암호화폐 거래소 Bitget에서 3억 8,750만 달러 규모의 탈취 사건이 있었는데요, 원인은 제3자 보안 장비의 제로데이 취약점이었다고 합니다. SlowMist와 Mandiant 조사 결과를 보면 공격자는 8월 31일부터 이미 내부에 들어와 DB 비밀번호를 빼냈어요. 9월 24일에는 보안 장비 두 대를 장악하고 웹셸을 심어 C2를 구축했습니다. 그다음 프로덕션 지갑 서버에 악성 패키지를 배포했고, 9월 25일 자정부터 약 3시간 동안 여러 체인에서 자산을 빼갔습니다.
피해는 ETH, XRP, BNB, USDT 등 다양한 자산과 Ethereum, BSC, Base 등 여러 체인에 걸쳐 있었어요. Bitget 측은 IP 패턴과 온체인 분석을 근거로 북한 해커의 소행으로 보고 있습니다. 현재 회수나 동결에 기여한 사람에게 5%를 보상하는 Recovery Bounty Program을 운영 중이에요. 우리를 지켜야 할 보안 장비가 오히려 침투 경로가 됐다는 점에서, 보안 장비 자체에 대한 패치와 모니터링도 꼭 챙겨야 할 것 같습니다.
요약
- Bitget는 제로데이 취약점이 악용된 보안 장비 침해로 3억 8,750만 달러 상당의 암호화폐를 도난당했다.
- 공격자는 웹셸과 악성코드를 설치해 맞춤형 출금 도구로 대규모 탈취를 실행했다.
- 사건은 ETH, XRP, BNB 등 다양한 자산과 여러 블록체인에 영향을 미쳤다.
- Bitget는 북한 해커의 소행으로 추정하며, 피해 복구를 위한 보상 프로그램을 도입했다.
- 출금은 중단되었으며, 추가 정보는 아직 공개되지 않았다.
Reference
※ 이 글은 생성형 AI(gpt4.1)에 의해 요약되었습니다.