Ledger 보안 침해로 48만 4천 달러 상당의 암호화폐 자산이 유출되었습니다

Ledger 보안 침해로 48만 4천 달러 상당의 암호화폐 자산이 유출되었습니다
- 레저(Ledger)는 커넥트 키트(Connect Kit)에 포함된 악성 코드로 인해 보안 침해를 당했고, 이로 인해 48만 4천 달러 상당의 암호화폐가 도난당했습니다.
- 이번 해킹은 수많은 DeFi 프로토콜과 서비스에 영향을 미쳐 탈중앙화 애플리케이션의 취약점을 드러냈습니다.
- 이번 사건은 2020년 데이터 유출 및 소프트웨어 문제 등 레저의 보안 문제 이력에 또 다른 문제를 더하는dent 입니다.
레저(Ledger)의 커넥터 라이브러리를 공격한 해커가 약 48만 4천 달러 상당의 자산을 훔쳐갔다고 블록체인 분석 플랫폼 룩온체인(Lookonchain)이 밝혔습니다. 레저는 아직 이 수치를 공식적으로 확인하지는 않았지만, 이번 보안 침해로 인한 피해액이 수십만 달러에 달할 수 있다고 경고했습니다.
해킹과 그 즉각적인 영향
Cryptopolitan 앞서 이번 보안 침해가 레저(Ledger)의 커넥트 키트(Connect Kit)용 깃허브 라이브러리에 악성 코드가 삽입되면서 발생했다고 DeFi 프로토콜이 암호화폐 하드웨어 지갑과 연동하는 데 사용하는 핵심 구성 요소입니다. 이 악성 코드는 커넥트 키트를 사용하는 모든 애플리케이션의 프런트엔드에 영향을 미쳤습니다. Sushi, 리도(Lido), 메타마스크(Metamask), 코인베이스(Coinbase) 등 주요 프로토콜들이 이번 보안 허점의 영향을 받았습니다. 보도했습니다 . 커넥트 키트는 많은
해당dent에 대해 레저는 자사 직원 중 한 명이 피싱 공격의 피해자가 되어 레저 커넥트 키트의 변조된 버전이 무단으로 유출되었다고 인정했습니다. 변조된 코드에는 해당 전 직원의 이름과 이메일 주소가 포함되어 있었습니다. 암호화폐 커뮤니티에서는 처음에는 개발자가 이 취약점을 악용한 것으로 생각했지만, 레저는 나중에 전 직원이 피싱 공격에 속아 넘어간 것이 원인이라고 밝혔습니다.
해당 회사는 신속하게 대응하여 악성 소프트웨어를dent하고 제거했습니다. 그러나 레저의 빠른 대응에도 불구하고, 해커들이 자금을 빼돌린 약 두 시간 만에 이미 피해가 발생한 상태였습니다.
DeFi 커뮤니티에 미치는 더 넓은 영향
이번dent 탈중앙화 애플리케이션의 보안 인프라에 대한 심각한 우려를 불러일으킵니다. DeFi 프로토콜은 Ledger를 비롯한 다양한 소프트웨어 제공업체의 코드를 사용하는 경우가 많아 여러 잠재적인 오류 발생 지점에 취약합니다. 이번dent이러한 취약성을 극명하게 드러냈으며, DeFi 생태계 전반에 걸쳐 강화된 보안 조치가 필요함을 강조합니다.
이번 해킹은 레저(Ledger) 서비스 직접 사용자뿐만 아니라cash와 같은 서비스 사용자에게까지 영향을 미쳤습니다. 보안 침해 후 DeFi 프로토콜에서 권한을 제거하는 데 주로 사용되는 revoke.cash 서비스 역시 해킹 피해를 입었습니다. 자산을 보호하려던 사용자들이 의도치 않게 악의적인 토큰 유출 공격에 휘말리면서 피해 범위가 더욱 확대되었습니다.
인기 있는 지갑 제공업체인 MetaMask도 이번 해킹 공격의 영향을 받았습니다. MetaMask는 공격 발생 2시간 만에 플랫폼에 수정 패치를 배포하여 최신 버전을 사용하는 사용자는 해당 취약점으로부터 안전하도록 조치했습니다.
레저의 지속적인 보안 문제
레저(Ledger)가 보안 문제에 직면한 것은 이번이 처음이 아닙니다. 2020년에는 고객 데이터베이스 유출로 인해 심각한 데이터 유출 사고가 발생하여 유심 교체 및 주택 침입 위협에 대한 우려가 제기되었습니다. 또한, 작년에는 소프트웨어 업데이트 과정에서 하드웨어의 광고된 보안 수준과 실제 보안 수준 간의 차이로 논란이 일기도 했습니다.
최근 발생한 해킹dent 은 탈중앙화 애플리케이션의 취약성과 강력한 보안 프로토콜의 중요성을 다시 한번 강조합니다. 레저(Ledger)는 이번 침해의 영향을 최소화하기 위한 조치를 취했지만, 탈 DeFi 커뮤니티는 점점 더 복잡해지는 디지털 금융 산업 속에서 자산 보안을 확보하는 데 따르는 지속적인 과제에 대해 경각심을 갖고 있습니다.
암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

다밀롤라 로렌스
다밀롤라 로렌스는 5년 이상 암호화폐 시장과 기술 관련 뉴스를 다뤄왔습니다. 이전에는 TheShibMagazine, CryptoMode, Qweens Magazine, The Recording Academy에서 암호화폐 관련 인사이트와 분석을 제공했으며, 이후 웹3 분야로 진출했습니다. 현재 Cryptopolitan에서 암호화폐 가격 예측 전문가로 활동하고 있습니다. 학사 학위 취득 후, 마리아 퀴리-스클로도프스카 대학교에서 IT 사이버 보안 석사 학위를 취득했습니다.
화폐 속성 강좌
- 어떤 암호화폐로 돈을 벌 수 있을까요?
- 지갑으로 보안을 강화하는 방법 (그리고 실제로 사용할 만한 지갑은 무엇일까요?)
- 전문가들이 사용하는 잘 알려지지 않은 투자 전략
- 암호화폐 투자 시작하는 방법 (어떤 거래소를 사용해야 하는지, 어떤 암호화폐를 사는 것이 가장 좋은지 등)















