TOKENPOST

비트겟 해킹 나흘 뒤 CEO에 투자사 사칭 접근

토포AI로 이 기사 더 깊이 읽기

익숙하지 않은 화상회의 요청을 확인하는 손 / TokenPost.ai

비트겟에서 3억8750만달러(약 5266억원) 규모의 자산이 탈취된 지 나흘 만에 최고경영자(CEO)를 겨냥한 투자사 사칭 사기 시도가 발생했다. 사기범들은 유명 투자사 관계자들로 위장해 비트겟과의 협력을 제안했다.

그레이시 첸(Gracy Chen) 비트겟 CEO는 29일 공개된 언체인드(Unchained) 인터뷰에서 이같이 말했다. 첸 CEO는 사기범들이 자신이 해킹 이후 외부 파트너들과 접촉하고 있다는 점을 파악한 것으로 보인다고 말했다.

사기범들은 투자사 관계자 여러 명을 사칭해 각자 다른 역할을 맡았다. 일부는 비트겟에 도움을 제안했고, 다른 일부는 특정 조치를 요청하는 방식으로 접근했다.

첸 CEO는 이미 알고 지내던 해당 투자사 대표에게 별도 채널로 사실을 확인했다. 그 결과 자신에게 접근한 이들이 실제 투자사 관계자가 아니라는 사실을 파악했고, 비트겟이 사기범들과 본격적인 대화를 시작하기 전에 피해를 막았다.

사칭된 투자사의 이름은 공개되지 않았다. 첸 CEO는 북한 연계 해커가 관여했는지, 일반 사기범의 소행인지 묻는 질문에 “둘 다일 수 있다”고 답했다.

다만 이번 사기 시도와 비트겟 해킹의 직접적인 연관성은 확인되지 않았다. 첸 CEO는 이번 접근을 기술적 침해가 아니라 “나를 겨냥한 사회공학”이라고 표현했다.

사회공학은 공격자가 기술적 취약점보다 사람의 신뢰와 행동을 노려 정보 제공이나 특정 조치를 유도하는 수법이다. 첸 CEO는 공격자들이 공개 활동이 많은 인물을 연구한 뒤 접촉 대상을 사칭할 수 있다고 경고했다.

비트겟은 지난 24일 일부 핫월렛과 웜월렛에서 비정상 이체를 감지했다. 회사는 이후 피해 규모를 3억8750만달러로 집계했으며, 제3자 보안 제품의 취약점으로 공격자가 내부 관리 시스템에 접근한 뒤 가짜 출금 명령을 전송했을 가능성을 제시했다.

비트겟은 이번 공격에서 개인키가 유출된 것은 아니라고 설명했다. 관련 경위와 대응 내용은 제3자 보안 제품 취약점이 공격에 영향을 줬을 가능성을 포함한 사건 보고서로 공개할 예정이다.

첸 CEO는 가상자산 거래소와 프로토콜 운영팀에 공개 활동을 하는 인물을 겨냥한 사칭에 주의해야 한다고 당부했다. 평소 사용하지 않던 화상회의 플랫폼에서 인터뷰를 요청하거나 익숙하지 않은 방식으로 협력을 제안하는 경우를 경고 신호로 봐야 한다는 설명이다.

그는 “공격자들은 내가 인터뷰를 많이 하고 외부 파트너들과 자주 대화한다는 사실을 알고 있다”고 말했다. 이어 이용자 자금을 보관하는 팀은 자신들이 악용될 수 있는 모든 가능성을 점검해야 한다고 강조했다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.