휴머니티, 보안 사고 조사 보고서 발표: 공격 도구와 수법이 북한 해커의 특징을 보였으며, 메인넷 브릿지는 영향을 받지 않았다
Svmuu 소식: Humanity가 Quantstamp의 독립 조사 보고서를 공개했는데, 이 보고서에는 H-세대 프로젝트인 바이낸스의 전체 사건에서 공격자가 북한 해커의 특징을 보이는 도구와 수법을 사용했으며, 피싱 이메일을 통해 Bithumb 거래소로 위장하여 소통하고, 프로젝트 이사를 유인해 악성 첨부 파일을 클릭하게 함으로써 해당 기기에 원격 제어 트로이목마를 설치한 사실이 밝혀졌습니다.결국 데스크톱에 대한 완전한 제어 권한과 지갑 개인 키를 확보한 뒤, 이더리움 및 BNB Chain에서 온체인 공격을 감행했습니다. 이더리움 측에서는 키를 탈취해 계약을 업그레이드하고 약 1억 4,118만 개의 H를 이체했으며,BSC 측에서는 ProxyAdmin 계약을 장악하고 신규 토큰을 발행했으며, 탈취된 자산은 이후 약 8시간 동안 Uniswap과 PancakeSwap에서 지속적으로 매도되어 유동성과 시장 가격에 명백한 충격을 주었습니다. 현재 이더리움 측의 H 토큰 계약은 동결되었으며,메인넷 브릿지는 영향을 받지 않았으나, BSC 배포 버전은 공격자에게 장악되어 여전히 토큰 발행 권한을 보유하고 있습니다. 팀은 거래소 및 보안 업체와 협력하여 후속 조치 및 복구 방안을 추진 중이며, 동시에 사용자에게 허위 "보상/수령" 링크에 주의할 것을 당부하고, 공식 채널을 통해 향후 진행 상황을 발표할 것이라고 밝혔습니다.
Disclaimer: This content reflects the author's personal views only and does not constitute investment advice. If you find any violations, please Click to Report
24H Trending
-
Gate 계약 주식 코너에서 ADSK(오토데스크), BKNG(비앤케이 홀딩스) 등 8개 영구 계약 거래가 시작되었습니다.
-
이란 외무부: 이란과 미국, 합의문 체결
-
바이낸스 LRCX, KLAC 등 7종의 U 기반 영구 선물을 상장할 예정입니다.
-
ALTHEA 토큰(ALTH)과 그 탈중앙화 네트워크에 대해 자세히 알아보기
-
원유에 10배 레버리지로 매수 포지션을 취한 후 133만 달러의 평가손실을 기록했으며, 특정 주소에서는 3,777만 달러 상당의 CL 매수 포지션을 보유하고 있다
-
OKX DEX xStocks 거래 대회가 진행 중이며, 총 상금은 300,000 USDC입니다.
-
모건 스탠리, ‘이더리움’ 및 ‘Solana’ ETF 신청서를 갱신하며 0.14%의 수수료를 부과할 예정
-
이란 언론, 이란-미국 협상에서 5가지 핵심 사항 합의했다고 보도
-
어느 ‘스마트 머니’가 32만 달러를 매수했고, 월드컵 조별리그에서 아르헨티나가 오스트리아를 꺾었다.
-
OKX 월드컵 예측 생태계 파트너들이 지속적으로 지원을 확대하며, 이번 주 8경기에 38만 U 규모의 별도 상금을 추가로 마련했습니다.
Recommended Reading



