경될 수 있습니다.

또한, 오지스는 관계사와의 긴밀한 협의를 통해 문제의 원인을 보다 더 명확히 파악하고 재발방지 대책을 요청할 것이며, 수사기관에 이번 사건을 야기한 외부 공격자에 대한 철저한 수사를 촉구할 계획입니다.

이번 선제적인 보상 계획을 통해 탈중앙화 금융 생태계가 더욱 안정적으로 유지되기 바라며, 혁신하는 커뮤니티로서 함께 더 강력하게 성장하기를 바랍니다.

감사합니다.

--

--

KLAYswap
KLAYswap

KLAYswap is an AMM-based swap protocol that allows users to swap any KCT token on the basis of KLAY. The active website is https://klayswap.com