Dapplick
Dapplick

웹3에서 구축되고 사용되는 뉴스

2026년 9월 30일 수요일
홈>보안>Bitget 해킹에서 제로데이 취약점 발견

원문(영어)으로 읽기

보안

Bitget 해킹에서 제로데이 취약점 발견

·읽는 시간 1분

인공지능이 작성했습니다. 영어에서 자동 번역했습니다.

Bitget 해킹에서 제로데이 취약점 발견

SlowMist는 Bitget에서 발생한 3억 8천 8백만 달러의 도난 사건이 사건 발생 몇 주 전 제로데이 취약점을 악용한 것이라고 밝혔으며, 여러 보안 제품과 맞춤형 출금 도구가 관련되어 있다고 전했습니다. Bitget은 도난 자산 회수를 위해 계속해서 조사 중입니다.

사건 개요

SlowMist는 Bitget에서 발생한 3억 8천 8백만 달러의 도난 사건과 관련된 초기 악의적 활동이 8월 31일에 발생했다고 보고했습니다. 공격자는 제3자 보안 제품의 제로데이 취약점을 악용하여 9월 24일 Bitget의 핫 월렛에서 자금을 도난당하게 만들었습니다.

취약점의 세부 사항

조사 결과, 공격자는 환경 변수에서 비밀번호를 얻은 후 SlowMist가 "Product A"라고 지칭하는 데이터베이스에 접근하기 위해 숨겨진 스크립트를 사용한 것으로 드러났습니다. 9월 23일과 9월 25일에는 두 개의 다른 노드에서 추가적인 악의적 활동이 보고되었습니다. 또한, 공격자는 내부 직원의 신원을 사용하여 "Product B"라는 두 번째 보안 제품에 접근하고 서버 구성 조작을 시도했습니다.

Bitget 해킹에서 제로데이 취약점 발견
인공지능으로 생성한 이미지

회수 노력

SlowMist는 지갑 시스템의 출금 프로세스를 변경하는 데 사용되었던 삭제된 전문 도구를 회수했습니다. 이 도구는 리스크 관리 매개변수를 위조하고 출금 요청을 생성할 수 있는 기능을 가지고 있었습니다. 도난된 자금의 최초 확인된 이체는 9월 25일 오전 2시 31분(UTC+8)에 발생했으며, 공격자는 그 직후 93 TRX와 0.84 Ether를 이체했습니다.

현재 상황

Bitget의 CEO인 Gracy Chen은 이번 침해가 제3자 제품의 취약점으로 인해 발생했으며, 공격자가 고급 내부 자격 증명에 접근할 수 있었다고 확인했습니다. 상당한 도난에도 불구하고 그녀는 Bitget의 개인 키와 콜드 월렛은 손상되지 않았다고 밝혔습니다. 거래소는 도난 자산 회수를 위해 노력하고 있지만, 과거 사건들을 기준으로 삼아 완전한 회수 가능성에 대해 의구심을 표명했습니다.

보안
← 홈으로 돌아가기