특별 주제 | 속보! 바이비트에서 14억 6천만 달러 상당의 자산이 도난당했습니다.
특별 주제 | 속보! 바이비트에서 14억 6천만 달러 상당의 자산이 도난당했습니다.
Bybit에서 총 51만 개가 넘는 ETH와 파생상품이 도난당했으며, 관계자는 모든 손실을 전액 보상하겠다고 밝혔습니다.
事件进展实时更新
2025-02-22 00:14:22
Bybit 공식 발표: ETH 다중 서명 지갑 전송 공격으로 15억 달러 이상의 자산이 도난당했지만, 예비 자금은 강력하고 플랫폼 출금 및 기타 서비스는 정상적으로 운영 중입니다.
Odaily 스타 데일리 뉴스 이전 자산 도난 사건에 대응하여 Bybit은 공식적으로 처음으로 해당 사건에 대한 자세한 발표를 발표했습니다. 베이징 시간으로 2월 21일 오후 8시 30분, Bybit은 일상적인 이체 프로세스 중에 이더리움 콜드 월렛에서 승인되지 않은 활동을 감지했습니다. 이번 전송은 Bybit의 ETH 멀티시그니처 콜드 월렛에서 핫 월렛으로 ETH를 전송하는 공식 계획의 일부입니다. 불행히도, 스마트 계약 로직을 변경하고 서명 인터페이스를 숨기는 정교한 공격으로 인해 거래가 조작되어 공격자가 ETH 콜드 월렛을 제어할 수 있게 되었습니다. 그 결과 총 자산 가치가 15억 달러가 넘는 40만 개가 넘는 ETH와 stETH가 알려지지 않은 주소로 전송되었습니다. 도난당한 자금: 15억 달러 상당의 ETH와 stETH. 주요 원인: 계획된 정기 이체 과정에서 ETH 다중 서명 콜드 월렛이 이체 과정 중에 악의적으로 조작되었습니다. Bybit은 다음과 같은 핵심 사항을 반복합니다. Bybit의 다른 모든 콜드 월렛은 안전하며 고객 자금은 영향을 받지 않습니다. 다른 사기에 주의하세요. 출금 요청이 급증했지만 요청량이 지나치게 많으면 출금이 지연될 수 있지만 모든 출금은 정상적으로 처리되고 보류 중인 요청의 70%가 처리되었습니다. Bybit의 준비금은 강력하고 1:1로 지원되며 모든 고객 자산은 완벽하게 보호되며 사용자는 준비금 증명(PoR) 웹페이지 에서 관련 정보를 볼 수 있습니다. 한편, Bybit은 선도적인 블록체인 포렌식 전문가들과 협력하여 도난당한 자금을 추적하고 상황을 해결하고 있습니다. 보안 팀은 근본 원인을 조사하고 있으며, 특히 거래 중에 악용되었을 수 있는 Safe.global 플랫폼 사용자 인터페이스의 잠재적인 취약성에 초점을 맞추고 있습니다. Bybit은 200억 달러가 넘는 자산을 관리하고 있으며, 사용자 자금을 확보하기 위해 필요한 경우 브리지 대출을 활용할 예정입니다. Bybit 플랫폼과 거래 상품, 카드, P2P를 포함한 모든 서비스는 정상적으로 운영되고 있습니다.
2025-02-22 11:01:40
Beosin: Bybit 거래소 해커 공격 관련 자금이 Tornado.cash 믹서에 들어가면 자금 침투 분석이 즉시 시작됩니다.
Odaily 스타 데일리 뉴스 Beosin 보안팀은 Bybit 거래소 해킹으로 도난당한 자금에 대한 심층적인 추적 및 분석을 수행했습니다. 조사 결과, 도난당한 자금 입금 주소 중 하나인 0x36ed3c0213565530c35115d93a80f9c04d94e4cb에서 2025년 2월 22일 06:28:23 UTC에 분할된 주소 0x4571bd67d14280e40bf3910bd39fbf60834f900a로 5,000 ETH가 전송된 것으로 나타났습니다. 그런 다음 자금은 몇 분마다 수십에서 수백 ETH에 이르는 금액으로 분할되어 여러 주소로 전송되었습니다. 여러 차례의 이체 이후, 일부 자금이 Chainflip을 통해 BTC 체인 주소 bc1qlu4a33zjspefa3tnq566xszcr0fvwz05ewhqfq로 크로스 체인을 시도했다는 점이 주목할 만합니다. 이는 해커가 크로스 체인 작업을 통해 자금 흐름을 더욱 은폐하려 했다는 것을 보여줍니다. 또한 2025년 2월 22일 07:44:47 UTC에 분할된 주소는 검은색 주소 0x33d057af74779925c4b2e720a820387cb89f8f65로 56.68 ETH를 전송했습니다. 해당 주소는 Beosin 태그 라이브러리에서 "해커: Phemex 해커"로 표시되었으며, "Phemex 거래소 8500만 달러 도난"은 유명한 해커 조직인 Lazarus Group에 의해 저질러졌습니다. 이번 주요 발견은 WazirX 사건과 공격 모드의 유사성에 기초한 이전 추론, 즉 Bybit 거래소 해커 공격이 Lazarus Group과 관련이 있을 가능성이 매우 높다는 것을 더욱 확인해 줍니다. 페멕스 사건에서 훔친 자금의 일부가 토네이도 캐시와 같은 믹서기로 이체되어 흐름을 은폐했다는 점은 언급할 가치가 있습니다. 우리는 Bybit 사건에 대비해 완벽하게 준비했습니다. 관련 자금이 Tornado.cash 믹서에 들어가면 Beosin은 즉시 자금 침투 분석을 시작할 것입니다. 특별 작업 그룹은 최신 버전의 토네이도 캐시 침투 알고리즘을 갖추고 있으며, 유사한 사례에서 자금 침투를 성공적으로 완료한 몇몇 전문 분석가가 합류하여 자금 흐름을 효율적으로 추적하고 후속 조치에 대한 강력한 지원을 제공했습니다. 현재 Beosin 보안팀은 Bybit 보안팀과 협력하여 자금을 추적하고 있습니다.
2025-02-22 12:26:51
CZ: Bybit 출금 중단 제안은 신중한 결정이며 Bybit CEO가 상황을 토대로 최선의 결정을 내렸습니다.
Odaily 스타 데일리 뉴스 CZ는 최근 Bybit 해킹 사건에 대해 다음과 같이 말했습니다. "해커가 Bybit, Phemex, WazirX 및 기타 거래소와 같은 다중 서명 '콜드 스토리지' 솔루션에서 대량의 암호화폐를 훔칠 수 있는 패턴을 보았습니다. 최근 Bybit 사례에서 해커는 프런트엔드 UI가 합법적인 거래를 표시하도록 만들 수 있었지만 실제 서명은 다른 거래를 가리켰습니다. 다른 사례의 경우 사용 가능한 정보가 제한적이기 때문에 비슷한 전술이 사용된 것으로 보입니다. 더욱 우려되는 점은 영향을 받은 거래소가 서로 다른 다중 서명 솔루션 공급업체를 사용했다는 것입니다. 해커 그룹인 라자루스 그룹은 매우 진보적이고 광범위한 침투 능력을 보여주었습니다. 해커가 여러 서명 장치나 서버 측, 혹은 둘 다 성공적으로 침투했는지는 아직 불확실합니다. 일부 사람들은 제가 이전에 공항으로 가는 셔틀버스에서 트윗했던 표준 안전 예방 조치의 일환으로 금단 증상을 중단하자는 제안에 의문을 제기했습니다. 저는 경험과 관찰에 기반한 실용적인 접근 방식을 공유하고자 합니다. 하지만 이를 행하는 데 있어서 절대적으로 옳은 방법이나 그른 방법은 없습니다. 제가 항상 따르는 원칙은 안전한 쪽으로 기울라는 것입니다. 보안 사고가 발생하면 모든 작업을 중단하여 무슨 일이 일어났는지, 해커가 어떻게 시스템에 침투했는지, 어떤 장치가 손상되었는지 완전히 파악하고 작업을 재개하기 전에 안전을 보장하기 위해 세 번이나 확인해야 합니다. 물론, 인출을 중단하면 더 큰 공황이 발생할 수도 있습니다. 2019년에는 4,000만 달러 규모의 해킹 사건이 발생한 후 1주일 동안 출금을 중단했습니다. 인출(및 입금)을 재개했을 때, 실제로 입금이 인출을 초과했습니다. 이는 어떤 접근 방식이 더 낫다는 것을 의미하지 않습니다. 각 상황은 다르며 판단이 필요합니다. 저는 효과적인 관행을 공유하고, 시기적절한 지지를 보여주기 위해 트윗을 올립니다. 저는 벤이 자신이 가지고 있는 정보를 토대로 가장 좋은 결정을 내렸다고 믿습니다. 벤은 이 어려운 상황을 처리하면서도 투명한 의사소통과 차분한 태도를 유지했습니다. 이는 WazirX, FTX 등 투명성이 부족한 다른 CEO들과는 극명한 대조를 이룹니다. 여기에 언급된 사례는 모두 다릅니다. FTX는 사기이며, WazirX에 대해서는 현재 소송이 진행 중이므로 언급하지 않겠습니다. 가장 중요한 것은, 우리는 결코 안전을 당연하게 여겨서는 안 된다는 것입니다. 자신의 필요에 맞는 올바른 도구를 선택하려면 보안에 대한 지식이 중요하지만, 기본 개념은 여전히 적용됩니다. 안전하게 지내세요! ”
2025-02-23 15:43:25
Bybit, 자금 추적을 돕는 블랙리스트 API 출시 및 현상금 프로그램 시작
Odaily 스타 데일리 뉴스 암호화폐 거래소 Bybit이 확인된 의심스러운 지갑 주소의 블랙리스트를 업데이트하는 새로운 API 출시를 발표했습니다. 이 API는 다양한 프로젝트 당사자와 보안 전문가가 시간적 압박 하에서도 도난당한 자금을 보다 효율적으로 추적하고 회수하는 데 도움이 됩니다. 이 의심스러운 주소 목록은 해킹이 발생한 지 3일 이내에 업계의 백해커와 조사관들이 수집한 것이며, Bybit은 지금까지 업계 동료들로부터 수천 개의 단서를 받았습니다. 내부 및 외부 보안팀의 공동 노력을 통해, 엘리트 조사팀은 일련의 악성 지갑 주소를 확인했습니다. 이러한 협력적 노력을 통해 보안 대응 효율성이 크게 향상되고 암호화된 전체 네트워크의 보안이 강화될 것입니다. Bybit은 사이버 보안 전문가와 파트너가 불법 활동을 효과적으로 차단할 수 있도록 블랙리스트를 지속적으로 업데이트할 것입니다. Bybit은 성공적으로 자금을 가로채고 회수하는 기여자에게 10%의 보상금을 제공합니다. Bybit은 HackBounty 플랫폼을 개발 중이며 적절한 경우 발표할 예정입니다. 이 플랫폼은 전체 산업이 해커의 행동을 공동으로 추적할 수 있도록 하는 것을 목표로 하며 모든 보안 전문가가 이 혁신적인 프로그램의 최신 개발에 계속 주의를 기울이도록 장려합니다. Bybit은 파트너가 불법 자금 흐름을 차단할 수 있도록 블랙리스트를 지속적으로 업데이트할 예정이며, 자금을 성공적으로 회수한 기여자는 10%의 보상금을 받게 됩니다. 이 조치는 암호화폐 산업에서 역사적이고 포괄적인 협력으로 이어졌고, 산업 전체의 Crypto's Defense Alliance를 형성했습니다. Bybit은 이 비상 조치에 기여한 개인, 기관 및 팀의 목록을 발표했으며, 목록은 여전히 업데이트되고 있습니다. 여기에는 다음 파트너 및 동료가 포함되지만 이에 국한되지는 않습니다. Mandiant, Verichain, Sygnia.co는 이 해킹의 진실을 밝히기 위해 중요한 법의학적 분석을 제공했습니다. ZeroShadow는 악의적 행위자를 추적하고, 자금 흐름을 추적하고, 법 집행 기관과 소통하여 조사를 지원하고 도난당한 자산을 회수하는 데 도움을 주는 24시간 연중무휴 글로벌 비상 대응팀을 출범했습니다. Chainalysis, Elliptic, TRM, Goplus, SEAL 911, ZachXBT는 공격과 관련된 온체인 주소를 빠르게 표시하여 해커가 훔친 자산을 세탁하는 능력을 제한했습니다. SlowMist, BlockSec, BEOSIN은 전문적인 보안 컨설팅과 위협 분석을 제공합니다. VerifyVASP, AML Bot, CryptoForensic은 전반적인 보안 대응 역량을 강화하기 위한 주요 규정 준수 및 위험 평가 솔루션을 제공합니다. Binance, Coinbase, Bitget, Polygon, Arbitrum, Optimism, Wormhole, Synapse, Connext, Chainflip, Across.to, Symbiosis.finance, AVAX, ChangeNow, fixedfloat, cBridge는 해커 자금의 흐름을 차단하는 데 도움이 되는 크로스체인 보안 조치를 제공합니다.