제공
Security

6개 체인에서 AAA 등급 핫 월렛에서 970만 달러 유출: 펙스쉴드의 조사 결과

보안 경보 서비스 업체 펙스쉴드(Peckshield)에 따르면, 결제 게이트웨이 트리플-A(Triple-A)는 7월 24일과 25일 양일간 6개 블록체인의 핫 월렛에서 970만 달러 이상이 유출된 것으로 나타났다.

작성자
공유
6개 체인에서 AAA 등급 핫 월렛에서 970만 달러 유출: 펙스쉴드의 조사 결과

주요 내용

  • 트리플-에이는 6개 체인에 걸쳐 핫 월렛에서 970만 달러 이상을 도난당했다.
  • 공격자는 탈취한 자금을 이더리움(Ethereum)으로 브리지하여, 약 5,227 ETH를 하나의 주소로 통합했다.
  • 트리플-A는 침해 사실이 보고된 지 8시간이 넘도록 공식 성명을 발표하지 않았다.

온체인 조사관이 최초로 침해 사실을 포착

온체인 조사관 스펙터(Specter)가 이 사건을 최초로 보고했다. 토요일에 발표된 펙스쉴드(Peckshield)의 경보에 따르면, 싱가포르에 본사를 둔 법정화폐-암호화폐 결제 게이트웨이인 트리플-A와 연계된 지갑에서 이더리움, 트론, 폴리곤, 아비트럼, 솔라나, 더 오픈 네트워크(TON)를 통해 자금이 모두 유출된 것으로 나타났다.

Triple-A는 가맹점이 암호화폐를 수락하고 법정화폐로 정산할 수 있도록 하는 결제 인프라를 운영합니다. 즉, 거래를 신속하게 처리하기 위해 핫 월렛에 고객 자금과 유동성 스테이블코인을 순환식으로 보관하고 있습니다. 핫 월렛은 처리 속도를 높이기 위해 인터넷에 상시 연결되어 있으며, 이러한 특성상 오프라인 콜드 스토리지보다 보안 취약성이 더 큽니다.

보안 연구원들이 분석한 온체인 데이터에 따르면, 공격자는 탈취한 스테이블코인과 기타 유동 자산을 탈중앙화 거래소에서 교환한 후, 그 수익금을 이더리움으로 브리지했다. 이 자금은 0x01F8로 시작하는 단일 주소로 유입되었으며, 토요일 기준 약 5,227 ETH(약 970만 달러 상당)가 해당 주소에 보관되어 있었다.

Peckshield alert regarding Triple-A's latest breach.
이미지 출처: X

이 통합 지갑은 도난당한 자산을 한 번에 일괄 이체하는 대신 여러 차례에 걸쳐 수령했는데, 이는 과거에 여러 체인에 걸쳐 체계적으로 자산을 전환한 후 재집결하던 악의적인 행위자들의 수법과 일치합니다.

마지막으로, 펙스쉴드(Peckshield)는 불과 몇 주 전 헤데라(Hedera)에서 이더리움으로 525만 달러가 브리지된 것으로 의심되는 공격 사례를 포함해, 이와 유사한 이더리움으로의 브리지 통합 사례를 이전에 지적한 바 있다는 점을 언급할 필요가 있습니다.

결제 인프라에 반복되는 패턴

트리플-A는 올해 핫 월렛 침해 공격의 표적이 된 암호화폐 결제 처리업체 및 거래소 목록에 이름을 올리게 되었습니다. 웹3 인프라 기업을 대상으로 한 공격은 대개 유사한 양상을 띱니다. 즉, 공격자는 핫 월렛의 개인 키나 잘못 구성된 스마트 계약에 접근하여 유동 자산을 신속하게 빼낸 뒤, 중앙화된 플랫폼이 자금을 동결하기 전에 탈중앙화 거래소(DEX)와 크로스체인 브리지를 통해 수익을 세탁합니다.

지난 5월 그래비티 브리지(Gravity Bridge)에서 540만 달러가 탈취되었을 때도 똑같은 수법이 목격되었는데, 당시 공격자는 흔적을 감추기 위해 바이낸스(Binance)를 통해 탈취한 자금을 이동시켰습니다. 뿐만 아니라, 이 사이버 보안 대기업은 업계가 6월 한 달 동안만 40건의 별도 해킹으로 7,587만 달러의 손실을 입은 것으로 파악했는데, 이는 5월의 8,170만 달러에 비해 7.13% 감소한 수치입니다(핫 월렛 침해는 스마트 계약 버그 및 개인 키 유출과 함께 여전히 가장 흔한 공격 경로로 남아 있습니다).

아무런 시정 조치도 취하지 않아

해킹 사건이 처음 보고된 지 8시간이 넘게 지났지만, 트리플-A는 아직까지 이번 해킹 사실을 인정하거나, 영향을 받은 고객 자금이 있는지 여부와 그 규모를 상세히 밝힌 공식 성명을 발표하지 않고 있다. 이러한 침묵으로 인해 트리플-A의 결제 시스템을 이용하는 가맹점들이 정산 과정에서 차질을 겪었는지, 그리고 해당 회사가 피해 사용자에게 전액을 보상할 수 있는 충분한 준비금을 보유하고 있는지에 대한 의문이 제기되고 있다.

앞으로 몇 시간 동안 보안 연구원들은 공격자가 자금을 중앙화된 거래소나 믹싱 서비스로 이동시키는 징후가 있는지 확인하기 위해 통합 이더리움 주소를 계속 추적할 것으로 보입니다. 이러한 조치는 조사관들이 자금이 현금화되기 전에 해당 지갑을 식별할 기회를 제공할 수 있습니다.

이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.

이 기사의 태그