맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

외신 "北 라자루스, 감염된 확장프로그램으로 바이비트 해킹 성공"

작성자 이미지
Coinness 기자

2025.02.22 (토) 08:41

대화 이미지 3
하트 이미지 5

더블록이 복수 전문가를 인용해 "북한 해커그룹 라자루스가 바이비트에 사상 최대 규모 공격을 벌여 15억 달러 상당 이더리움(ETH)을 탈취했다"고 전했다. 바이비트는 해킹 직후 사후 보고서에서 "콜드월렛에 벌어진 공격과 관련된 트랜잭션은 스마트 컨트랙트 로직을 변경하라는 내용이었고, 공격은 정교하게 조작돼 결국 해커가 ETH 콜드월렛을 제어할 수 있게 됐다. 이후 40만 ETH, stETH가 미확인 주소로 이체됐다. 탈취된 자금은 3개 익명 주소로 이체된 뒤 수십개 추가 주소로 분산됐다"고 설명했다. 3개 익명 주소 이체와 이후 분산은 라자루스가 자주 보이는 수법이다. 더블록은 "라자루스는 피싱, 멀웨어에 감염된 크롬 확장 프로그램을 통해 바이비트 멀티시그 관리자에 암호화폐 커스터디 프로토콜 세이프(SAFE)로 위장, 멀티시그 콜드월렛 스마트 컨트랙트 로직을 변경하라는 내용의 가짜 화면을 보여줬고 공격에 성공했다. 과거 라자루스는 개발자로 위장한 해커를 공격 대상 프로젝트에 잠입시키기도 했다"고 설명했다.

뉴스 속보를 실시간으로...토큰포스트 텔레그램 가기

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

댓글

3

추천

5

스크랩

스크랩

데일리 스탬프

5

매일 스탬프를 찍을 수 있어요!

등급 아이콘

엠마코스모스

13:32

등급 아이콘

사계절

13:10

등급 아이콘

가즈아리가또

13:08

등급 아이콘

다사랑

13:07

댓글 3

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

엠마코스모스

2025.02.22 13:32:45

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

사계절

2025.02.22 13:10:56

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

가즈아리가또

2025.02.22 13:08:30

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

1