맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

바이빗, 14억5000만 달러 해킹… 머스킹 기법 활용한 정교한 공격

작성자 이미지
손정환 기자

2025.02.24 (월) 13:43

대화 이미지 2
하트 이미지 3

바이빗(Bybit) 해킹은 멀티시그(Multisig) 콜드월렛의 보안 취약점을 이용한 ‘머스킹(Musking)’ 기법을 통해 발생했다. 해커들은 UI를 조작해 정상적인 거래로 위장하고 서명자의 승인을 유도한 뒤, 14억5000만 달러 상당의 이더리움(ETH)을 탈취했다.

바이빗, 14억5000만 달러 해킹… 머스킹 기법 활용한 정교한 공격 / 셔터스톡

23일(현지시간) 더크립토타임즈에 따르면, 이번 해킹은 바이빗의 멀티시그 보안 체계를 우회한 정교한 방식으로 이루어졌다. 멀티시그 월렛은 여러 명의 서명이 필요해 보안성이 높지만, 해커들은 ‘머스킹’이라는 기법을 사용해 트랜잭션 승인 과정에서 UI를 변조하고, 정상적인 거래로 속여 승인을 받아냈다.

바이빗 CEO 벤 저우(Ben Zhou)는 "해커들은 UI 스푸핑(UI Spoofing)을 이용해 가짜 트랜잭션을 생성한 후, 이를 통해 멀티시그 서명자를 속였다"고 설명했다. 해커들은 바이빗이 사용하는 보안 솔루션 제공업체 ‘세이프(Safe)’의 트랜잭션 인터페이스를 변조하고, 악성 스마트 컨트랙트를 삽입해 승인 프로세스를 조작했다.

블록체인 보안업체 딜레이션 이펙트(Dilation Effect)는 "공격자는 ‘delegatecall’ 기능을 이용해 악성 계약의 ‘transfer’ 함수를 실행하고, SSTORE 명령을 사용해 콜드월렛 멀티시그 컨트랙트의 주소를 변경했다"고 분석했다. 이 과정에서 단 한 명의 서명자만 해킹당해도 공격이 가능했던 것으로 나타났다.

현재 해커는 탈취한 13억 달러 상당의 ETH를 53개의 지갑으로 분산 보관하고 있으며, 아직까지 토네이도 캐시(Tornado Cash) 같은 믹싱 서비스를 사용하지 않은 상태다. 이는 자금 세탁이 본격적으로 이루어지지 않았음을 의미하며, 화이트해커나 보안 기관의 추적을 통해 일부 자금을 회수할 가능성을 시사한다.

바이빗은 해킹 이후 1:1 준비금을 유지하고 있다고 밝혔으나, 수백만 명의 사용자들이 자금 안전성에 대한 불안을 느끼고 있다. 이번 사건은 중앙화 거래소(CEX)의 보안 취약점과 멀티시그 시스템의 한계를 다시 한번 드러내며, 향후 업계의 보안 강화 논의가 불가피할 것으로 보인다.

뉴스 속보를 실시간으로...토큰포스트 텔레그램 가기

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

댓글

2

추천

3

스크랩

스크랩

데일리 스탬프

3

매일 스탬프를 찍을 수 있어요!

등급 아이콘

낙뢰도

16:38

등급 아이콘

정직과신뢰

13:58

등급 아이콘

바다거북이

13:52

댓글 2

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

정직과신뢰

2025.02.24 13:58:24

파이는 거래소들이 서로 상장 시키려고 안달이 나 있습니다.
또한 세계 1위 거래소 바이낸스에서 파이코인 파이네트워크에 대해 관심을 가지면서
상장 투표를 진행하고 있습니다. YES 의견이 88%
2월 28일 한국시간으로 투표를 마칩니다.
현재 파이는 세계 4위 거래소인 OKX 거래소에 상장을 했는데 가격상승의 주체인 미국과 중국을 제한하고 거래를 시작했습니다.
이러한 이유는 악성물량과 실망매물을 흡수하고 더 상위 거래소에 갔을 때 최대한의 펌핑을 유도하기 위함이라고 합니다.
바이낸스에 상장될 때는 미국과 중국의 거래제한이 풀리면서 엄청난 상승을 보실 수 있습니다.
곧 좋은 희소식들이 많이 있습니다.
깐깐하고 벽이 높은 바이낸스가 파이를 상장하고 싶어서 오히려 요청을 하고 있습니다.
그 외에도 현재 대기업과 파트너십들도 기대되는 부분입니다.
파이는 개인은 KYC, 기업은 KYB라는 신원인증을 채택하고 있습니다.
파이의 채굴은 100년 이상 지속됩니다.
매년 반감기가 지속되기에 희소성이 높아지고 있습니다.
초대인을 잘 만나셔야 코인 손실이 없으십니다 ^^
저는 4년째 파이를 하루도 빠짐 없이 채굴중이며 16시간 마다
채굴을 까먹으신 분들을 위해 앱 자체에서 알림을 보내드리고 있습니다.
저의 장점은 꾸준함입니다.
파이의 대단함과 가치를 믿는 분이라면
가늘고 길게 저와 함께 하시죠. 😊⚡
저도 포기하지 않겠습니다.

1.플레이스토어 에서 "PI Network" 설치

2.휴대폰번호(Phone number) 선택

3. 국가 South Korea(+82) 선택,
폰번호 입력 ( 앞자리 0' 생략, 010-> 10)

4. 이메일 입력, 비밀번호 설정

5. 이름 입력
- 여권에 표기된 영문이름 입력
- 여권이 없을 경우 한글이름 입력
• 사용자이름(아이디ID) 설정 (영문,숫자 4자이상)

6. 누가 당신을 초대했나요?

초대코드 입력 : kmc2105
초대코드 링크 : https://minepi.com/kmc2105

추천인 입력하고 가입시 1 파이코인 증정

답글달기

0

1
0

이전 답글 더보기

바다거북이

2025.02.24 13:52:26

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

1