Bitget CEO는 3억 8,800만 달러 규모의 해킹이 제3자 보안 취약점을 악용했다고 밝혔습니다.
제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.
핵심 포인트
- 타사 보안 제품의 결함으로 인해 공격자는 높은 수준의 내부 자격 증명을 획득하고 사기성 철회 명령을 내릴 수 있었습니다.
- 일부 도난 자산은 동결됐지만, 조사관들이 북한과의 연관 가능성을 계속 평가하면서 비트겟은 아직 얼마나 많은 자산을 회수했는지 공개하지 않았습니다.
- Bitget CEO Gracy Chen은 암호화폐 거래소의 최근 3억 8,800만 달러 규모의 공격은 공격자가 "상위 수준의 내부 자격 증명"을 얻을 수 있게 해주는 제3자 보안 제품의 취약점에서 비롯되었다고 말했습니다.
본문
타사 보안 제품의 결함으로 인해 공격자는 높은 수준의 내부 자격 증명을 획득하고 사기성 철회 명령을 내릴 수 있었습니다. 일부 도난 자산은 동결됐지만, 조사관들이 북한과의 연관 가능성을 계속 평가하면서 비트겟은 아직 얼마나 많은 자산을 회수했는지 공개하지 않았습니다. Bitget CEO Gracy Chen은 암호화폐 거래소의 최근 3억 8,800만 달러 규모의 공격은 공격자가 "상위 수준의 내부 자격 증명"을 얻을 수 있게 해주는 제3자 보안 제품의 취약점에서 비롯되었다고 말했습니다. Chen은 Cointelegraph에 대한 논평에서 공격자가 이러한 자격 증명을 사용하여 사기성 출금 명령을 내렸다고 말했습니다. Bitget의 개인 키는 손상되지 않았으며 콜드 지갑도 영향을 받지 않았다고 그녀는 말했습니다.
비트겟은 이후 보안 결함을 해결하고 내부 접근 제한, 인출에 대한 독립적인 검증 추가, 비정상적인 활동에 대한 모니터링 강화 등 인출 통제를 강화했다고 밝혔습니다. 지난 24일 비트겟은 여러 핫월렛에서 무단 이체를 감지해 출금을 일시적으로 중단했다. 관련: 해커가 THORChain을 통해 ETH를 교환함에 따라 Bitget은 비트코인 인출을 재개합니다. 거래소는 도난당한 암호화폐 중 얼마나 많은 부분이 복구 또는 동결되었는지 공개하지 않았습니다. Chen은 다른 업계 참여자들의 도움으로 일부 자산이 동결되었지만 Bitget은 금액을 확인한 후에만 총액을 공개할 것이라고 말했습니다. Bitget은 이전에 블록체인 간 자산 교환 프로토콜인 THORChain에 공격에 연결된 주소에 대한 서비스를 거부하도록 요청했습니다.
"우리는 THORChain이 분산형 프로토콜로 작동하고 개별 주소를 선택적으로 블랙리스트에 추가할 수 없다고 말한 것으로 알고 있습니다. Chen은 또한 북한이 공격의 배후에 있을 수 있다는 Bitget의 초기 의심에 대해서도 언급했습니다. Magazine: Bitget에 대한 비난을 받고 있는 THORChain, ETH는 블록체인을 넘어 발전합니다: Hodler's Digest 일부 도난 자산은 동결되었지만 Bitget은 조사관들이 가능한 북한 연결 가능성을 계속 평가하면서 아직 얼마나 복구되었는지 공개하지 않았습니다.