맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

바이비트, 해킹으로 이더리움 자산 70% 탈취… 北 라자루스 연루 정황

작성자 이미지
김서린 기자

2025.02.22 (토) 07:36

대화 이미지 5
하트 이미지 9

바이비트가 해킹 공격으로 보유한 이더리움의 70%를 도난당했다. 전문가들은 북한 라자루스 그룹이 연루됐을 가능성을 제기했다.

바이비트, 해킹으로 이더리움 자산 70% 탈취… 北 라자루스 연루 정황 / Tokenpost

바이비트(Bybit)가 최근 발생한 해킹 공격으로 인해 고객이 보유한 이더리움(ETH) 중 70%를 도난당한 것으로 확인됐다. 벤 저우(Ben Zhou) 바이비트 최고경영자(CEO)는 지난 21일(현지시간) 진행한 라이브 스트리밍에서 이 같은 사실을 인정하면서, 회사의 이더리움 운용 자산 중 상당 부분이 해커의 손에 넘어갔다고 밝혔다.

이번 보안 침해 사건은 유명 온체인 분석가 잭XBT(ZachXBT)에 의해 처음 포착됐다. 그는 피멕스(Phemex) 해킹 사건과의 연관성을 제기하며, 이번 공격이 북한 해킹 조직 '라자루스 그룹'에 의해 저질러졌다고 밝혔다. 분석에 따르면, 해커들은 바이비트의 콜드 월렛에서 40만 개 이상의 이더리움을 빼낸 후 이를 스테이킹된 mETH 및 stETH 토큰으로 교환하는 방식으로 자금을 세탁했다.

보안 전문가들은 이 공격이 다중 서명 월렛(멀티시그)의 승인 메커니즘을 조작하는 방식으로 이뤄졌다고 분석했다. 사이버 보안 기업 사이버스(Cyvers)의 연구진은 해커들이 콜드 월렛의 키를 조종하는 담당자를 속여 악성 거래에 서명하도록 유도했을 가능성이 높다고 지적했다. 샤를로크 디파이(Sherlock DeFi)의 잭 샌포드(Jack Sanford) CEO 또한 해당 해커들이 스마트 계약의 규칙을 변경하는 방식을 활용했을 가능성이 크다고 말했다.

이 같은 대규모 손실에도 불구하고, 벤 저우 CEO는 고객 자산은 1:1로 보호되고 있으며 원금 보전에 문제가 없다고 강조했다. 그는 트위터를 통해 "모든 고객의 자산은 완전하게 지원되고 있다"며 "우리는 유동성을 보강하기 위해 브릿지 론(bridge loan)을 확보하고 있다"고 밝혔다. 그는 이미 탈취된 이더리움의 80%를 대체할 유동성을 마련했다고 언급하며, 대규모 출금 요청에도 대응할 수 있다고 덧붙였다.

한편, 바이낸스 공동 창립자 창펑 자오(Changpeng Zhao, CZ)는 바이비트가 충격을 줄이기 위해 출금 중단을 고려해야 한다는 의견을 제시했다. 그는 "1.5억 달러의 손실은 시장에 큰 여파를 미칠 수 있다"며 "출금을 차단하는 것이 더 나은 선택일 수도 있다"고 강조했다. 그러나 벤 저우 CEO는 현재까지 출금 중단 조치를 고려하고 있지는 않은 것으로 알려졌다.

한편, 비트멕스(BitMEX) 공동 창립자 아서 헤이즈(Arthur Hayes)는 농담삼아 "이더리움 공동 창립자 비탈릭 부테린(Vitalik Buterin)이 2016년 다오(DAO) 해킹 때처럼 블록체인을 롤백(rollback)해야 한다"고 언급하기도 했다. 이는 당시 이더리움 네트워크가 해킹 피해를 되돌리기 위해 하드포크를 단행했던 역사를 풍자한 것이다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

관련된 다른 기사

댓글

5

추천

9

스크랩

스크랩

데일리 스탬프

9

매일 스탬프를 찍을 수 있어요!

등급 아이콘

낙뢰도

15:37

등급 아이콘

바다거북이

13:34

등급 아이콘

toko21

13:06

등급 아이콘

위당당

13:00

댓글 5

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

바다거북이

2025.02.22 13:34:11

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

디스나

2025.02.22 12:10:12

감사합니다

답글달기

0

0
0

이전 답글 더보기

릴라당

2025.02.22 08:44:41

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

토큰부자

2025.02.22 08:33:13

기사 잘 봤습니다.

답글달기

0

0
0

이전 답글 더보기

정직과신뢰

2025.02.22 07:54:36

파이는 거래소들이 서로 상장 시키려고 안달이 나 있습니다.
또한 세계 1위 거래소 바이낸스에서 파이코인 파이네트워크에 대해 관심을 가지면서
상장 투표를 진행하고 있습니다. YES 의견이 88%
2월 28일 한국시간으로 투표를 마칩니다.
현재 파이는 세계 4위 거래소인 OKX 거래소에 상장을 했는데 가격상승의 주체인 미국과 중국을 제한하고 거래를 시작했습니다.
이러한 이유는 악성물량과 실망매물을 흡수하고 더 상위 거래소에 갔을 때 최대한의 펌핑을 유도하기 위함이라고 합니다.
바이낸스에 상장될 때는 미국과 중국의 거래제한이 풀리면서 엄청난 상승을 보실 수 있습니다.
곧 좋은 희소식들이 많이 있습니다.
깐깐하고 벽이 높은 바이낸스가 파이를 상장하고 싶어서 오히려 요청을 하고 있습니다.
그 외에도 현재 대기업과 파트너십들도 기대되는 부분입니다.
파이는 개인은 KYC, 기업은 KYB라는 신원인증을 채택하고 있습니다.
파이의 채굴은 100년 이상 지속됩니다.
매년 반감기가 지속되기에 희소성이 높아지고 있습니다.
초대인을 잘 만나셔야 코인 손실이 없으십니다 ^^
저는 4년째 파이를 하루도 빠짐 없이 채굴중이며 16시간 마다
채굴을 까먹으신 분들을 위해 앱 자체에서 알림을 보내드리고 있습니다.
저의 장점은 꾸준함입니다.
파이의 대단함과 가치를 믿는 분이라면
가늘고 길게 저와 함께 하시죠. 😊⚡
저도 포기하지 않겠습니다.

1.플레이스토어 에서 "PI Network" 설치

2.휴대폰번호(Phone number) 선택

3. 국가 South Korea(+82) 선택,
폰번호 입력 ( 앞자리 0' 생략, 010-> 10)

4. 이메일 입력, 비밀번호 설정

5. 이름 입력
- 여권에 표기된 영문이름 입력
- 여권이 없을 경우 한글이름 입력
• 사용자이름(아이디ID) 설정 (영문,숫자 4자이상)

6. 누가 당신을 초대했나요?

초대코드 입력 : kmc2105
초대코드 링크 : https://minepi.com/kmc2105

추천인 입력하고 가입시 1 파이코인 증정

답글달기

0

1
0

이전 답글 더보기

1