암호 지갑 해킹으로 인한 손실이 3,500만 달러를 돌파했으며, 온체인 추적자가 보고하고 있습니다.

6월 2일 이후, Atomic Wallet 사용자로부터 최소 $35백만의 암호화폐 자산이 도난당했다는 on-chain 추적가 ZachXBT의 분석에 따르면, 5건의 가장 큰 손실이 $17백만을 차지하고 있다.

트위터의 Atomic Wallet에 따르면, 공격 원인이 조사 중에 있다. 토큰 손실, 거래 내역 삭제, 심지어는 전체 암호화폐 포트폴리오 도난까지 보고되고 있다.

암호화폐 도난 자금 추적과 해킹된 프로젝트를 지원하는 데 알려진 익명의 트위터 ZachXBT가 수행한 독립적인 조사에 따르면, 가장 큰 피해자는 $7.95 백만의 테더(USDT)를 잃었다. “50백만 달러를 초과할 수 있다고 생각한다. 더 많은 피해자를 계속 발견하고 있다, 안타깝게도,” 라고 ZachXBT가 말했다.

Atomic Wallet은 전 세계에서 5백만 명 이상의 사용자를 보유하고 있다고 주장한다. Dubis는 보안 침해의 피해자가 된 Atomic의 오랜 고객과 이야기했다. “저는 전문적인 사이버 보안 전문가인데, 이런 일이 일어나서 매우 안타까웠습니다,”라고 터키 거주자인 Emre는 말했으며, 그는 버그 바운티 프로그램에서 받은 거의 $1백만의 암호화폐 자산을 잃었다. 그가 잃은 토큰에는 비트코인(BTC), 도지코인(DOGE), 라이트코인(LTC), 이더리움(ETH), USDT, USD 코인(USDC), 바이낸스 코인 (BNB) 및 폴리곤(MATIC)이 포함되어 있다.

“그들은 조사 중이라고 말하지만, 아직 구체적인 것은 없습니다,”라고 Emre는 계속 말했다. Atomic Wallet에 보유하고 있던 자금은 터키의 사이버 보안 회사 설립을 위해 예정되어 있었다.

Atomic은 비영리-분산 월렛으로, 사용자가 어플리케이션에 저장된 자산에 대한 책임을 진다는 것을 의미한다. 일반적으로, Atomic의 이용 약관은 사용자가 경험한 on-chain 손실에 대한 어떠한 책임도 받지 않는다고 한다. “Atomic Wallet은 서비스로 인한 피해로 인해 당신에게 책임을 지지 않습니다. 이 서비스로 인한 손해는 최대 50달러를 초과하지 않습니다,”라는 구절이 있다.

업데이트: 주요 보안 회사와의 공동 노력으로 조사는 아직 진행 중입니다. 팀은 가능한 공격 벡터에 대해 작업 중입니다. 아직 아무것도 확인되지 않았습니다. 지원팀은 피해자 주소를 수집하고 있습니다. 주요 거래소 및 블록체인 분석 회사에 연락했습니다…

— Atomic – Crypto Wallet (@AtomicWallet) 2023년 6월 4일

지금까지 Atomic Wallet에서 사용자들에게 제공된 정보는 매우 적다. “지원팀은 피해자 주소를 수집하고 있습니다. 주요 거래소 및 블록체인 분석 회사에 연락하여 도난 당한 자금을 추적하고 차단하고 있습니다,” Atomic의 팀은 6월 4일의 두 번째 공식 트윗에서 말했다.

Atomic에 연락한 사람들은 인터넷 공급자, 가상 사설망(VPN) 사용, 시드 구절 저장 등에 대해 20개 이상의 질문에 답해야 했다.

텔레그램 커뮤니티 채널에서는, 이번 공격이 구식 의존성 패키지로 인해 발생했을 수 있다는 의견도 나왔다. 의존성 패키지는 프로그램 내에서 수행해야 할 작업 간의 관계, 이 작업들이 수행되는 순서, 이러한 작업들을 수행하기 위해 필요한 라이브러리 등을 설명한다.

이번 공격은 계속해서 증가하는 암호화폐 해킹 사례들 중 하나이다. 가장 최근의 사례로는 Jimbos Protocol의 $7.5백만의 공격과 5월에 Tornado Cash의 거버넌스를 장악한 악성 제안이 있다. Chainalysis 보고서에 따르면, 암호화폐 해커들은 북한과 관련된 분산형 금융 프로토콜 취약점을 이용한 공격을 주로 통해 지난해 $38억을 도난당했다고 추정된다.

Dubis는 Atomic Wallet에 연락했지만 즉각적인 응답을 받지 못했다.

매거진: 암호화폐 프로젝트는 해커와 협상해야 할까? 아마 그렇다