블록체인 도둑이 2년 만에 다시 나타나 훔친 이더리움 1억 7200만 달러어치를 모두 이동시켰습니다

- 블록체인 도둑은 2년간의 잠잠한 끝에 훔친 이더리움 1억 7200만 달러어치를 하나의 다중 서명 지갑으로 통합했습니다.
- 해커는 이더콤빙(Ethercombing)이라는 방법을 사용하여 취약한 개인 키를 추측하고 2016년에서 2018년 사이에 약 45,000 ETH를 훔쳤습니다.
- 사이버 보안 전문가들은 이 밴딧이 암호화폐 절도를 통해 국가 지원 활동에 자금을 조달하는 것으로 알려진 북한 해커 그룹과 연관이 있을 수 있다고 생각합니다.
블록체인 도둑이 돌아왔습니다. 2년간의 잠잠한 끝에, 가장 정교한 Ethereum 해킹 사건 중 하나를 저지른 악명 높은 암호화폐 도둑이 현재 시세로 1억 7200만 달러에 달하는 5만 1000 이더를 하나의 지갑으로 옮겼습니다.
체인 조사관 ZachXBT는 trac수년간 밴딧의 행적을 추적해 온 게시물을. 그에 따르면, 도난당한 자금은 10개의 서로 다른 지갑에서 "0xC45…1D542"라는 다중 서명 주소로 이체되었습니다.
이번 물량 통합은 5,000 이더리움씩 여러 차례에 걸쳐 24분 만에 완료되었습니다. 이더리움 전송은 UTC 기준 오후 8시 54분에 시작하여 UTC 기준 오후 9시 18분에 마무리되었습니다. 현재까지 이더리움 가격에는 눈에 띄는 영향이 없는 것으로 나타났습니다.
에테르콤빙의 창시자
블록체인 밴딧은 2016년부터 2018년까지 "이더콤빙(Ethercombing)"이라는 기법을 이용해 놀라운 해킹 행각을 벌인 후 그 이름을 얻었습니다. 이 기법은 취약한 개인 키를 악용하는 것이었습니다.
밴딧은 Ethereum초기 키 생성 과정의 결함을 악용하여 활성 지갑에 연결된 개인 키를matic추측해냈습니다. 약 49,060건의 거래를 통해 해커는 거의 45,000 이더를 획득하고 총 732개의 개인 키를 알아냈습니다.
모든 문제는 취약한 암호화 기술에서 비롯되었습니다. 예측 가능한 난수 생성 방식과 허술한 코딩 관행으로 인해 많은 지갑이 취약한 상태였습니다. 밴딧(Bandit)은 이러한 취약성을 자동화하여 수천 개의 잠재적 키를 스캔하고 가장 약한 연결 고리를 찾아냈습니다.
오늘날에 이르러서도 그러한 초기 취약점들은 여전히 Ethereum 사용자들을 괴롭히고 있습니다. 최근 이동된 51,000 이더는 2023년 1월 21일부터 손대지 않은 채 그대로 있던 바로 그 이더입니다.
해커는 그날 이전에 다른 장소에서 자금을 옮겨 470 Bitcoin과 함께 빼돌려 범행이 발각되지 않도록 했습니다.
북한과의 연관성?
블록체인 밴딧의 활동은 단순한 기술적 조사 이상의 관심을 불러일으켰습니다. 일부 사이버 보안 분석가들은 북한 해커 집단. 북한 해커 집단은 무기 개발 프로그램을 비롯한 국가 지원 활동 자금을 마련하기 위해 암호화폐 플랫폼을 공격하는 것으로 악명이 높습니다.
이 도둑의 수법과 절도 규모는 북한과 연계된 비밀 해커 그룹인 라자루스가 사용하는 전술과 매우 유사해 보인다.
밴딧의 공격 방식을 자세히 살펴보면 문제의 상당 부분이 사용자 자신에게 있음을 알 수 있습니다. 취약한 개인 키는 이 해커에게는 금광과도 같았고, 거래소에 침입하거나 고도의 보안 시스템을 우회할 필요도 없었습니다. 그들은 허술한 코딩과 사용자 부주의를 악용하기만 하면 됐습니다.
오늘날에도 많은 사용자가 기본적인 보안 수칙을 준수하지 못하고 있습니다. 부적절한 비밀번호 선택, 기본 설정에 대한 의존, 개인 키 관리에 대한 이해 부족 등이 모두 지속적인 보안 위험을 초래하는 요인입니다.
Ethereum초기 취약점도 상황을 악화시켰습니다. 개발자들은 현재 코딩 방식을 개선하기 위해 노력하고 있지만, 이미 피해는 발생했습니다. 밴딧(The Bandit)의 자동 키 스캔 시스템은 이러한 결함을 대규모로 악용하여 엄청난 효율성으로 지갑의 자금을 빼돌렸습니다.
암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

자이 하미드
자이 하미드는 지난 6년간 암호화폐, 주식 시장, 기술, 세계 경제 및 시장에 영향을 미치는 지정학적 사건들을 다뤄왔습니다. 그녀는 AMB Crypto, Coin Edition, CryptoTale 등 블록체인 전문 매체에서 시장 분석, 주요 기업, 규제 및 거시 경제 동향 관련 기사를 작성했습니다. 런던 저널리즘 스쿨을 졸업했으며, 아프리카 최고의 TV 방송국 중 한 곳에서 세 차례에 걸쳐 암호화폐 시장 관련 통찰을 제공했습니다.
화폐 속성 강좌
- 어떤 암호화폐로 돈을 벌 수 있을까요?
- 지갑으로 보안을 강화하는 방법 (그리고 실제로 사용할 만한 지갑은 무엇일까요?)
- 전문가들이 사용하는 잘 알려지지 않은 투자 전략
- 암호화폐 투자 시작하는 방법 (어떤 거래소를 사용해야 하는지, 어떤 암호화폐를 사는 것이 가장 좋은지 등)















