Loading IndicatorLoading Indicator

보안업체 "가상자산 월렛 시드 구문 예측 가능…최소 569만달러 탈취"

기사출처
김정호 기자

간단 요약

  • 블록체인 보안업체 코인스펙트는 가상자산 월렛 소프트웨어 결함으로 일부 시드 구문이 예측 가능해져 최소 569만달러 탈취가 발생했다고 밝혔다.
  • 코인스펙트는 CryptoJS 라이브러리 난수 생성기 취약점으로 최소 5개 월렛 앱 복구 문구를 예측할 수 있었고, 5개 블록체인 네트워크에서 2000개 넘는 시드가 영향을 받은 것으로 보인다고 밝혔다.
  • 코인스펙트는 해커들이 해당 취약점을 악용해 5월 27일 약 314만달러, 5월 30일부터 7월 13일까지 약 255만달러, 7월 20~21일 약 4만달러 유출을 일으킨 것으로 추적됐다고 전했다.

기간별 예측 흐름 리포트

Loading IndicatorLoading Indicator

가상자산(암호화폐) 월렛 소프트웨어 결함으로 일부 시드 구문(복구 문구)이 예측 가능한 상태에 노출됐으며, 이를 악용해 최소 569만달러가 탈취됐다는 분석이 나왔다. 5개 블록체인 네트워크에서 2000개 이상의 시드가 영향을 받은 것으로 추정된다.

27일(현지시간) 가상자산 전문 미디어 크립토슬레이트에 따르면 블록체인 보안업체 코인스펙트(Coinspect)는 CryptoJS 라이브러리의 난수 생성기 취약점으로 최소 5개 월렛 앱의 복구 문구를 예측할 수 있었다고 밝혔다.

코인스펙트는 해커들이 해당 취약점을 여러 차례 악용한 것으로 추정했다. 지난 5월 27일 약 314만달러, 5월 30일부터 7월 13일까지 약 255만달러가 유출된 것으로 추적됐다.

또한 지난 7월 20~21일 세 번째 공격이 발생해 약 4만달러의 추가 피해가 발생한 것으로 나타났다. 다만 해당 금액은 최소 569만달러로 제시된 피해액과 별도로 집계된 것으로 보인다.

코인스펙트는 "5개 블록체인 네트워크에서 2000개가 넘는 시드가 영향을 받은 것으로 보인다"고 밝혔다. 다만 영향을 받은 구체적인 월렛 앱 목록과 실제 피해 규모는 아직 확정되지 않았다.

사진=셔터스톡
사진=셔터스톡
#해킹
#가상자산 보안
김정호

김정호 기자

reporter1@bloomingbit.io안녕하세요 블루밍비트 기자입니다.

이 뉴스, 어떻게 보시나요?








PiCK 뉴스






해시태그 뉴스