맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

바이비트, 14.6억 달러 해킹 피해…서틱 "Web3 최대 보안 사고" 분석

작성자 이미지
토큰포스트 기자

2025.02.25 (화) 20:23

대화 이미지 3
하트 이미지 5

바이비트 이더리움 콜드 월렛이 해킹으로 14.6억 달러 상당의 자금을 탈취당했다. 서틱 리서치는 이번 사건이 Web3 역사상 최대 보안 사고로 기록될 것이라고 밝혔다.

바이비트, 14.6억 달러 해킹 피해…서틱 "Web3 최대 보안 사고" 분석 / 서틱 리서치 (CertiK Research)

글로벌 블록체인 보안 기업 서틱 리서치(CertiK Research)는 최근 보고서를 통해 바이비트(Bybit)의 이더리움 콜드 월렛이 악성 계약 업그레이드로 인해 해킹을 당하며 약 14.6억 달러 상당의 자금이 탈취됐다고 밝혔다. 이번 사건은 피싱 공격을 통한 다중 서명 월렛의 보안 취약점을 악용한 사례로, Web3 역사상 가장 큰 규모의 보안 사고로 기록될 전망이다.

2025년 2월 21일(UTC) 바이비트의 콜드 월렛(0x1db92e...)이 해커들의 표적이 됐다. 서틱 리서치는 공격자가 Safe 지갑 인터페이스에서 정상적인 거래처럼 보이도록 위장해, 서명자들을 유인했다고 분석했다. 해커는 이를 통해 세 개의 유효한 서명을 확보하고, Safe 멀티 서명 월렛의 구현 계약을 악성 스마트 컨트랙트로 교체해 자금을 탈취하는 데 성공했다.

해킹 과정에서 공격자는 거래 내역을 변조하는 고도의 기술을 적용했다. 특히 Safe 월렛의 ‘delegatecall’ 기능을 활용해 마스터 카피(MasterCopy) 주소를 변경함으로써, 월렛 내 모든 자산을 이동할 수 있도록 조작한 점이 핵심이었다. 해당 거래는 정상적인 송금 요청처럼 보였지만, 실제 서명이 Ledger 하드웨어 월렛으로 전송되면서 악성 코드가 주입되는 방식이었다.

현재까지 도난된 자금은 401,346 ETH, 15,000 cmETH, 90,375 stETH 등으로 확인됐다. 서틱 리서치는 이 사건이 개인 또는 단순 해킹 그룹이 아닌 대규모 사이버 범죄 조직에 의해 계획적으로 실행됐을 가능성이 높다고 보고 있다. 온체인 분석가 @zachxbt는 이번 공격이 북한의 ‘라자루스 그룹(Lazarus Group)’의 소행일 가능성을 제기하며, 특정 주소 패턴과 과거 공격 방식 간의 유사성을 언급했다.

바이비트 측은 사건 발생 직후 즉각적인 대응을 시작했다. CEO 벤 저우(Ben Zhou)는 X(구 트위터)를 통해 "거래 서명 과정에서 의심할 만한 요소를 발견하지 못했다"고 밝히며, "Ledger 하드웨어 월렛을 이용한 서명 검증 절차를 보다 강화할 것"이라고 말했다. 하지만, 공격자가 Safe{Wallet} 인터페이스 자체를 변조했을 가능성이 제기되며, 이번 해킹이 단순한 내부 보안 절차 미비가 아니라 보다 정교한 사이버 공격이라는 주장이 힘을 얻고 있다.

이번 사건은 Web3 보안 업계에 중요한 교훈을 남겼다. 서명자가 블라인드 서명(Blind Signing)을 수행할 경우, 거래 세부사항을 정확히 확인하지 못해 치명적인 피해를 입을 가능성이 크다는 점이 다시 한번 입증됐다. 이에 따라 전문가들은 하드웨어 월렛 사용 시 화면을 통한 거래 내역 재검토와 멀티 디바이스 검증 절차를 도입해야 한다고 강조하고 있다.

Web3 보안 전문가들은 해킹 수법이 점점 정교해지고 있으며, 거래소들과 기관들은 대규모 공격에 대비한 보안 시스템을 전면적으로 재검토해야 한다고 지적한다. 서틱 리서치는 "이번 사건은 앞으로도 DeFi 및 중앙화 거래소(CEX)를 대상으로 한 유사한 공격이 지속될 가능성을 시사한다"며 "대형 해킹 사건을 방지하기 위해서는 보안 교육 강화 및 다중 인증 프로세스 개선이 필요하다"라고 분석했다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

관련된 다른 기사

댓글

3

추천

5

스크랩

스크랩

데일리 스탬프

2

매일 스탬프를 찍을 수 있어요!

등급 아이콘

FADO

00:25

등급 아이콘

사계절

00:15

댓글 3

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

사계절

2025.02.26 00:15:47

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

정직과신뢰

2025.02.25 21:31:34

파이는 거래소들이 서로 상장 시키려고 안달이 나 있습니다.
또한 세계 1위 거래소 바이낸스에서 파이코인 파이네트워크에 대해 관심을 가지면서
상장 투표를 진행하고 있습니다. YES 의견이 88%
2월 28일 한국시간으로 투표를 마칩니다.
현재 파이는 세계 4위 거래소인 OKX 거래소에 상장을 했는데 가격상승의 주체인 미국과 중국을 제한하고 거래를 시작했습니다.
이러한 이유는 악성물량과 실망매물을 흡수하고 더 상위 거래소에 갔을 때 최대한의 펌핑을 유도하기 위함이라고 합니다.
바이낸스에 상장될 때는 미국과 중국의 거래제한이 풀리면서 엄청난 상승을 보실 수 있습니다.
곧 좋은 희소식들이 많이 있습니다.
깐깐하고 벽이 높은 바이낸스가 파이를 상장하고 싶어서 오히려 요청을 하고 있습니다.
그 외에도 현재 대기업과 파트너십들도 기대되는 부분입니다.
파이는 개인은 KYC, 기업은 KYB라는 신원인증을 채택하고 있습니다.
파이의 채굴은 100년 이상 지속됩니다.
매년 반감기가 지속되기에 희소성이 높아지고 있습니다.
초대인을 잘 만나셔야 코인 손실이 없으십니다 ^^
저는 4년째 파이를 하루도 빠짐 없이 채굴중이며 16시간 마다
채굴을 까먹으신 분들을 위해 앱 자체에서 알림을 보내드리고 있습니다.
저의 장점은 꾸준함입니다.
파이의 대단함과 가치를 믿는 분이라면
가늘고 길게 저와 함께 하시죠. 😊⚡
저도 포기하지 않겠습니다.

1.플레이스토어 에서 "PI Network" 설치

2.휴대폰번호(Phone number) 선택

3. 국가 South Korea(+82) 선택,
폰번호 입력 ( 앞자리 0' 생략, 010-> 10)

4. 이메일 입력, 비밀번호 설정

5. 이름 입력
- 여권에 표기된 영문이름 입력
- 여권이 없을 경우 한글이름 입력
• 사용자이름(아이디ID) 설정 (영문,숫자 4자이상)

6. 누가 당신을 초대했나요?

초대코드 입력 : kmc2105
초대코드 링크 : https://minepi.com/kmc2105

추천인 입력하고 가입시 1 파이코인 증정

답글달기

0

1
0

이전 답글 더보기

StarB

2025.02.25 20:58:58

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

1