맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

세이프 월렛 UI 보안 취약점 발견, 바이빗 해킹 손실 14억 달러 보전

작성자 이미지
이준한 기자

2025.03.04 (화) 22:52

대화 이미지 2
하트 이미지 2

세이프 월렛이 바이빗 해킹 사건 이후 UI 보안 취약점을 발견하고 10가지 개선사항을 구현했으며, 북한 라자루스 그룹의 공격으로 14억 달러 상당의 이더가 탈취된 바이빗은 손실을 완전히 보전하고 해커 추적을 위한 바운티 프로토콜을 출시했다.

세이프 월렛 UI 보안 취약점 발견, 바이빗 해킹 손실 14억 달러 보전 / 셔터스톡

이더리움 기반 암호화폐 월렛 프로토콜 세이프(Safe)가 2월 21일 두바이 기반 거래소 바이빗(Bybit)에 대한 사이버 공격 이후 멀티시그 솔루션에 "즉각적인 보안 개선"을 구현했다.

3일(현지시간) 크립토닷뉴스에 따르면, 북한의 라자루스(Lazarus) 해킹 그룹이 세이프 월렛의 UI 취약점을 이용해 바이빗의 이더리움 월렛에서 14억 달러 이상의 이더(ETH)를 탈취했다. 이 악명 높은 해킹 그룹은 바이빗을 특정 대상으로 삼아 적대적 자바스크립트 코드를 주입해 40만 개 이상의 이더를 빼돌렸다.

세이프는 추가 공격을 방지하기 위해 월렛을 잠금 모드로 전환한 후 단계적 재출시와 재구성된 인프라를 발표했다.

세이프의 공동 창업자 마틴 코펠만(Martin Koeppelmann)은 3월 3일 X.com 게시물을 통해 팀이 UI에 10가지 변경 사항을 개발하고 배포했다고 밝혔다. 프로토콜의 깃허브(GitHub) 저장소는 "UI에 전체 원시 트랜잭션 데이터 표시"와 "보안 우려를 일으킨 특정 직접 하드웨어 월렛 지원 제거" 등의 업그레이드를 보여줬다.

바이빗 CEO 벤 조우(Ben Zhou)는 케빈 폴로니어(Kevin Follonier) 진행의 '웬 시프트 해펜스(When Shift Happens)' 팟캐스트에서 이 사건에 대해 논의하며, 1만 3000개의 이더를 이체하는 트랜잭션에 서명한 직후 공격이 발생했다고 설명했다.

조우는 레저(Ledger) 하드웨어 월렛을 사용했지만 트랜잭션 세부 정보를 완전히 확인할 수 없었다고 언급했다. "블라인드 서명"으로 알려진 이 문제는 멀티시그 암호화폐 트랜잭션에서 흔한 취약점이다. 코펠만에 따르면, 세이프의 최신 업데이트는 서명자에게 더 자세한 트랜잭션 데이터를 제공하는 것을 목표로 한다.

카이버 네트워크(Kyber Network) CEO 빅터 트란(Victor Tran)의 업계 전반의 보안 노력에 관한 게시물에 대응하여, 코펠만은 협력의 중요성을 강조하면서도 즉각적인 피해 통제가 여전히 우선순위라고 언급했다.

"우리는 아직 '화재 진압' 모드에 있습니다. 하지만 그것을 해결한 후에는 함께 모여 전반적인 프론트엔드와 트랜잭션 검증 보안을 개선해야 합니다"라고 코펠만은 말하며, "이를 제대로 해결하기 위해서는 많은 당사자들의 참여가 필요할 것"이라고 덧붙였다.

뉴스 속보를 실시간으로...토큰포스트 텔레그램 가기

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

관련된 다른 기사

댓글

2

추천

2

스크랩

스크랩

데일리 스탬프

2

매일 스탬프를 찍을 수 있어요!

등급 아이콘

FADO

00:33

등급 아이콘

StarB

00:08

댓글 2

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

StarB

2025.03.05 00:08:22

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

N_UpKBG123

2025.03.04 23:11:55

무료채굴 파이코인 가입절차 요약 (3분 가입)

1. 플레이스토어 '파이코인(Pi Network)' 앱 설치
2. 휴대폰 번호(phone number) 선택
3. 국가 South Korea(+82) 선택, 휴대폰 번호 입력
ex) 1033445555(앞자리 '0' 생략, 010 → 10)
4. 이메일입력, 비밀번호 설정
5. 본인이름 입력
-여권에 표기된 영문이름 입력
ex) (이름:GILDONG, 성:HONG)
-여권 없을경우 한글이름 입력
ex) (이름: 길동, 성: 홍)
▶사용자이름(아이디ID) 설정(영문, 숫자 4자이상)

6. 누가 당신을 초대했나요?
초대코드 lemonmint (레몬민트)

가입시 초대코드 입력하면 1파이지급, 채굴속도 25% 상승

답글달기

0

0
0

이전 답글 더보기

1