Coinbase 해커, $42M 상당 비트코인 이동 후 ZachXBT 조롱

- 코인베이스 유출 사건의 해커가 ZachXBT를 조롱하고 THORChain을 활용해 4,490만 달러 상당의 탈취된 ETH를 검거 회피하며 현금화
- 69,000명 이상의 사용자에게 영향을 미친 데이터 유출로 코인베이스가 1억 8천만~4억 달러 규모의 피해 입음
- 탈취된 암호화폐가 탈중앙화 플랫폼을 통해 활발히 세탁되면서 코인베이스 주가가 0.92% 하락
Coinbase 사용자를 대상으로 한 절도 사건의 범인은 수요일 밤 이더리움 블록체인에 입력 데이터 메시지를 통해 온체인 조사관 ZachXBT를 조롱했습니다. 이 사건은 Coinbase가 보안 침해를 공개한 지 10일 만에 발생했으며, 보고에 따르면 69,000개 이상의 계정이 침해되었습니다.
모욕적인 메시지는 이더리움 트랜잭션에 삽입되었으며, 공격자는 블록체인을 사용하여 짧은 조롱 메시지를 보냈습니다. 그는 ZachXBT가 손실을 입었다는 암시를 통해 그를 조롱하는 슬랭 구절인 'L bozo'라고 썼습니다.
메시지에는 NBA 명예의 전당에 헌액된 제임스 워스리가 시가를 피우는 내용이 담긴 유튜브 밈 영상 링크도 포함되어 있어 암호화폐 탐정들을 자극했습니다.
이 상호작용은 ZachXBT 자신이 텔레그램 채널 'Investigations'를 통해 처음 공개했습니다. 그는 공격자를 Coinbase의 주요 침해 사건(수천 명의 사용자 개인 데이터를 노출)을 저지른 동일한 실체로 식별했습니다.
Coinbase 침해 사건 해커 신원 확인
Cryptopolitan이 5월 21일 보도한 바에 따르면, Coinbase는 2024년 12월 보안 사고가 약 69,461명의 고객에게 영향을 미쳤다고 인정했습니다. 이 침해는 2024년 5월 11일에 발견되었습니다.
메인주 법무장관 사무소에 제출된 서류에 따르면, 회사는 개인 데이터가 유출되었음을 확인했습니다.
ZachXBT의 분석은 이더리움 조롱 메시지를 보낸 해커와 Coinbase 해킹의 가해자들을 연결했습니다. 침해 공개 직후, 공격자들은 스틸 데이터가 다크 웹에 공개될 것이라고 위협하며 비트코인 $20M의 몸값을 요구한 것으로 보고되었습니다.
Coinbase는 지불을 거부하고 대신 공격자들의 체포로 이어지는 정보에 대한 보상으로 동일한 금액을 제공하기로 선택했습니다.
만약 귀하나 아는 사람이 이번 해킹의 영향을 받았다면, 제 게시물을 읽어 사건을 구축하기 위해 정보를 수집하기 시작할 수 있는 템플릿을 찾으시기 바랍니다.
— Ibrahim Ahmed (@atbeme) 5월 17, 2025
이러한 사건들은 암호화폐에 나쁜 이름을 안겨주므로, 우리는 친구와 가족을 위해 일어서고 상황을 개선하는 데 도움을 주어야 합니다... https://t.co/DIteoCHE1N
한편, 확인되지 않은 출처에 따르면 해당 개인은 훔친 자산을 청산하기 시작했으며, 화요일 2시간 이내에 17,800 이더리움(ETH)을 $44.94M 상당의 DAI 스테이블코인으로 전환했습니다.
트랜잭션은 탈중앙화 거래소 프로토콜인 THORChain을 통해 유입되었으며, 이는 중앙화 중개자에 의존하지 않고 크로스체인 스왑을 가능하게 합니다.
블록체인 데이터에 따르면, 해커는 ETH당 평균 $2,528의 가격으로 스왑을 실행했습니다. 한 트랜잭션에서는 9,080 ETH가 약 $22.82M 상당의 DAI로 교환되었습니다.
Coinbase, 재무 및 평판적 피해에 직면
침해의 여파로 Coinbase의 보안 평판이 의문시되었으며, 지난 월요일 S&P 500 지수 진입이 흐려졌습니다. 회사는 이제 $1.8억에서 $4억 사이의 잠재적 재무적 영향을 받고 있습니다.
이 비용은 복구 노력, 인프라 업그레이드 및 영향을 받은 고객에 대한 가능한 보상에서 발생할 것으로 예상됩니다.
COIN 주가는 수요일 $258.97에 마감했으며, 이전 거래 세션 대비 $2.41(0.92%) 하락했습니다. 이 주식은 최근 몇 주 동안 가파르게 하락하여 지난 한 달 동안 36.3%의 손실을 기록했습니다.
사용자들은 Coinbase를 '느린' 내부 보안 프로토콜로 비난하고 있으며, 특히 지난해 초기 경고를 받았다는 소리를 다시 꺼내 들었습니다. 사이버 보안 전문가들은 12월에 의심스러운 활동이 Coinbase 고객을 대상으로 하고 있다고 암호화폐 거래소에 경고한 것으로 보고되었습니다.
비슷한 위협이 바이낸스와 크래켄을 겨냥
Coinbase가 데이터 침해 보고서를 제출한 지 5일 후, 바이낸스와 크래켄을 포함한 다른 두 암호화폐 거래소도 최근 유사한 소셜 엔지니어링 캠페인의 표적이 되었습니다. 이러한 공격에는 사용자를 사칭하여 고객 지원 요원을 뇌물 공여하려는 위협 행위자들도 포함되었습니다.
5월 16일 블룸버그 분석에 따르면, 공격자들은 텔레그램을 통한 추가 연락을 위한 상세한 지침을 제공했습니다. 바이낸스와 크래켄은 이러한 시도를 성공적으로 막아냈습니다.
바이낸스에서는 인공지능 시스템이 뇌물과 관련된 의심스러운 메시지를 감지했습니다. 거래소는 사용자 데이터 노출을 방지하기 위해 클라이언트가 시작하지 않는 한 고객 정보에 대한 접근을 제한하는 정책을 시행했습니다. 크래켄도 유사하게 이 사건으로 인한 고객 데이터 손실이 없다고 보고했습니다.
가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

플로렌스 무차이
플로렌스는 지난 6년 동안 암호화폐, 게임, 기술 및 AI 뉴스를 다루어 왔습니다. 메루 과학기술대학교에서 컴퓨터학을, MMUST에서 재난 관리 및 국제 외교를 전공하며 언어, 관찰력 및 기술적 역량을 충분히 갖추었습니다. 플로렌스는 VAP 그룹에서 근무했으며 여러 암호화폐 미디어 하우스의 편집자로 활동했습니다.
















