Dapplick
Dapplick

웹3에서 구축되고 사용되는 뉴스

2026년 10월 1일 목요일
홈>보안>비트겟 해킹, 3주 전부터 시작된 것으로 추정… 피해액 3억 8천8백만 달러

원문(영어)으로 읽기

보안

비트겟 해킹, 3주 전부터 시작된 것으로 추정… 피해액 3억 8천8백만 달러

·읽는 시간 1분

인공지능이 작성했습니다. 영어에서 자동 번역했습니다.

비트겟 해킹, 3주 전부터 시작된 것으로 추정… 피해액 3억 8천8백만 달러
인공지능으로 생성한 이미지

사이버 보안 기업 SlowMist는 비트겟 해킹이 2023년 8월 31일에 시작된 것으로 추적했으며, 이는 사기성 인출이 감지되기 24일 전의 일이다. 이번 공격으로 약 3억 8천8백만 달러의 손실이 발생했다.

공격 타임라인

SlowMist에 따르면, 비트겟 해킹과 관련된 악의적인 활동의 초기 징후는 2023년 8월 31일에 감지되었다. 사기성 이체는 9월 24일에 확인되었으며, 이로 인해 약 3억 8천7백5십만 달러의 상당한 손실이 발생했다. 조사 결과, 공격자들은 제3자 보안 제품과 지갑 관리 서버의 취약점을 악용한 것으로 드러났다.

공격 방법

공격자들은 "제품 A"라는 보안 제품과 관련된 서비스의 제로데이 취약점을 이용했다. 이를 통해 숨겨진 스크립트를 통해 데이터베이스 비밀번호에 접근할 수 있었다. 특히, 9월 24일 밤에서 25일 새벽 사이에, 그들은 직원의 자격 증명을 사용하여 다른 보안 제품의 관리 플랫폼에 접근하고 명령을 주입하려고 시도하며 악성 파일을 업로드하려 했다.

비트겟 해킹, 3주 전부터 시작된 것으로 추정… 피해액 3억 8천8백만 달러
인공지능으로 생성한 이미지

비트겟에 미친 영향

공격자들이 사용한 주요 도구는 비트겟의 출금 시스템을 위해 특별히 설계된 것으로, 이를 통해 개인 키에 직접 접근하지 않고도 사기성 출금 요청을 실행할 수 있었다. 이체를 시작한 후, 가짜 비트코인 출금을 처리하려는 시도가 실패한 사례도 기록되었다. 비트겟은 특정 핫 및 웜 지갑만 영향을 받았으며, 콜드 지갑은 안전하다고 보고했다.

복구 노력

비트겟은 공격 전 3억 달러로 설정된 보호 기금이 4억 6천4백만 달러 이상을 보유하고 있으며, 이를 통해 손실을 보전할 것이라고 주장했다. 플랫폼은 고객들에게 그들의 잔액과 자가 보관 애플리케이션은 영향을 받지 않았다고 보장하고 있다. 그러나 거래는 블록체인에서 확인할 수 있지만, 도난 자산의 빠른 전환과 이동으로 인해 복구 작업이 복잡해지고 있다. 조사는 침해의 전체 범위와 관련된 다양한 구성 요소를 추적하기 위해 계속 진행되고 있다.

보안
← 홈으로 돌아가기