‘바이비트 해킹' 北 라자루스, $14억 ETH 자금세탁 시작한듯
바이비트 해킹 사실을 처음 파악한 블록체인 보안 전문가 잭XBT가 텔레그램 채널을 통해 “바이비트를 해킹한 북한의 라자루스 그룹이 탈취 자금을 새 주소로 이체하고 암호화폐 트랜잭션 믹싱 플랫폼 eXch를 통해 세탁하기 시작했다. 또 해당 주소는 크로스체인 거래 플랫폼 체인플립을 이용해 탈취 자금 중 일부를 비트코인으로 스왑하고 있다”고 전했다. 앞서 바이비트는 해킹 공격으로 약 14억 달러 규모의 피해를 입은 바 있다.
체인플립 “바이비트 해커 탈취 자금 동결 불가능”
해커의 탈취 자금을 동결해 달라는 바이비트 CEO 벤 저우(Ben Zhou) 요청에 대해 크로스체인 거래 플랫폼 체인플립이 “우리는 가능한 모든 조치를 찾아봤지만, 탈중앙 프로토콜로서 자금을 차단 또는 동결하는 것이 불가능하다. 일단 프론트엔드 서비스를 중단해 놓은 상황”이라고 전했다. 앞서 바이비트 해커 주소는 탈취 자금 일부를 체인플립을 이용해 비트코인으로 스왑한 바 있다.
OKX, 바이비트 해커 주소 블랙리스트 등록
OKX 대표 홍팡(Hong Fang)이 X를 통해 “바이비트 해커 주소를 블랙리스트에 추가했다. 우리 엔지니어링 팀은 해당 주소를 면밀히 관찰하고, 자금 이동이 발생하면 즉각적인 조치를 취할 방침이다. 또 우리는 바이비트 팀에 보안 및 유동성을 지원하겠다”고 밝혔다.
HTX 설립자 “바이비트 지원 위해 1만 ETH 입금”
중국계 암호화폐 거래소 후오비(현 HTX)의 공동 설립자 두쥔(Jun Du)이 X를 통해 “바이비트를 지원하기 위해 오늘 10,000 ETH를 바이비트게 입금할 계획이다. 해당 자금은 향후 한 달 동안은 출금하지 않을 생각”이라고 전했다.
보안업체 “‘바이비트 해킹’ 北 라자루스, 공격 수법 정교해져”
웹3 보안업체 다일레이션 이펙트(Dilation Effect)가 X를 통해 “바이비트 해킹 사건을 조사한 결과, 북한 라자루스 그룹의 공격 수법이 과거보다 정교해진 것으로 나타났다”고 전했다. 그러면서 “우선 해킹 그룹은 소셜 엔지니어링을 이용해 한 명의 서명자를 속이고 딜리게이트콜(delegatecall)을 이용해 악성 컨트랙트를 실행했다. 이후 SSTORE 명령어로 슬롯 0(Slot 0)의 값을 변경한 뒤 바이비트의 멀티시그 월렛 주소를 공격자 주소로 바꿔치기했다. 끝으로 공격자는 자금을 탈취해 다른 주소로 전송했다. 그러니까 단 한 명의 서명자만 속여도 자금 탈취가 가능했던 셈”이라고 설명했다.
러시아 대법원, ‘암호화폐=재산’ 분류 추진
비트코인뉴스가 러시아 국영통신사 타스를 인용해 러시아 대법원이 형사사건에서 암호화폐를 재산으로 취급하는 방안을 추진하고 있다고 전했다. 매체는 “이번 조치는 경찰 등 수사당국이 범죄에 활용된 암호화폐 등을 추적, 압수할 수 있도록 하기 위한 것이다. 아울러 러시아 대법원은 과거 범죄에 사용된 암호화폐를 범죄 수익으로 볼 수 있다고 판결한 바 있다”고 설명했다.
6,157 BTC 이체... 익명 → 바이비트
웨일 얼럿에 따르면, 익명 주소에서 바이비트 주소로 6,157 BTC가 이체됐다. 5.9억 달러 규모다.
메탈파, $8000만 ETH 바이낸스 입금
온체인 애널리스트 ai_9684xtpa에 따르면 홍콩 디지털 자산 운용사 메탈파(Metalpha) 추정 주소가 4시간 전 바이낸스에 30,006 ETH(8,048만 달러)를 입금했다.
BTC 현물 ETF 904억원 순유출...4거래일 연속
금융정보 플랫폼 파사이드 인베스터에 따르면 전날 미국 BTC 현물 ETF에서 6,290만 달러(904억원)가 순유출된 것으로 집계됐다. 4거래일 연속 순유출이다. 그레이스케일 GBTC에서 6000만 달러가 순유출 됐다. 블랙록 IBIT는 216만 달러 순유입을 기록했다.
ETH 현물 ETF 128억원 순유출 ...2거래일 연속
금융정보 플랫폼 파사이드 인베스터 데이터에 따르면 전날 미국 ETH 현물 ETF에서 890만 달러(약 128억 원)가 순유출된 것으로 집계됐다. 2거래일 연속이다. 비트와이즈 ETHW에서 890만 달러가 순유출 됐고 나머지는 자금 유출입이 발생하지 않았다.
바이낸스→바이비트 $9600만 ETH 이체
룩온체인에 따르면 지난 15분 동안 바이낸스 핫월렛에서 바이비트 콜드월렛으로 36,000ETH(9,650만 달러)가 이체됐다.