암호화자산 거래소인 BitMart에서 2021년 12월 4일에 대규모 해킹이 발생하여 최소 1억 5000만 달러(약 1700억 원) 상당의 암호화자산이 도난당한 것으로 나타났습니다. 외부 보안기업은 피해총액이 약 2억 달러(약 2250억 원)에 이를 것이라고 추정했습니다.
BitMart Security Breach Update – BitMart
https://support.bmx.fund/hc/en-us/articles/4411998987419
Hackers take $196 million from crypto exchange Bitmart, security firm says
https://www.cnbc.com/2021/12/05/hackers-take-196-million-from-crypto-exchange-bitmart-in-large-breach.html
Bitmart hacked for $200M following Ethereum, Binance Smart Chain exploit
https://cointelegraph.com/news/bitmart-hacked-for-200m-following-ethereum-binance-smart-chain-exploit
BitMart의 창업자 겸 CEO인 Sheldon Xia 씨가 Twitter에 당사의 ETH(이더리움) 핫월렛과 BSC(바이넌스 스마트체인) 핫월렛 중 하나와 관련된 대규모 보안침해가 있었고 해커는 약 1억 5000만 달러의 자산을 인출했을 수 있다고 알렸습니다.
또한 블록체인 관련 보안기업인 PeckShield는 이더리움에서 1억 달러(약 1120억 원), 바이넌스 스마트체인에서는 9600만 달러(약 1080억 원)가 도난당해 피해액은 총 약 2억 달러에 달한다는 견적을 발표했습니다. 특히 바이넌스 스마트체인에서는 밈코인인 BabyDoge 코인을 비롯한 합계 20종류의 암호화자산이 도난당하는 등 피해규모는 광범위합니다.
BitMart는 이번 해킹이 어떻게 이루어졌는지를 공표하고 있지 않습니다만, Peckshield에 따르면 '트랜스퍼 아웃 스왑 워시'라는 전형적인 수법이 이용되었다고 합니다. BitMart에서 탈취한 암호화자산을 1inch라는 분산형 암호화자산 거래소를 통해 이더리움 내 통화인 Ether로 환금 후 거기에서 발신자와 수신자의 주소 사이의 링크를 끊어 거래를 익명화하는 서비스 Tornado Cash에 송금하여 자금추적을 곤란하게 하는 수법입니다.
미국의 뉴스미디어 CNBC는 BitMart에 고객의 자금이 해킹의 대상이 되었는지 여부와 피해를 입은 사용자에 대한 보상이 이루어지는지 등을 문의했지만 응답은 얻지 못했습니다. Xia 씨의 Twitter 계정에 기재되어 있던 이메일 주소에도 연락했지만 '액세스가 거부되었다'는 메시지가 되돌아왔다는 것.
BitMart는 당분간 출금을 일시중지하는 조치를 취할 것이라고 발표했습니다.
'IT' 카테고리의 다른 글
Snapdragon 8 Gen 1을 탑재한 'Xiaomi 12', 'Xiaomi 12 Pro'...보다 저렴한 'Xiaomi 12 X' (0) | 2021.12.29 |
---|---|
'Google 드라이브'에서 부적절한 파일을 단속 시작 (0) | 2021.12.22 |
브라우저의 프라이버시 기능을 역이용해 사용자를 추적하는 '풀파티 공격' (0) | 2021.12.17 |
양자컴퓨터에 '우주선'이 심각한 오류를 일으킨다는 연구결과 (0) | 2021.12.16 |
Apple의 분실물 추적기 'AirTag'를 자동차도둑이 악용 (0) | 2021.12.07 |
1000억 원이 넘는 '메타버스의 토지'가 불과 1주일 사이에 거래되다 (0) | 2021.12.04 |
지문인증은 단돈 5000원의 '가짜 지문'으로 쉽게 돌파할 수 있다 (0) | 2021.11.25 |
Netflix는 어떻게 항상 안정적인 통신을 유지할까? (0) | 2021.11.24 |