최신 뉴스
당신을 위해 엄선되었습니다

2억 8500만 달러 규모의 드리프트 해킹범이 수개월간의 침묵 끝에 다시 자금을 이동시키고 있다

에 의해아시쉬 쿠마르아시쉬 쿠마르
읽는 데 3분 소요,
2억 8500만 달러 규모의 드리프트 해킹범이 수개월간의 침묵 끝에 다시 자금을 이동시키고 있다
  • 2억 8500만 달러 규모의 드리프트 프로토콜 해킹 사건과 연관된 지갑에서 4440만 달러 상당의 이더리움(ETH)이 토네이도 Cash로 이체되었으며, 이는 도난 자금이 4개월 만에 처음으로 대규모로 이동한 사례입니다.
  • 이번 송금은 북한이 지원하는 자금 세탁 조직과 연관된 것으로 알려진 자금 세탁 패턴을 따르고 있지만, 배후 세력은 아직 확인되지 않았습니다.
  • 이러한 활동은 자금 세탁 과정이 재개되었음을 시사하며, 블록체인 조사관들은 자금 trac을 계속하고 있습니다.

이더스캔(Etherscan) Ethereum 에서 "Drift Exploiter 4"로 알려진 지갑이 4월에 드리프트 프로토콜 해킹과 관련된 2억 8,500만 달러 규모의 자금을 이체하기 시작했습니다. 블록체인 보안 회사인 펙쉴드(PeckShield)에 따르면, 드리프트 익스플로이터와 연결된 주소에서 약 4,440만 달러 (23,095.1 ETH)가 토네이도 Cash, 추가로 0.85 ETH가 바이빗(Bybit)으로 이체되었습니다. (Tornado Cash)로

이더스캔 거래 기록에 따르면 해당 지갑 주소는dent이며, 토네이도 Cash 입금이 여러 건의 거래로 분산되어 처리된 것으로 확인되었습니다. 또한 이 주소는 아캄 인텔리전스의 "드리프트 프로토콜 익스플로이터" 그룹에 속해 있으며, 이 그룹에는 해당 익스플로잇에 연루된 것으로 의심되는 약 20개의 지갑이 포함되어 있습니다.

이번 거래는 지난 4개월 동안 도난 자금의 첫 번째 중요한 이동이며, 시장에 상당한 양의 불법 암호화폐가 유통되도록 만들었습니다. 수사관들은 아직 결정적인 증거를 확보하지 못했지만, 여러 블록체인 분석 회사들은 이번 작전이 북한 정부의 지원을 받는 해커 또는 북한이 이전에 수행했던 작전에 사용된 인프라와 연관되어 있다고 분석했습니다.

수개월간의 침묵 끝에 표류 자금이 다시 움직이기 시작했습니다

Solana 기반 최대 무기한 선물 거래 플랫폼인 드리프트(Drift)는 해킹으로 약 2억 8,500만 달러의 손실을 입었습니다. 사기꾼들은 스마트 계약의 허점을 이용하는 대신 솔라나 프로토콜 자체를 악용했습니다trac펙쉴드(PeckShield)는 이번 사건으로dent 의 총 예치 자산(TVL)이 50% 이상 감소했으며, 해커들은 훔친 자금의 대부분을 Solana 으로 Ethereum 후 잠적했다고 밝혔습니다. 에서 신속하게 옮긴

최근의 자금 이체는 블록체인 조사관들이 관찰해 온 자금 세탁 패턴과 일치합니다. 체인애널리시스의 2026년 암호화폐 범죄 보고서에 따르면 북한과 연계된 조직들은 탈취한 자산을 수주 동안 방치한 후 브릿지, 지갑, 그리고 개인정보 보호 기술을 이용하여 이체를 실행하고 자산 회수를 어렵게 만드는 것으로 알려져 있습니다.

를 통한 자금 이체 Cash 역시 익숙한 수법입니다. 토네이도 캐시는 2022년부터 미국 제재 대상이었지만, 수사관들은 여전히 ​​입출금 간의 연결을 은폐하는 데 널리 사용되고 있다고 말합니다. 그럼에도 불구하고, 체이나리시스(Chainalysis)와 엘립틱(Elliptic) 같은 기업들은 지갑 클러스터링 과 크로스체인 분석을 통해 trac.

별도로 진행된 0.85 ETH의 Bybit 송금은 더 큰 cash인출 시도에 앞서 진행된 소규모 테스트 거래였을 가능성이 있습니다.

스마트한trac이 아니라 사회공학적 기법이 2억 8500만 달러의 절도를 가능하게 했다

조사 결과, 해당 공격은 코딩 결함보다는 수개월에 걸친 사회공학적 공작에 의해 발생한 것으로 밝혀졌습니다.

Chainalysis 보고서 에 따르면 공격자들은 약 6개월 동안 양적 거래 회사의 대표로 가장하여 업계 행사에 참석하고, Drift 기여자들을 만나고, 프로토콜에 100만 달러 이상을 예치하여 신뢰를 구축한 후 개발자 기기를 해킹했습니다.

공격자들은 솔라나(Solana)의 내구성 있는 논스(nonce) 기능을 악용하여 드리프트(Drift) 보안위원회 위원 5명 중 2명으로부터 사전 서명 승인을 받았습니다 Solana또한, 카본보트 토큰(CVT)이라는 저가치 토큰을 생성하고 가장매매를 통해 가격을 부풀린 후, 이를 담보 대출 한도를 늘렸습니다. 체이나리시스(Chainalysis)에 따르면, 공격자들은 약 12분 만에 31번의 인출을 통해 프로토콜의 자금을 모두 빼돌렸습니다.

블록체인 탐정들은 여전히 ​​드리프트가 훔친 암호화폐를 trac

이 사건dent 드리프트(Drift)를 훨씬 넘어선 파장을 일으켰습니다. 체인애널리시스(Chainalysis)에 따르면, 드리프트의 볼트 구조를 수익 창출 수단으로 사용한 결과, Solana 기반의 프로젝트 20개 이상이 프로세스에 차질을 겪었습니다. 이dent 은 Solana 탈중앙화 금융(DFI) 프로젝트 활동 감소에 더욱 악영향을 미쳤습니다.

하지만 최근 자금 세탁 시도에도 불구하고 블록체인 분석가들은 여전히 ​​도난당한 암호화폐를 trac하고 있습니다. 체이나리시스, 엘립틱, 머클 사이언스와 같은 기관들은 지갑 클러스터링, 시간 간격 분석, 여러 블록체인에 걸친 trac등을 통해 불법 거래를 trac. 자산이 블록체인 믹서를 거친 후에는 도난당한 자금을 회수하기가 훨씬 어려워지지만, 블록체인 분석가들이 도난당한 암호화폐를 반환하거나 동결시킨 사례도 있습니다.

에 대한 최근 거래 내역을 Cash 보입니다 드리프트 취약점을 이용한 자금 세탁이 재개된 것으로

암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요.

자주 묻는 질문

드리프트 악용자는 토네이도 Cash에 얼마를 투자했습니까?

PeckShield가 2026년 7월 24일에 X에 대해 발표한 경고에 따르면, 공격자로 표시된 주소는 약 4,440만 달러 상당의 23,095.1 ETH를 Tornado Cash 에 입금하고 0.85 ETH를 Bybit으로 보냈습니다.

드리프트 프로토콜은 어떻게 해킹당했나요?

넥서스 뮤추얼, 머클 사이언스, 할본의 보고서에 따르면 공격자들은 약 6개월 동안 드리프트(Drift) 기여자들을 대상으로 사회공학적 기법을 사용한 후, 손상된 기기와 솔라 Solana 내구성 있는 난수(nonces)를 이용하여 다중 서명 승인을 획득하고, 가짜 CVT 토큰을 담보로 등록한 뒤 약 12분 만에 31건의 거래를 통해 약 2억 8,500만 달러를 빼돌렸습니다.

드리프트 공격의 배후는 누구로 추정되는가?

TRM Labs와 Elliptic은 각각dent으로 이번 공격의 배후로 북한 정부와 연계된 그룹인 UNC4736(AppleJeus라는 이름으로도 trac됨)을 지목했으며, Nexus Mutual은 이 그룹이 2024년 Radiant Capital 해킹 사건의 배후와 동일한 집단일 가능성이 높다고 밝혔습니다.

이 기사를 공유하세요

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

아시쉬 쿠마르

아시쉬 쿠마르

아시쉬 쿠마르는 8년 경력의 암호화폐 및 금융 전문 기자입니다. 그는 암호화폐 시장, 규제, DeFi, 거래소 생태계 관련 소식을 다룹니다. 코인가이프, 투데이큐, 뉴스룸포스트에서 근무한 경험이 있으며, IIMC에서 영문 저널리즘 석사 학위(PGDP)를 취득했습니다. 또한 아서 헤이즈, 얏 시우, 오스틴 페데라 등 업계 유명 인사들을 인터뷰하기도 했습니다.

더 많은 뉴스