홈
AI AI
속보
심층
이벤트
Pro
더보기
자금 조달 정보
특집
온체인 생태계
용어
팟캐스트
데이터
OPRR
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
XRP
$2.25
2.07%
DOGE
$0.325
2.23%
USDC
$0.999
3.05%

또 북한 해커, Bitget 새벽에 3억 5천만 달러 해킹 타임라인, 현재 연내 최대 금액|실시간 업데이트

이 글을 읽으려면 14 분
바이비트 공격 방식과 달리, 해커는 제3자 소프트웨어 공급망 공격을 통해 시스템을 우회했습니다.

베이징 시간 9월 25일 02:31


이것은 공식 복기에서 확인된 첫 번째 해커 이체로, 순수 테스트이며 소액인 0.84 ETH입니다

TX는 여기에 있습니다

https://etherscan.io/tx/0xc19560f5fe5308c9ec8aa5721d7acb9a713cbf6166e2a8e34b6ecd5327c37be6


02:31–03:01


Unchained 기록: 테스트 성공 후 약 30분 이내에 동일 주소로 연이어 다음이 입금되었습니다:


약 3475만 USDT


약 1285만 USDC


3000 XAUT(토큰화된 금, 약 1280만 달러)


03:01 시작 멀티체인 동시 출금


Arbitrum · 스테이블코인 전출 19,668,851 USDT0(약 1967만 달러)
https://arbiscan.io/tx/0xd032320ad8a3cddc61ec0db5e6e26a6dcf813243a77b7edc5a65451ade0b84e3


이후 약 6분 이내에 이 자금은 Arbitrum에서 UniswapX + 1inch Fusion을 통해 약 7111 ETH로 바뀌었습니다(최고 프리미엄 약 5%). 이것이 이 거래가 커뮤니티 사용자 @dcfgod에 의해 발견되고 공개되어 Bitget에 문제가 있는 것 같다고 밝힌 이유입니다.


ETH 메인넷 전출 7,130.86 ETH(약 1900만 달러)
https://etherscan.io/tx/0x67a7ac52e0de05aa3e9a3901cbd6315d3317c8ec191e175067d49c709b48930c


03:05:11 ETH 메인넷 · 해커가 직접 지갑 분할


03:16:23 ETH 메인넷 13,965.93 ETH (약 3,750만 달러)
https://etherscan.io/tx/0x8469803a082c4d106c642874509ffb8b7a730cd52934ccd44af0c479d8f60bfa


04:09 해커가 Bitget에서 ETH를 계속 인출, 약 2,400 ETH, 그리고 AVAX 체인의 820만 USDC


공식 성명


Bitget 중화권 책임자 셰자인이 새벽에 글을 올려 밝히기를, 베이징 시간 9월 25일 새벽 2시 31분에 Bitget 보안 시스템이 일부 핫월렛에서 이상 거래를 감지했으며 보안팀이 즉시 비상 대응 메커니즘을 가동했다고 합니다. 플랫폼의 초기 평가에 따르면 이번 사건의 관련 금액은 약 3억 5,160만 달러이며 구체적인 원인은 아직 조사 중입니다.


Bitget은 자사의 콜드월렛 및 플랫폼 대부분의 자산이 온전하게 유지되어 이번 사건의 영향을 받지 않았으며, 사용자 계정 잔액은 정확하고 자산은 보호받고 있다고 밝혔습니다. 이번 손실 금액은 전액 Bitget 사용자 보호 기금의 보상 범위 내에 있으며, 해당 기금의 현재 규모는 4억 6,400만 달러 이상입니다.


사건 발생 수 분 후 Bitget은 비상 대응팀을 구성했고, 관련 이상 거래 주소는 이미 표시되어 보고되었으며, 동시에 법 집행 기관 및 온체인 보안 기관에 조사 참여를 통보했습니다. 자금 안전을 고려하여 플랫폼은 현재 출금 기능을 일시적으로 중단했으며, 보안 검증 완료 후 순차적으로 재개할 예정입니다. 입금 및 거래 기능은 여전히 정상적으로 운영되고 있습니다.


Bitget은 향후 매시간 사건 진행 상황을 공개하고 24시간 이내에 근본 원인 분석과 개선 조치를 포함한 완전한 사건 보고서를 발표할 계획이라고 밝혔습니다. 조사 결론이 명확해지기 전까지 플랫폼은 구체적인 공격 방식에 대해 추측하지 않을 것입니다.


앞서 온체인 모니터링에 따르면 약 1억 8,000만~1억 8,300만 달러의 자산이 여러 Bitget 태그 주소에서 전출되었으며, ETH, BNB, AVAX, USDT0, USDC, USDT 및 XAUT 등의 자산이 포함되었습니다. 자금은 하나의 주요 주소로 집결된 후 최소 6개의 주소로 분산되었습니다. 그중 한 새로 생성된 주소는 Bitget 핫월렛에서 나온 1,967만 USDT0를 사용하여 약 6분 만에 UniswapX와 1inch Fusion을 통해 7,111 ETH를 매수했으며, 일부 체결 가격은 현물 시장보다 약 5% 높았습니다.


Bitget CEO: 이번 플랫폼 공격은 키 유출로 인한 것이 아니며, 출금 재개 시점은 아직 정확히 알 수 없어


Bitget CEO Gracy Chen은 플랫폼 공격 사건과 관련해 공개 라이브 방송에서 플랫폼이 현재 출금 재개를 준비하고 있지만 정확한 재개 시간은 아직 없다고 밝혔다. Bitget 내부 및 외부 기술팀은 문제를 파악하고 해결 방안을 마련하기 위해 동시에 작업 중이며, 관련 서비스를 최대한 빨리 복구하기를 원한다.


Gracy Chen은 이번 도난 사건의 공격 방식이 일부 거래 플랫폼에서 이전에 발생한 보안 사건과 다르다고 말했다. 현재 조사에 따르면 해커는 키 유출을 통해 공격한 것이 아니라 일부 시스템을 우회하여 시스템을 통해 출금을 실행했다. 그녀는 키 유출이 최악의 상황이지만 이번 사건은 그렇지 않다고 밝혔다.


이번 사건은 관련된 코인 종류와 블록체인 네트워크가 많기 때문에 Bitget은 당분간 출금을 직접 개방할 수 없으며, 자금이 완전히 안전한지 확인하고 더 안정적인 처리 방안을 마련한 후에 복구해야 한다. Gracy Chen은 플랫폼이 현재 전면적인 손실 차단을 완료했으며 추가 공격은 발생하지 않을 것이라고 밝혔다. 보안 문제가 더 확실하게 처리된 후 출금을 다시 개방할 예정이다.


Bitget CEO, 공격 초기 경로 공개: 제3자 소프트웨어 공급망 공격 가능성


Bitget CEO Gracy Chen은 플랫폼 공격 사건에 대한 라이브 방송에서 보안팀이 현재 근본 원인을 집중적으로 찾고 문제를 해결하고 있다고 밝혔다. 현재까지 파악된 정보에 따르면 이번 사건은 공급망 공격과 유사한 측면이 있다. 공격자가 Bitget이 자주 사용하는 제3자 도구를 침입하여 지갑 서비스의 중요한 백엔드 시스템에 영향을 미쳤을 가능성이 있다.


Gracy Chen은 침입당한 서비스가 이체 정보를 위조하고 서명기를 호출하여 자금을 전송했다고 말했다. 이번 사건은 개인키 유출이 아니며, 현재 조사에 따르면 내부자 소행 가능성도 낮다. 다만 최종 공격 경로는 보안팀의 추가 확인을 기다려야 한다고 밝혔다.


그녀는 해커 공격은 일반적으로 단일 유형이 아니며, 한 번의 공격이 6~7가지 수법 중 두세 가지 조합을 동시에 사용할 수 있다고 덧붙였다. 그녀는 Bybit의 이전 공격 사건을 예로 들며, 해당 사건은 서명 승인 단계와 사용 중인 Safe 멀티시그 페이지에 대한 공급망 공격 모두 관련되어 있다고 말했다. 거래 플랫폼에 대한 일반적인 공격 방식에는 개인키 유출, 스마트 컨트랙트 취약점, 내부자 소행 및 사회공학적 공격 등도 포함된다.


Bitget CEO: 일부 도난 자금 회수 가능성 있어, 시스템 안전 확인 후에만 출금 재개


Bitget CEO Gracy Chen은 플랫폼 공격 사건에 대한 라이브 방송에서 일부 영향을 받은 자금을 회수할 기회가 있을 수 있다고 밝혔다. 출금 재개와 관련하여 Gracy Chen은 Bitget이 먼저 관련 문제를 철저히 조사해야 하며, 기술팀이 현재 시스템 복구와 보안 강화를 진행하고 있다고 말했다. 시스템이 안전하다고 확인되고 출금 재개가 해커의 추가 공격을 초래하지 않는다고 보장된 후에만 플랫폼이 출금 기능을 다시 개방할 것이다.


그녀는 명확한 출금 재개 시간 창이 형성되면 즉시 사용자에게 알리고 공지를 발표할 것이라고 밝혔다. 현재 구체적인 시간을 약속할 수 없는 것은 플랫폼이 지킬 수 없는 약속을 하고 싶지 않기 때문이다.


슬로우미스트: Bitget 해커 주소가 총 약 1억 5,700만 달러 상당의 XRP 보유


슬로우미스트 MistTrack이 Bitget 해커 지갑 주소를 업데이트하여 7개의 리플 네트워크 주소를 새로 표시했으며, 잔액 합계는 약 102,926,478 XRP로 약 1억 5,700만 달러에 해당한다.


또한 11개의 EVM 주소와 1개의 TRON 주소도 포함된다. 그중 EVM 주소는 총 약 67,980.25 ETH, 5,896.58 BNB, 495.625 WETH, 218,022.9 USDT 및 99,989.9 USDC를 보유하고 있으며, TRON 주소는 약 20,593,376.5 TRX를 보유하고 있다.


Bitget CEO, 이번 공격이 북한 해커 소행일 가능성 의심하며 IP 단서가 VPN 특징과 일치한다고 밝혀


Bitget CEO Gracy Chen은 플랫폼 보안 사건 라이브 질의응답에서 초기 조사 결과 일부 관련 IP 주소가 특정 북한 해커 조직이 사용하는 VPN 서비스와 일치했으며, 공격 패턴도 북한 해커의 이전 행동과 유사하여 해당 조직이 약 3억 5,160만 달러 규모의 이번 공격에 연루되었을 가능성을 배제할 수 없다고 밝혔다. 다만 관련 귀속은 여전히 초기 조사 단계에 있다.


Gracy Chen은 Bitget이 현재 이번 사건을 내부자 소행으로 보지 않는다고 밝혔다. 공격자는 플랫폼 시스템에 직접 침입하여 자금을 이체했으며, 사용자 출금 요청을 위조하지 않았고 콜드월렛, 핫월렛의 개인키도 확보하지 못했다. 조사 인원은 여전히 구체적으로 영향을 받은 시스템과 공격자의 침입 방식을 확인하고 있다.


스펙터: Bitget 공격자는 북한 해커 조직 Lazarus Group일 가능성, 도난 자금 경로가 이전 AFX 해커 자금과 연관성 존재


온체인 탐정 스펙터의 모니터링에 따르면, 그는 온체인 자금 흐름을 추적하여 북한 해커 조직 Lazarus Group이 Bitget 도난 사건의 배후 공격자일 수 있다고 밝혔다. 이번 사건은 올해 7월 발생한 AFX 공격과 연관성이 있으며, 후자는 약 2,400만 달러의 손실을 초래했고 Lazarus Group과 연관된 TraderTraitor로 귀속되었다.


Bitget에서 도난당한 XRP는 크로스체인 후 관련 자금 경로가 AFX 공격에서 도난당한 자금과 직접 연결될 수 있습니다.



BlockBeats 공식 커뮤니티에 참여하세요:

Telegram 구독 그룹:https://t.me/theblockbeats

Telegram 토론 그룹:https://t.me/BlockBeats_App

Twitter 공식 계정:https://twitter.com/BlockBeatsAsia

举报 오류 신고/제보
문고 선택
새 문고 추가
취소
완료
새 문고 추가
자신만 보기
공개
저장
오류 신고/제보
제출