최신 뉴스
당신을 위한 선택

라자루스는 비빗에서 훔친 모든 이더리움을 세탁하는 작업을 완료했습니다.

작성자Jai HamidJai Hamid 3분 읽기
라자루스는 비빗에서 훔친 모든 이더리움을 세탁하는 작업을 완료했습니다.
  • 라자루스는 바이비트에서 훔친 499,000 ETH(약 13억 9천만 달러)를 단 10 일 만에 세탁하여 이더리움 가격을 23% 폭락시켰습니다.

  • THORChain 은 해커들을 위해 59 억 달러의 거래를 처리하고 수수료로 550 만 달러를 벌었습니다.

  • 바이비트는 도난된 자금 추적 및 회수를 위해 최대 1 억 4 천만 달러의 포상금을 제공하는 프로그램을 시작했습니다.

악명 높은 라자루스 그룹이 비빗에서 훔친 마지막 499,000 ETH(가치 13억 9000만 달러)가 완전히 세탁되었으며, 훔친 암호화폐가 블록체인에서 사라지는 데 단 10일이 걸렸다고 X의 엠버CN이 전했습니다.

이 과정에서 이더리움 가격은 23% 폭락하여 2,780달러에서 2,130달러로 떨어졌으며, 훔친 자금들이 믹서와 거래소를 통해 이동하면서 이러한 현상이 발생했습니다.

라자루스는 비빗에서 훔친 모든 이더리움을 세탁하는 작업을 완료했습니다.
수익 및 수수료 차트. 출처: 엠버CN X 계정

 

비빗의 도난 자금 추적을 위한 보물 사냥은 실패했는가?

국가 지원 북한 해킹 그룹인 라자루스는 소셜 엔지니어링 전술과 제로데이 익스플로잇으로 유명합니다. 이 그룹은 FBI가 수배 중인 파크 진혁이 이끌고 있는 것으로 알려졌으나, 북한은 파크 진혁과 라자루스의 존재를 여러 번 부인해 왔습니다.

어쨌든 악명 높은 해커들은 THORChain 주요 세탁 서비스로 사용하여 네트워크를 통해 59억 달러를 이동시켰습니다. 라자루스가 자금을 이동하는 동안 플랫폼은 550만 달러의 거래 수수료를 수집했으며, 이는 암호화폐 역사상 단일 최대 규모의 세탁 작업으로 기록되었습니다.

이제 자금은 흩어져 있어 회수할 수 없는 상태입니다. 한편 비빗은 공격적인 태도를 취하며 도난 자산에 대한 단서 제공자에게 수백만 달러의 보상을 제안하고 있습니다. 불과 일주일 전, 비빗의 CEO이자 공동 창립자 벤 저우는 실종된 ETH를 추적하기 위한 대규모 보물 프로그램을 발표했습니다.

lazarusbounty.com에서 호스팅된 이 보물 프로그램은 이미 도난과 관련된 거래를 추적하는 데 도움을 준 개인들에게 400만 달러 이상을 지급했습니다.

“우리는 라자루스나 업계의 악의적 행위자가 제거될 때까지 멈추지 않을 것입니다.”라고 저우는 X 게시글에서 말했습니다. “향후에는 라자루스의 다른 피해자들도 이 프로그램에 포함시킬 것입니다.”

보물 시스템은 다음과 같습니다: 비빗 해킹과 관련된 블록체인 거래를 식별하고 보고하는 사람은 회수된 암호화폐의 5%를 받게 됩니다. 회수 작업에 협력하는 모든 거래소나 믹서 역시 5%를 받습니다. 총 보물 금액은 약 1억 4000만 달러입니다.

저우는 또한 암호화폐 절도를 방지하기 위해 설계된 업계 전반의 노력인 ‘해킹보상 플랫폼’의 창설을 발표했습니다. “온체인과 오프라인 모두에서 놀라운 단결력을 보며 힘을 얻었습니다. 우리가 올바르게 접근한다면 이는 우리 업계에 변혁적인 순간이 될 것입니다. 함께 우리는 사이버 위협에 대한 더 강력한 방어 시스템을 구축할 수 있습니다.”라고 저우는 말했습니다.

비빗 해킹은 2월 21일 UTC 12:30에 발생했습니다. 자금이 콜드 지갑(오프라인 저장소)에서 핫 지갑(온라인 저장소)으로 이동하던 중 라자루스가 공격을 가했습니다.

비빗의 내부 조사 결과, 해커들이 스마트 계약 로직을 변경하여 이동을 탈취한 것으로 나타났습니다. 의도된 핫 지갑으로 이동하는 대신, 15억 달러 이상이 넘는 400,000 ETH와 stETH가 공격자가 조종하는 미지의 지갑으로 우회되었습니다.

시그니아 랩스와 베리체인스는 이 침입이 비빗이 거래 관리를 위해 사용한 소프트웨어인 세이프월렛(SafeWallet)으로 거슬러 올라간다고 밝혔으며, 이들은 라자루스가 플랫폼의 자바스크립트 코드를 수정하여 ETH를 자신들의 계정으로 리디렉션할 수 있었다고 믿고 있습니다.

해킹은 아마도 클라우드 인프라 침해로 시작되었을 것입니다. 세이프월렛은 AWS S3와 CloudFront에 호스팅되어 있었으며, 이 중 하나의 계정이 침해되었습니다. 소프트웨어 제공업체는 나중에 개발자 중 하나의 머신이 감염되어 시스템에 악성 코드가 주입되었다고 확인했습니다.

“라자루스 그룹의 비빗 대상 공격에 대한 법의학 검토 결과, 이 공격은 비빗 세이프를 대상으로 했으며, 세이프월렛 개발자의 침해된 머신을 통해 위장된 악성 거래가 제안됨으로써 이루어졌습니다.”라고 세이프월렛은 조사 보고서에서 밝혔습니다.

이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.

이 기사 공유하기

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

Jai Hamid

Jai Hamid

Jai Hamid 은 지난 6 년간 암호화폐, 주식 시장, 기술, 글로벌 경제 및 시장에 영향을 미치는 지정학적 사건들을 취재해 왔습니다. 그녀는 AMB Crypto, Coin Edition, CryptoTale 등 블록체인 전문 매체에서 시장 분석, 주요 기업, 규제 및 거시경제 동향에 관해 활동했습니다. 런던 저널리즘 스쿨을 졸업했으며 아프리카 최고 TV 네트워크 중 하나에서 세 차례 암호화폐 시장 인사이트를 공유했습니다.

더 많은 뉴스 …