TOKENPOST

비트겟 3억8750만달러 공격, 개인키 아닌 서명 신뢰망 침해

토포AI로 이 기사 더 깊이 읽기

거래 승인 장치 옆 하드웨어 지갑 / TokenPost.ai

가상자산 거래소 비트겟에서 약 3억8750만달러(약 5258억원) 규모 자산이 공격자 주소로 옮겨졌다. GoPlus Security는 이번 공격이 개인키 유출이 아니라 거래 서명 신뢰망을 침해한 방식으로 분석했다.

비트겟은 25일 공식 공지에서 공격자가 지갑 인프라의 핵심 백엔드 시스템에 침입해 거래 데이터를 위조하고, 내부 승인 절차를 거쳐 자산을 이동시켰다고 밝혔다. 비트겟은 앞서 3억5160만달러로 추산했던 피해 규모에 Zcash와 TRON 관련 자산을 추가해 집계액을 상향했다.

GoPlus Security는 공격자 관련 주소를 블랙리스트에 올렸다고 밝혔다. 비트겟은 관련 주소를 추적하면서 일부 자산을 동결했고, 보안업체들과 자산 회수 작업을 진행하고 있다고 밝혔다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.