Bitrue 암호화폐 거래소 해킹, 핫 월렛 악용으로 2,300만 달러 손실

Hundred Finance
- Bitrue 암호화폐 거래소가 핫 월렛 취약점 공격을 받아 거의 2300만 달러의 암호화폐 자산을 손실
- 거래소에 따르면, 도난당한 토큰은 Bitrue 전체 자금의 5%를 차지함
- Bitrue는 해킹 이후 출금을 일시 중단했으며, 4월 18일에 재개할 계획임
암호화폐 강세장이 돌아왔고, 암호화폐 해킹도 함께 돌아왔습니다. 인기 있는 암호화폐 거래소인 Bitrue는 2,300만 달러의 손실을 초래한 사이버 공격의 피해자가 되었습니다. 이 해킹은 인터넷에 연결되어 즉각적인 거래에 사용되는 거래소의 핫 월렛을 표적으로 하는 악용을 사용하여 수행되었습니다.
이 사건은 암호화폐 핫 월렛과 관련된 취약성과 위험을 다시 한번 강조했습니다. 침해 사실을 발견한 후 Bitrue는 상황을 통제하기 위해 모든 거래와 출금을 즉시 중단했습니다.
Bitrue, 최신 DeFi 해킹의 희생양
Bitrue는 4월 14일 핫 월렛의 '간단한 악용'으로 인해 모든 출금을 일시적으로 중단해야 한다고 발표했습니다. 추가 보안 검사를 실시한 후, 회사는 2023년 4월 18일에 출금을 재개할 것으로 예상합니다. 블로그에서 이 사건을 보고하며 거래소는 다음과 같이 밝혔습니다.
2023년 4월 14일 07:18(UTC)에 핫 월렛 중 하나에서 간단한 악용을 확인했습니다. 우리는 이 문제를 신속하게 해결하여 자금의 추가 악용을 방지했습니다. 우리는 이 문제를 심각하게 받아들이고 현재 상황을 조사 중입니다.
Bitrue 팀
Bitrue는 문제를 신속하게 해결하여 플랫폼이 자본의 추가 손실을 방지할 수 있었다고 강조했습니다. 거래소는 영향받은 핫 월렛에 거래소 총 자금의 5% 미만이 저장되어 있다고 덧붙였습니다.
거래소는 모든 출금을 일시적으로 중단했습니다. 4월 18일에 출금을 재개할 것으로 예상합니다. 또한 거래소는 이 사건에 영향을 받은 모든 확인된 사용자에게 완전한 보상을 받을 것이라고 밝혔습니다.
추가 보안 검사를 수행하기 위해 Bitrue는 모든 출금을 일시적으로 중단하고 2023년 4월 18일에 출금을 재개할 것으로 예상합니다. 이 기간 동안 여러분의 이해와 인내를 부탁드립니다. 이 사건에 영향을 받은 모든 확인된 사용자는 완전한 보상을 받을 것입니다. 우리는 이 과정에서 투명성을 유지하는 데 전념하며 지속적인 지원에 감사드립니다.
Bitrue 팀
CoinGecko 데이터에 따르면 Bitrue는 하루 평균 10억 달러 이상을 거래하며, 비트코인과 이더리움은 가장 많이 거래되는 토큰 페어 중 하나입니다. 또한 Bitrue 코인은 지난 24시간 동안 약간 하락했습니다.
발표에 따르면 악용된 핫 월렛의 영향받은 통화에는 이더, 시바 이누, 퀀트(QNT), GALA, 홀로(HOT), 폴리고인이 포함되었습니다.
Bitrue의 월렛 운영 전략
사용자 자금을 관리하기 위해 중앙화 암호화폐 거래소는 일반적으로 콜드 월렛과 핫 월렛의 혼합을 사용합니다. 콜드 월렛은 오프라인 저장 솔루션입니다. 이러한 월렛은 사이버 공격에 대해 더 높은 보안을 제공합니다. 인터넷에 연결된 핫 월렛은 더 빠른 입금과 출금을 가능하게 하지만 해킹에 더 취약합니다.
Bitrue 사건은 최근 중앙화 거래소를 표적으로 한 두 번째 주요 공격입니다. 이번 주 초 유사한 사건에서 한국 거래소 GDAC 는 거의 1,300만 달러의 암호화폐 자산을 잃었습니다. 이러한 해킹은 암호화폐 월렛이 접근 가능하고 해커로부터 안전할 수 있는지 의문을 제기합니다.
암호화폐 해킹에 대한 해결책이 있나요?
최근의 해킹, 파산, 그리고 시드 구문(seed phrases) 분실 물결은 암호화폐와 관련된 개인 키를 안전하게 저장하기 위해 설계된 일련의 암호화폐 지갑 애플리케이션을 탄생시켰습니다. 많은 사용자가 권한 없는 지갑 보안 인프라를 통해 보안을 직접 관리하며 디지털 자산에 대한 완전한 통제와 소유권을 유지하려는 노력의 일환으로 자기 custodia(자기 관리)의 구호를 받아들이고 있습니다.
해커는 보안 월렛 소프트웨어의 결함을 악용하기 위한 새로운 방법을 끊임없이 찾고 있습니다. 우려스러운 점은 해커가 멀티시그 월렛에서 쿼럼 구성원을 '추적하고 추적'하여 멀티시그에 서명하는 사용자(일반적으로 자체 핫 월렛 사용)를 볼 수 있다는 것입니다.
디지털 자산을 보호하고 사기 행위를 방지하며 업계에 대한 신뢰를 회복하기 위해서는 엄격한 보안 조치를 구현하고 온체인 투명성을 높이는 것이 필수적입니다. 이러한 스캔들로 인한 손실은 대형 금융 기관, 스타트업, 개인 투자자 모두에게 영향을 미쳤습니다.
암호학이 발전함에 따라 모든 사람이 기관급 custodia(보관)에 접근할 수 있도록 하는 안전한 다자간 계산(multiparty computation)이 등장할 수 있습니다.
Bitrue 해킹 사건에 대한 조사가 진행됨에 따라, 이 사건은 빠르게 성장하는 암호화폐 생태계를 사이버 위협으로부터 보호하기 위해 경계와 보안 조치를 강화할 필요성을 강조합니다. 암호화폐 거래소는 업계에 대한 신뢰와 확신을 유지하기 위해 위험을 완화하고 사용자의 자산을 보호하기 위해 적극적으로 대응해야 합니다.
가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 한 투자에 대해 당사는 어떠한 책임도 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사 및/또는 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

플로렌스 무차이
플로렌스는 지난 6년 동안 암호화폐, 게임, 기술 및 AI 뉴스를 다루어 왔습니다. 메루 과학기술대학교에서 컴퓨터학을, MMUST에서 재난 관리 및 국제 외교를 전공하며 언어, 관찰력 및 기술적 역량을 충분히 갖추었습니다. 플로렌스는 VAP 그룹에서 근무했으며 여러 암호화폐 미디어 하우스의 편집자로 활동했습니다.
















