토픽

맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

보안업체 “‘바이비트 해킹’ 北 라자루스, 공격 수법 정교해져”

프로필
Coinness 기자
댓글 3
좋아요 비화설화 12
 보안업체 “‘바이비트 해킹’ 北 라자루스, 공격 수법 정교해져”

웹3 보안업체 다일레이션 이펙트(Dilation Effect)가 X를 통해 “바이비트 해킹 사건을 조사한 결과, 북한 라자루스 그룹의 공격 수법이 과거보다 정교해진 것으로 나타났다”고 전했다. 그러면서 “우선 해킹 그룹은 소셜 엔지니어링을 이용해 한 명의 서명자를 속이고 딜리게이트콜(delegatecall)을 이용해 악성 컨트랙트를 실행했다. 이후 SSTORE 명령어로 슬롯 0(Slot 0)의 값을 변경한 뒤 바이비트의 멀티시그 월렛 주소를 공격자 주소로 바꿔치기했다. 끝으로 공격자는 자금을 탈취해 다른 주소로 전송했다. 그러니까 단 한 명의 서명자만 속여도 자금 탈취가 가능했던 셈”이라고 설명했다.

뉴스 속보를 실시간으로...토큰포스트 텔레그램 가기

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

댓글

댓글

3

추천

12

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 3

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

바다거북이

2025.02.23 13:34:26

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

엠마코스모스

2025.02.23 10:12:41

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

사계절

2025.02.23 00:01:16

후속기사 원해요

답글달기

0

0
0

이전 답글 더보기

1