Wemix는 지연된 $6.2M 브리지 해킹 보고 후 은폐 혐의 부인

- Wemix는 620만 달러 규모의 브리지 해킹 사건 이후 보안 우려를 이유로 공개 지연을 정당화하며 은폐 혐의를 부인했다.
- 해커들은 2개월간의 준비 끝에 PlayBridge Bolt를 악용해 8,650만 개의 Wemix 코인을 인출했으며, 자금은 해외 거래소를 통해 세탁되었다.
- Wemix는 보안 강화 및 매입을 발표하고 경찰에 고소장을 제출하는 한편, 향후 침해 사고를 방지하기 위해 인프라 변경 조치를 시행했다.
Wemix 재단은 620만 달러 이상의 손실을 초래한 보안 침해 사건을 은폐하려 했다는 혐의를 부인했습니다. 한국 게임 회사 위메이드의 자회사인 이 블록체인 기업은 2월 28일에 발견되었으나 3월 4일까지 공개되지 않은 공격에 대한 공개 발표를 지연했다는 비난을 받고 있습니다.
월요일 긴급 회의에서 인용 한국 연합뉴스에 따르면, Wemix 재단 김석환 회장은 지연이 침해 사실을 숨기려는 시도가 아니라 잠재적 추가 공격과 시장 공황을 방지하기 위한 회사의
“은폐 의도는 없었다,” 킴은 기자들에게 말했다. “취약점이 악용될 가능성과 투자자 심리에 미칠 영향에 대한 우려로 인해 발표가 지연되었다..”
김 회장은 회의 내내 여러 차례 사과하며 발언 전후로 고개를 숙였습니다.
PlayBridge Bolt 공격으로 수백만 달러 손실
Wemix의 공식 블로그 게시글에 따르면, 공격은 블록체인 네트워크 간 자산 전송을 위한 시스템인 플랫폼의 PlayBridge Bolt를 표적으로 삼았습니다.
재단은 6월 DFS가 기존 안전 장치를 유지하면서 GENIUS ACT와 일치하는 새로운 스테이블코인 규제를 제안했다고 보도했습니다. 여기에는 완전한 준비금 backing과 독립적인 감사 포함됩니다. 해커들이 NFT 기반 대체 토큰 서비스인 Nile 플랫폼에서 사용되는 인증 키를 악용했습니다. 네트워크에 성공적으로 침투한 공격자들은 비정상적인 거래를 생성하기 시작하는 데 두 달이 걸렸고, 약 8,650만 개의 Wemix 코인을 인출했습니다.
Wemix는 또한 해커가 15번의 인출 시도를 했으며 그중 2번은 실패했지만 나머지 13번의 거래는 모두 성공했으며, 훔친 자금들이 결국 해외 거래소를 통해 세탁되었다고 밝혔습니다.
조사관들은 침해가 2023년 중반 Wemix 운영자가 개발 편의를 위해 민감한 자료를 공개 저장소에 업로드했을 때 시작되었을 수 있다고 믿습니다. 이 이론은 주로 확인되었지만, 회사는 이것이 초기 침해 지점이었을 가능성이 있다고 의심합니다.
해킹 사건에 대응하여
해킹 사건에 대응하여 김 회장은 재단이 해커.
당시 한국 암호화폐 거래소 협회인 디지털 자산 거래소 협의체(DAXA)도 Wemix 코인에 대해
“상장 폐지 과정에 대한 구체적인 사항을 공개하는 것은 어렵지만 DAXA와 최선을 다해 협상하겠습니다. 우리의 최우선 과제는 서비스 복구입니다. 상장 폐지 결정이 내려지면 그때 대응하겠습니다,” 킴은 설명했다.
악명 높은 북한 해커 집단 라자루스 그룹이 공격의 배후인지 묻자, 웨믹스 CEO 킴은 “현재 라자루스 관여 가능성을 고려 중이지 않다”고 말했다. 그럼에도 그는 외부 보안 전문가들이 조사를 계속하고 있다고 인정했다.
그룹에게 표적이 되었다고 밝혔습니다. 이는 알려진 연락처가 텔레그램을 통해 채팅을 요청한 후 발생했습니다. 대화는 공격자가 카메라 접근 권한을 요청한 예약된 줌 통화로 이어졌습니다. 약 3주 전에 발생한 바이비트에서 이더리움 토큰 15억 달러 해킹을 포함하여 수많은 고프로파일 암호화폐 해킹과 연결되어 왔다.
투자자 보호 및 보안 개선
프레스 브리핑에서 웨믹스는 제품에 대한 투자자들의 신뢰를 회복하기 위한 조치를 취하고 있다고 발표했다. 킴은 3월 13일 재단이 1,000억 원(7,500만 달러)의 바이백 프로그램을 시작했으며,翌날 추가로 200억 원(1,500만 달러)의 바이백을 진행했다고 언급했다.
킴은 또한 재단이 재발 방지를 위해 모든 인프라를 새로운 환경으로 마이그레이션하고 있다고 확인했다. ““이것이 우리가 마주할 마지막 해킹은 아니지만, 이를 기회로 삼아 웨믹스를 더 강력하고 안전한 생태계로 만들겠다,”라고 그는 계속 말했다..
CEO는 최근 임명된 최고기술책임자(CTO) 봄솜(이전 블록체인 기업 임원)의 권고에 따라 내부 보안 조치를 재평가할 것이라고 덧붙였다.
“재발을 방지하기 위해 거래소 보안과 내부 정책이 제대로 구축되어야 한다,” 새로운 CTO는 설명했다.
가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

플로렌스 무차이
플로렌스는 지난 6년 동안 암호화폐, 게임, 기술 및 AI 뉴스를 다루어 왔습니다. 메루 과학기술대학교에서 컴퓨터학을, MMUST에서 재난 관리 및 국제 외교를 전공하며 언어, 관찰력 및 기술적 역량을 충분히 갖추었습니다. 플로렌스는 VAP 그룹에서 근무했으며 여러 암호화폐 미디어 하우스의 편집자로 활동했습니다.
















