TOKENPOST

비트겟 해킹, 8월 31일 제로데이 악용 정황

토포AI로 이 기사 더 깊이 읽기

보안 장비 옆에 놓인 가상자산 지갑 / TokenPost.ai

비트겟 해킹과 관련해 8월 31일부터 이어진 공격 조직의 악성 활동과 제로데이 취약점 악용 정황이 포착됐다. 공격에는 2개의 보안 제품과 맞춤형 출금 도구가 사용된 것으로 나타났다.

코인텔레그래프는 슬로우미스트(SlowMist)의 조사를 인용해 공격자가 비트겟 탈취가 발생하기 수주 전부터 활동했으며, 제로데이 취약점을 이용해 공격 경로를 준비했다고 보도했다. 맞춤형 출금 도구를 통해 비트겟 지갑 인프라에서 출금을 실행하려 한 정황도 확인됐다.

비트겟은 별도 조사에서 제3자 보안 제품의 취약점이 내부 관리자 권한을 확보하고 지갑 백엔드에 허위 출금 명령을 주입하는 데 악용됐다고 밝혔다. 비트겟은 해당 취약점을 조치했으며, 맨디언트와 슬로우미스트가 조사를 지원하고 있다고 설명했다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.