최신 뉴스
당신을 위해 엄선되었습니다
주간
최고 자리를 유지하세요

최고의 암호화폐 관련 정보를 이메일로 받아보세요.

조사관들은 KelpDAO와 Humanity 해커들 간의 온체인 연관성을 발견했습니다

에 의해한나 콜리모어한나 콜리모어
2분
조사관들은 KelpDAO와 Humanity 해커들 간의 온체인 연관성을 발견했습니다
  • 휴머니티 프로토콜 공격자는 2,360만 달러 상당의 이더리움을 Bitcoin으로 전환한 후, 켈프DAO 공격으로 탈취한 자금과 혼합했습니다.
  • 조사 결과 KelpDAO 해킹은 LayerZero 인프라를 악용한 것으로 밝혀졌으며, Humanity 침해는 개인 키를 탈취한 피싱 공격에서 비롯된 것으로 드러났습니다.
  • 두 공격 모두 북한과 연계된 세력의 소행으로 추정되며, 조사관들은 북한의 사이버 작전과 일치하는 전술을 사용했다고 밝혔습니다.

지난 4월 발생한 2억 9200만 달러 규모의 켈프DAO 브리지 공격과 6월 발생한 휴머니티 프로토콜 개인 키 탈취 사건은 모두dent과 연계된 작전의 특징을 보였기 때문에 연관이 있는 것으로 의심되었으며, 악명 높은 라자루스 그룹이 배후로 지목되었습니다. 

블록체인 분석가 스펙터에 따르면, 현재 온체인 증거를 통해 해당 공격으로 얻은 수익금이 공유 지갑으로 흘러 들어가고 있으며, 이는 단일 자금 세탁 경로와 일치하는 패턴입니다.

공격자들은 켈프 DAO와 휴머니티 프로토콜 자금을 어떻게 이동시켰습니까?

스펙터에 따르면, 휴머니티 프로토콜 공격자는 약 2,360만 달러에 해당하는 15,403 ETH를 비교적 새로운 Ethereum 주소로 옮겼습니다. 

그 자금은 Bitcoin ​​네트워크로 유입되었고, 켈프DAO trac사건으로 얻은 수익금과 섞였습니다.

조사관들은 KelpDAO와 Humanity 해커들 간의 온체인 연관성을 발견했습니다
ZachXBT와 Specter에 따르면, 휴머니티 프로토콜(Humanity Protocol)과 켈프DAO(KelpDAO) 공격으로 탈취된 자금은 동일한 지갑으로 흘러들어갔다. 출처: TRM Labs

이는 라자루스 그룹이 사용하는 잘 알려진 수법으로, 여러 거래에서 얻은 수익금을 하나의 Bitcoin ​​지갑에 모은 후 믹서와 장외거래 창구를 통해 유통시키는 방식입니다.

두 사건을 연결하는 공통점은 무엇일까요?

Chainalysis의 조사 에 따르면 , 4월 18일 KelpDAO 공격을 감행한 공격자들은 LayerZero Labs가 운영하는 내부 RPC 노드를 해킹하고 동시에 외부 노드에 대한 DDoS 공격을 감행했습니다.

공격자들은 Ethereum 브리지trac을 속여 소스 체인에서 해당 토큰 소각 없이 116,500 rsETH를 방출하도록 했습니다.

이번 공격은 라자루스 그룹의 소행으로 밝혀졌습니다. 아비트룸 보안위원회는 공격자의 자금 흐름에서 3만 이더리움(ETH) 이상을 동결했으며, 켈프DAO의 긴급 거래 중단 조치로 9,500만 달러의 추가 유출을 막았습니다.

휴머니티 프로토콜 침해 사건은 켈프 DAO 공격과 동일한 패턴을 따르지는 않았지만, 사후 분석 보고서에 따르면 북한과 연계된 악의적인 행위자들이 연루된 것으로 나타났습니다. 

퀀트스탬프가 휴머니티 프로토콜을 위해 6월 11일에 작성한dent 보고서에 따르면, 공격자는 한국 거래소 비썸을 사칭한 악성 이메일을 이용해 회사 임원인 정이와이 씨에게 피싱 공격을 가했습니다. 

퀀트스탬프는 이번 공격이 "북한의 침입 방식과 유사하다"고 밝혔습니다

악성 소프트웨어는 공격자에게 Chong의 Windows 컴퓨터에 대한 원격 데스크톱 접근 권한을 부여했습니다. 공격자는 이를 이용해 MetaMask 지갑 키를 복사하고, Ethereum 과 BNB 스마트 체인에서 승인되지 않은 $H 토큰을 발행 및 판매했습니다. 이로 인해 해당 토큰 가격이 약 89% 폭락했습니다.

퀀트스탬프의 분석에 따르면, 알려진 공격자 주소에서 획득한 수익금은 2,100만 달러 이상의 이더리움(ETH)에 해당합니다.

법적 문제로 복구 노력에 차질이 생겼습니다

현재 원고들은 북한을 상대로 미 법원이 내린 판결에 따라 지급해야 할 8억 7,700만 달러 이상의 미지급금을 보유하고 있습니다. 지난 5월, 원고들은 아비트럼 DAO에 4월 30일자로 발행된 동결 자금 약 30,766 ETH(약 7,100만 달러)를 압류해 달라는 내용의 가압류 통지서를 전달했습니다.

원고는 해당 자금이 북한과 연관되어 있으므로, 미지급 판결금의 일부로서 북한과 연관된 단체의 자금을 압류할 권리가 있다고 주장했습니다.

Arbitrum은 이미 동결된 자금을 Aave Labs, KelpDAO, LayerZero, EtherFi 및 Compound가 지원하는 복구 이니셔티브로 이전하여 피해를 입은 사용자에게 보상하는 내용의 거버넌스 제안을 진행 중이었습니다.

이후 법원은 켈프 기금을 Aave로 반환하자는 중재위원회의 투표 결과를 승인했습니다. 북한의 개입이 새롭게 확인된 이번 사안에 대해 원고가 어떤 반응을 보일지는 아직 미지수이지만, 과거dent들을 고려해 볼 때 휴머니티 프로토콜 관련 손실 및 복구 문제 역시 소송으로 이어질 가능성이 높습니다.

이 글을 읽고 계시다면 이미 앞서 나가고 계신 겁니다. 뉴스레터를 구독하시면 더욱 유익한 정보를 받아보실 수 있습니다.

자주 묻는 질문

KelpDAO 해킹과 Humanity Protocol 해킹은 서로 연관되어 있나요?

온체인 분석업체 스펙터(Specter)는 두 공격으로 탈취된 자금이 Bitcoin ​​네트워크에서 뒤섞였다는 사실을dent했습니다. 체이나리시스(Chainalysis)와 퀀트스탬프(Quantstamp)는 각각 두 공격이 북한의 라자루스 그룹(Lazarus Group)과 연관되어 있다고dent으로 분석했습니다.

각 해킹 시도에서 얼마가 도난당했습니까?

4월 18일에 발생한 KelpDAO 브리지 공격으로 약 2억 9200만 달러 상당의 rsETH가 유출되었다고 Chainalysis는 밝혔습니다. 6월 8일에 발생한 Humanity Protocol 공격으로 2100만 달러 이상의 ETH가 유출되었으며, H 토큰 가격이 약 89% 폭락하면서 총 손실액은 최대 3100만 달러로 추산됩니다.

Arbitrum에서 동결된 KelpDAO 자금은 어떻게 되고 있나요?

국제 중재 기구(Arbitrum) 안전보장이사회는 켈프다오(KelpDAO) 공격자와 관련된 3만 개 이상의 이더리움(ETH)을 동결했습니다. 북한을 상대로 테러 관련 소송을 제기한 원고들이 미국 연방 법원에 제출한 자금 이체 금지 명령으로 인해 소송이 진행되는 동안 해당 자금의 이체는 현재 차단된 상태입니다.

이 기사를 공유하세요

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

한나 콜리모어

한나 콜리모어

한나는 암호화폐 분야에서 10년 가까이 블로그를 운영하고 행사를 취재해 온 작가 겸 편집자입니다. Cryptopolitan에서 뉴스 페이지에 기고하며, 탈중앙화 DeFi), 반응형 웹 자산(RWA), 암호화폐 규제, 인공지능(AI) 및 첨단 기술 산업의 최신 동향을 보도하고 분석합니다. 아카디아 대학교에서 경영학 학위를 받았습니다.

더 많은 뉴스
심층 암호
화폐 속성 강좌