유명 온체인 분석가인 ZachXBT의 분석 에 따르면, 아토믹 월렛은 6월 2일 이후 최소 3,500만 달러 상당의 암호화폐 자산 손실을 입은 것으로 나타났습니다
아토믹 월렛은 전 세계적으로 500만 명이 넘는 사용자를 보유하고 있다고 자랑합니다. 자산 보관 책임을 사용자에게 맡기는 이 플랫폼은 토큰 도난, 거래 내역 삭제, 심지어 전체 암호화폐 포트폴리오 탈취 사건으로 인해 집중적인 조사를 받고 있습니다.
해킹 규모 에 우려를 표한 익명의 트위터 사용자 ZachXBT는 trac dent 을 조사 중이라고 밝혔지만 , 피해자들은 플랫폼에서 제공하는 구체적인 정보가 부족하다며 불만을 토로하고 있습니다.
이번 해킹 사건은 탈중앙화 지갑의 취약성을 드러냈으며, 사용자들은 도난당한 자산으로 인한 여파에 직면하게 되었습니다. 아토믹 월렛의 서비스 약관에는 플랫폼이 사용자의 온체인 손해에 대해 어떠한 책임도 지지 않으며, 책임 한도를 최대 50달러로 제한한다고 명시되어 있습니다.
아토믹 월렛 팀은 이번dent에 대해 비교적 함구하고 있으며, 현재까지 공식적인 발표는 두 차례뿐입니다. 최근 트윗에서 지원팀은 피해자들의 주소를 수집하고 주요 거래소 및 블록체인 분석 회사에 연락하여 도난당한 자금을 trac하고 차단할 것이라고 밝혔습니다.
하지만 에 연락한 인터넷 서비스 제공업체, 가상 사설망(VPN) 사용 여부, 시드 구문 저장 방식 등에 대한 질문 공세를 받았습니다.
텔레그램 커뮤니티 채널에서는 이번 취약점이 프로그램 활동과 이를 실행하는 데 필요한 라이브러리 간의 관계를 정의하는 오래된 종속성 패키지에서 비롯되었을 가능성이 있다는 추측이 나오고 있습니다.
이번 해킹은 짐보스 프로토콜(Jimbos Protocol)의 750만 달러 규모 해킹 사건과 지난 5월 토네이도 캐시(Tornado Cash ) 거버넌스 권한을 장악한 악성 제안 등 점점 늘어나는 암호화폐 해킹 사건 목록에 추가되었습니다. 체이나리시스(Chainalysis) 보고서에 따르면 , 암호화폐 해커들은 2022년 한 해 동안 주로 탈중앙화 금융 프로토콜을 표적으로 삼아 무려 38억 달러를 훔쳐갔습니다. 이는 북한과 연계된 공격의 주요 수법입니다.
Atomic Wallet, 우려가 커지는 가운데 조사 착수
보안 침해 사실이 드러나고 그로 인해 수백만 달러 상당의 사용자 암호화폐가 손실되면서 아토믹 월렛(Atomic Wallet)이 집중적인 조사를 받고 있습니다. 암호화폐 커뮤니티 내에서 우려가 커지는 가운데, 아토믹 월렛 측은 이번 침해 사실을 인정하고 대규모 해킹으로 이어진 취약점을 조사하겠다고 밝혔습니다.
500만 건 이상의 다운로드를 기록한 암호화폐 지갑 아토믹 월렛(Atomic Wallet)은 콘스탄틴 글라디치(Konstantin Gladych) CEO(체인젤리닷컴 CEO이기도 함)가 2017년 아토믹 스왑(Atomic Swap)이라는 이름으로 처음 출시했습니다. 오랜 역사를 자랑하는 플랫폼임에도 불구하고 보안 조치에 대한 의문이 제기되어 왔습니다. 감사 회사인 레스트 어소리티(Least Authority)는 2021년 2월 아토믹 월렛이 "사용자 자산과 개인 데이터를 보호하는 데 있어 보안이 충분하지 않다"고 지적하며 우려를 표명했습니다
아토믹 월렛은 현재 공격의 정확한 성격을 확인할 수는 없지만, 주요 보안 회사들과 협력하여 침해 사건을 철저히 조사하고 있다고 사용자들에게 알렸습니다. 또한, 도난당한 자금의 trac을 위해 분석 회사 및 거래소에도 도움을 요청했습니다.
트위터에서 일부 피해자들은 다행히 제때 자금을 다른 지갑으로 옮겨 손실을 피할 수 있었다고 주장합니다. 그러나 많은 사람들은 보유하고 있던 암호화폐 전체를 잃었다고 한탄하고 있습니다.
해킹 사태의 여파가 확산되면서 유니스왑과 같은 탈중앙화 거래소에서 거래되는 아토믹 월렛의 ERC-20 토큰인 AWC 가격이 크게 하락했습니다. 코인게코에 따르면, AWC는 지난 24시간 동안 13% 이상 하락한 0.22달러를 기록했는데, 이는 2021년 5월 최고가인 7.26달러에서 무려 96%나 떨어진 수치입니다.
암호화폐 업계는 예년에 비해 공격이 증가하는 추세를 보이고 있습니다. Immunefi의 연구에 따르면 2023년 1분기에 총 73건의dent을 통해 4억 4천만 달러가 도난당했으며, 이 중 95%가 해킹으로 인한 손실이었습니다.
잃어버린 자금을 되찾는 것은 여전히 어려운 일이지만, 한 줄기 희망이 있습니다. ZachXBT는 Jito Labs의 가명으로 활동하는 CEO 버팔로와 MEV 인프라 회사 직원의 도움을 받아 100만 달러 상당의 자금을 되찾는 데 성공했습니다. 버팔로는 자신들의 방법론을 공개적으로 밝히는 것에 신중한 태도를 보이지만, 이 해결책이 다른 피해자들에게도 도움이 될 수 있을 것이라고 믿습니다.
@buffalu__ @brian_smith_0 님 덕분에 아토믹 월렛 해킹으로부터 피해자 중 한 명을 위해 100만 달러를 성공적으로 되찾을 수 있었습니다. 진심으로 감사드립니다.
— ZachXBT (@zachxbt) 2023년 6월 4일
아토믹 월렛 해킹 사건은 암호화폐 커뮤니티에 큰 충격을 주었고, 피해자들은 큰 고통을 겪고 있습니다. 조사가 진행됨에 따라, 사용자들은 아토믹 월렛이 보안 침해를 해결하고 추가 손실을 최소화하기 위해 어떤 노력을 기울이고 있는지에 대한 최신 소식을 애타게 기다리고 있습니다.

