TOKENPOST

비트겟 핫월렛 탈취, 제3자 제품 제로데이 악용

토포AI로 이 기사 더 깊이 읽기

보안 출입 패널 앞에 놓인 하드웨어 지갑 / TokenPost.ai

비트겟(Bitget) 핫월렛 탈취 사건에서 제3자 보안 제품의 제로데이 취약점이 악용되고 공격자가 내부 직원 신원을 사용해 관련 관리 페이지에 무단 접근한 정황이 드러났다는 보도가 나왔다.

우블록체인(WuBlock123)은 29일 슬로미스트(SlowMist)가 비트겟 의뢰로 9월 25일 발생한 사건을 조사한 결과 이 같은 내용을 파악했다고 전했다. 공격자는 제3자 제품을 통해 내부 접근 자격증명을 확보한 뒤 지갑 시스템에 비정상 출금 명령을 주입한 것으로 조사됐다.

비트겟은 공식 공지에서 피해 규모를 3억8750만달러(약 5242억원)로 집계하고, 제3자 보안 제품 취약점이 악용됐다고 밝혔다. 비트겟은 만디언트(Mandiant)와 슬로미스트가 포렌식 조사와 자금 추적을 지원하고 있다고 덧붙였다. 비트겟 공식 공지

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.