코인베이스가 해킹 공격을 어떻게 막았는지: 세부 사항 공개

코인베이스, 해킹 공격 차단
최근 코인베이스의 블로그 게시글이 헤드라인을 장식했지만 코인베이스가 해킹 공격을 막은 세부 사항은 게시글에서 누락되었습니다.
게시글은 그들의 컴퓨터 시스템에 대한 정교한 공격 시도가 목격되었다고 밝혔습니다.
사악한 의도로 해커가 성공한다면 코드를(바이러스) 다운로드하여 시스템에 침투시킬 수 있었습니다. 다행히도 이 해킹 시도는 적시에 저지되었습니다.
해당 블로그 게시글에서는 5월과 6월에 발생한 두 가지 파이어폭스 0-day 취약점이 언급되었습니다. 일반인에게 파이어폭스 0-day 취약점은 방치될 경우 해커가 시스템에 침투할 수 있는 컴퓨터 소프트웨어의 구멍을 의미하는 전문 용어입니다.
이 통신은 사이버펑크가 표적으로 삼고 있던 직원들과 연결될 수 있는 길을 열었습니다. '고수익 대상'과 연락을 취한 직후 해커는 암호화된 요소가 포함된 또 다른 이메일을 보냈습니다.
코인베이스가 해킹 공격을 막은 방법 설명
해리스는 6월 17일 악성 URL이 포함된 두 번째 이메일을 발송했습니다. 해당 URL은 파이어폭스에서 열 때 악성코드 설치를 의도했으며, 누군가의 컴퓨터를 장악하고 비밀번호를 탈취하여 귀중한 데이터에 접근할 수 있을 만큼 강력했습니다.
1/ 파이어폭스 0-day 보고에 대한 약간의 맥락. 월요일, 코인베이스는 공격자가 보고된 0-day와 별도의 파이어폭스 샌드박스 탈출 0-day를 활용하여 코인베이스 직원을 표적으로 삼으려는 시도를 감지하고 차단했습니다.
— Philip Martin (@SecurityGuyPhil) 6월 19일, 2019
그러나 이는 자동 경보가 트리거되었고, 결국 익스플로잇 발견으로 이어졌습니다. 익스플로잇이 발견되자 코인베이스는 이 문제를 모질라에 통보했습니다. 모질라는 파이어폭스를 개발하는 회사입니다.
마틴은 다음과 같이 말했습니다.
이것은 '정교하고, 매우 표적화된, 계획된 공격으로 스피어 피싱/사회공학적 전술을 사용했으며, 가장 중요한 것은 두 가지 파이어폭스 0-day 취약점을 사용했다는 점입니다.
그럼에도 불구하고, 다행히도 코인베이스의 적시 조치 덕분에 모든 것이 안전하고 보호되었습니다. 무엇보다도 바이낸스와 달리 이번에는 해커가 막대한 양의 KYC 데이터를 확보하는 데 실패했습니다.
암호화폐 뉴스를 단순히 읽는 것을 넘어, 이해하세요. 뉴스레터에 구독하세요. 무료입니다.

아루사 나디임
미디어 학사이자 열정적인 미디어 전문가인 아루사는 디지털 미디어 저널리즘과 홍보에 재능이 있습니다. 그녀는 기술, 건강, 금융 등 다양한 분야에서 여러 디지털 미디어 출판사에 콘텐츠를 기고했습니다.















