블록체인 보안 업체 슬로우미스트가 3억 8,800만 달러 규모의 비트겟 해킹에 대한 조사 결과를 발표하며, 악성 활동을 8월 31일로 특정하고 공격자들이 이후 출금 시스템을 어떻게 조작했는지 설명했다. 조사는 제로데이 익스플로잇, 즉 최초 사용 당시 플랫폼 방어자들이 알지 못했던 취약점을 가리킨다.

공개된 요약은 짧고 세부 사항은 제한적이다. 이 글은 보도된 내용에만 근거하며, 조사 결과가 왜 중요한지 설명하고, 유용한 보호 조치와 그럴듯하게 들리지만 결과를 바꾸지 못했을 조언을 구분한다.

슬로우미스트가 비트겟 해킹에 대해 보고한 내용

보도에 따르면, 슬로우미스트는 비트겟 해킹과 관련된 악성 활동이 8월 31일까지 거슬러 올라간다고 확인했다. 이는 침입이 자금이 이동한 시점에 시작된 것이 아님을 시사하기 때문에 주목할 만하다. 해당 활동은 타임라인상 더 이른 시점에 탐지되었으며, 이후의 탈취는 공격자들이 이미 발판을 마련한 뒤에 발생했다.

슬로우미스트는 또한 공격자들이 이후 출금 시스템을 어떻게 조작했는지 상세히 설명했다. 실질적으로 출금 시스템은 거래소에서 자금을 이동하라는 요청이 정당한지 결정하는 통제 장치다. 이를 조작하면 정상적인 검사라면 막았을 이체를 공격자가 강행할 수 있다.

해당 사건에 대해 인용된 총액은 3억 8,800만 달러다. 요약에서는 제로데이의 기술적 세부 사항, 정확한 사건 경위, 또는 자금 중 얼마나 회수되거나 추적되었는지를 명시하지 않았으므로, 우리는 이러한 세부 사항을 추측하지 않을 것이다. 독자들은 더 완전한 기술적 조사 결과가 발표될 때까지 이 상황을 잠정적인 것으로 받아들여야 한다.

제로데이 익스플로잇 방어가 어려운 이유

제로데이 익스플로잇은 벤더나 플랫폼 운영자가 아직 알지 못하는 약점을 공격한다. 설치할 패치도 없고 보안 도구가 찾아야 할 시그니처도 없어서, 공격자들에게 조용히 활동할 수 있는 창을 열어준다.

보고된 타임라인은 이러한 사건들이 어떻게 전개되는지에 대한 유용한 상기다. 악성 활동은 눈에 보이는 피해가 발생하기 훨씬 전부터 시스템에 자리 잡을 수 있다. 끈기 있고 단계적으로 진행되는 침입의 동일한 패턴은 다른 최근 위협에서도 나타난다. 예를 들어 인간 없이 작동하는 랜섬웨어 JADEPUFFER에 대한 우리의 보도에서 설명된 자동화된 공격 체인과 같다. 목표는 다르지만 교훈은 비슷하다. 초기 단계 활동이 공격을 잡을 수 있는 최선의 기회인 경우가 많으며, 놓치기 쉽다.

출금 시스템 측면은 특정한 이유에서 중요하다. 거래소는 출금 자금에 대한 여러 승인 및 모니터링 계층에 의존한다. 공격자가 그 계층을 조작할 수 있다면, 피해는 개별 고객의 비밀번호를 탈취하는 것에 의존하지 않는다.

이것이 당신에게 의미하는 것

가장 중요한 점은 실패가 어디에서 발생했는지에 관한 것이다. 보도에 따르면, 침해는 고객의 기기나 인터넷 연결이 아닌 거래소 자체의 인프라와 출금 시스템과 관련되었다.

이는 흔한 조언 하나에 직접적인 결과를 가져온다. VPN은 기기와 인터넷 사이의 트래픽을 암호화하며, 공용 와이파이와 같은 신뢰할 수 없는 네트워크에서 도움이 될 수 있다. 그러나 VPN은 공격자가 거래소 서버 내부의 취약점을 익스플로잇하는 것을 막지 못했을 것이다. 그것은 합리적인 프라이버시 도구이지, 이런 종류의 사건에 대한 방어가 아니며, 독자들은 VPN을 그렇게 제시하는 사람을 회의적으로 봐야 한다.

당신이 통제할 수 있는 것은 단일 플랫폼에 자산을 보관함으로써 감수하는 위험의 정도다. 몇 가지 실용적인 요점이 있다:

  • 보관 방식이 중요하다. 거래소에 보관된 자금은 해당 거래소의 보안에 의존한다. 자신이 키를 통제하는 지갑에 있는 자금은 그렇지 않지만, 그에 따른 책임도 있다.
  • 거래소 잔고는 노출이다. 적극적으로 거래하지 않는 자금은 스스로 관리하는 것이 편하다면 다른 곳에 보관하는 것이 낫다.
  • 계정 보호 조치도 여전히 중요하다. 이는 서버 측 제로데이를 해결하지는 못하지만, 개별 사용자를 겨냥한 훨씬 더 흔한 공격을 차단한다.

노출을 줄이기 위한 실용적인 단계

거래소 서버를 패치할 수는 없지만, 단일 실패가 당신에게 초래할 수 있는 비용을 제한할 수는 있다.

  1. 거래소에 보관하는 자산을 검토하라. 거래할 계획이 없는 장기 보유 자산은 자기 보관에 익숙하다면 하드웨어 지갑 등 자신이 통제하는 저장소로 옮겨라.
  2. 강력하고 고유한 비밀번호와 비밀번호 관리자를 사용하라. 이는 여전히 별개의 위험으로 남아 있는 자격 증명 탈취로부터 당신을 보호한다.
  3. 2단계 인증을 켜라. 가능하면 SMS 대신 인증 앱이나 하드웨어 키를 사용하는 것이 좋다.
  4. 플랫폼이 제공하는 출금 보호 기능을 활성화하라. 주소 허용 목록이나 출금 지연 등이 있다면 활용하라.
  5. 공식 커뮤니케이션을 주시하라. 사건 이후 사기꾼들은 종종 영향을 받은 회사를 사칭한다. 검증된 채널의 발표만 신뢰하고, 시드 문구나 복구 코드를 절대 공유하지 마라.
  6. 올바른 이유로 VPN을 사용하라. 공용 네트워크에서는 도청 위험을 줄일 수 있지만, 이를 하나의 계층으로 취급하고 위 단계들의 대체물로 여기지 마라.

핵심 요약

비트겟 해킹에 대한 슬로우미스트의 조사 결과는 대규모 탈취가 더 이른, 더 조용한 활동에 선행될 수 있으며, 출금 시스템에 도달한 공격자들이 심각한 손실을 초래할 수 있음을 보여준다. 더 완전한 기술적 세부 사항이 발표될 때까지, 사실은 8월 31일 활동, 제로데이 특성, 출금 조작, 그리고 3억 8,800만 달러라는 수치로 제한된다.

개별 사용자에게 주는 시사점은 어느 한 플랫폼의 보안에 대한 의존을 줄이라는 것이다. 거래소에는 필요한 만큼만 보관하고, 강력한 계정 보호를 사용하며, VPN 같은 도구가 할 수 있는 것과 할 수 없는 것에 대해 현실적으로 판단하라. 오늘 자신의 설정을 검토하되, 거래소에 얼마나 많은 자산이 있는지와 출금 안전장치가 켜져 있는지부터 시작하라.