Bitcoin 봇들이 RBF 수수료 전쟁에서 해킹당한 지갑의 자금을 빼돌리고 있다

- Bitcoin 봇들이 비트코인 입금을 감지하자마자 몇 분 만에 해킹당한 지갑의 자금을 모두 빼돌렸습니다.
- 지갑의 개인 키는 공개된 코인베이스 거래 ID에서 파생되어 공개적으로 노출되었습니다.
- 봇들은 수수료 교환 거래를 이용하여 서로 더 높은 가격을 제시하며 경쟁했고, 그 결과 대부분의 자금이 수수료로 소진되었습니다.
X의 게시물에 따르면, 탐욕스러운 봇들이 해킹당한 지갑으로 전송된 Bitcoin 두고 RBF(River Bright Frontier) 거래 전쟁을 벌이고 있다고 합니다.
봇들은 입금된 자금을 감지한 후 지갑을 비우려고 시도했습니다. 해킹당한 지갑의 개인 키는 거래 식별자(txid)입니다dent구체적으로는 코인베이스 블록 924,982의 txid입니다.
봇이 노출된 개인 키를 악용합니다
온체인 데이터에 따르면 Bitcoin 봇이 해킹당한 지갑에서 몇 분 만에 자금을 빼돌린 것으로 나타났습니다.
SegWit 지갑은 두 건의 거래를 통해 0.00020305 BTC를 수신했습니다. 그러나 최종 잔액은 0이 되었고 미사용 출력도 남지 않았습니다. 수신된 모든 BTC 는 봇에 의해 빠르게 소진되었습니다.
첫 번째 거래에서 0.00018209 BTC가 해당 주소로 전송되었습니다. 같은 시점에, 해당 자금은 별도의 거래를 통해 12.8 sat/vB의 수수료로 소진되었습니다. 소진 속도를 보면 자동 자금 이체가 이루어지고 있음을 알 수 있습니다.
두 번째 입금으로 0.00002096 BTC가 추가되었습니다. 이 자금은 이번에도 거의 즉시 인출되었습니다. 봇은 4.80 sat/vB를 지불한 후 0.00001572 BTC를 외부 주소로 보냈습니다.
봇은 취약하거나 공개적으로 알려진 개인 키를 사용하는 지갑으로 전송된 Bitcoin코인 멤풀의 입금을 지속적으로 모니터링합니다. bitcoin 멤풀은 미확인 거래를 저장하는 대기 영역입니다.
자금이 입금되면 봇은 이미 개인 키를 확보하고 즉시 출금 거래에 서명할 수 있습니다.
봇은 채굴자가 출금을 승인하는 데 드는 수수료를 높여 경쟁하기 위해 즉시 수수료 대체(RBF) 거래를 보냅니다.
RBF(수수료 대체)는 봇이 미확인 거래를 채굴자에게 더 높은 수수료를 지불하는 새로운 거래로 대체할 수 있도록 허용하는 노드 정책입니다.
온체인 수수료 데이터에 따르면 사토시/바이트(sat/vB) 비율이 갑자기 급등했습니다. 이는 거래가 더 높은 수수료의 거래로 대체되었음을 나타냅니다.
최종적으로는 단 하나의 거래만 확정되며, 경쟁하는 버전은 삭제되거나 대체됩니다.

탐욕스러운 봇들이 더욱 공격적인 RBF 거래를 보내는 것을 지켜보는 것은 다소 재미있을 수 있습니다.
"가끔씩 해킹당한 지갑으로 소액 거래를 보내곤 하는데, 그 이유는 자동화된 RBF(Real-Based Functions)의 아름다움을 보기 위해서입니다." 라고 Brevsolution은 X에서 말했습니다
"왜 그런 일이 일어나는지 정말 알고 싶다" 고 말했습니다. 오토쉬는 X 포럼에서 이러한 거래는 송금인의 실수일 수도 있습니다.
11월에 7만 달러가 부주의하게 예측 가능한 개인 키에 연결된 지갑으로 송금되었습니다. 브레브솔루션(Brevsolution)은 봇이 즉각적으로 반응하고 RBF(Return-Based Function)를 사용하여 거래량을 1사토시까지 줄인다고 설명했습니다. 이로 인해 봇은 입금된 BTC의 거의 100%를 수수료로 지불하게 됩니다.
Bitcoin 개인 키가 유출될 수 있습니다
취약한 개인 키와 시드 구문은 해킹될 수 있습니다. 이러한 것들은 쉬운 비밀번호처럼 예측 가능합니다.
비트코인을 보호하려면 개인 키를 안전하게 보관하는 것이 필수적입니다. 개인 키나 관련 데이터를 노출하면 해커에 의한 손쉬운 탈취로 이어질 수 있습니다.
txid를 사용하여 개인 키를 해싱하는 것은 개인 키를 안전하게 보호하기에 충분한 엔트로피를 제공하지 않습니다.
Bitcoin 유추할 수 있습니다 공개 주소 와 개인 키를
모든 트랜잭션 ID(txid) 또는 블록 해시는 유효한 256비트 숫자이며, 기술적으로 개인 키로 사용할 수 있습니다.
봇은 알려진 공개 데이터에서 주소를 미리 계산한 다음, 해당 주소를 계속 주시하다가 순식간에 자금을 빼돌리는 방식으로 이를 악용합니다.
이 글을 읽고 계시다면 이미 앞서 나가고 계신 겁니다. 뉴스레터를 구독하시면 더욱 유익한 정보를 받아보실 수 있습니다.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

란다 모세스
란다 모세스는 Cryptopolitan 의 편집자 겸 기자로, 기술, 인공지능, 로봇공학, 암호화폐, 사기 및 해킹 관련 기사를 쓰고 있습니다. 2017년부터 암호화폐 업계에서 활동해 온 그녀는 포워드 프로토콜, 아마직스, 크립토솜니악에서 근무한 경력이 있습니다. 란다는 브래드퍼드 대학교에서 전기tron공학 학위를 받았습니다.
화폐 속성 강좌
- 어떤 암호화폐로 돈을 벌 수 있을까요?
- 지갑으로 보안을 강화하는 방법 (그리고 실제로 사용할 만한 지갑은 무엇일까요?)
- 전문가들이 사용하는 잘 알려지지 않은 투자 전략
- 암호화폐 투자 시작하는 방법 (어떤 거래소를 사용해야 하는지, 어떤 암호화폐를 사는 것이 가장 좋은지 등)















