Trusted

디파이 거래소 FixedFloat, 2,600 만 달러 규모 해킹당했다

2 mins
업데이트 Oihyun Kim

요약

  • 탈중앙화 거래소 고정플로트는 드레인 공격으로 약 2,137개의 이더리움을 잃었으며, 도난당한 자금은 이더리움 거래소로 전송되었습니다.
  • 해커는 훔친 암호화폐를 거래소의 여러 예치금으로 옮겼으며, 활동 내역에 따라 두 개의 HitBTC 주소로 허위 추적을 생성했습니다.
  • 싱가포르가 새로운 드레인 사기에 대해 경고하고 블록에이드가 솔라나 지갑 범죄의 증가를 확인하는 등 암호화폐 해커가 증가하고 있습니다.
  • promo

2024년 2월 18일, 탈중앙화 거래소인 FixedFloat는 약 1,728 이더리움(ETH)과 409 비트코인(BTC)을 탈취 공격으로 잃었습니다. 공격자는 탈취한 자금을 여러 이더리움과 비트코인 주소로 보냈습니다.

해커가 탈중앙화 거래소인 FixedFloat에서 2,600만 달러 상당의 비트코인(BTC)과 이더리움(ETH)을 탈취했습니다.

FixedFloat, 2,600만 달러 규모의 해킹 확인

위협 연구원인 임원 노트에 따르면, 해커는 여러 ETH 주소로 ETH를 전송한 다음 eXch 거래소로 전송했습니다. 그런 다음 해커는 2021년에 거의 동시에 초기 이더리움 입금을 받은 두 개의 HitBTC 주소로 자금을 보냈습니다. BTC 역시 여러 주소로 전송되었습니다.

임원진의 메모에 따르면 해커의 주소 외에는 공통점이 없기 때문에 해커가 HitBTC 주소의 소유자를 모함하고 있을 수 있다고 합니다. 유출자의 주소는 나중에 바이낸스로부터 자금을 받았습니다.

더 읽어보기: 주의해야 할 가장 일반적인 암호화폐 사기 15가지

fixedfloat drainer fund flows
고정 플로트 자금의 이동 | 출처: Peckshield

“이 두 개의 HitBTC 입금 주소를 연결하는 주소(해커의 주소 외에는)가 보이지 않습니다… 해커가 거짓 흔적만 만들었을 가능성이 높습니다.”라고 조사관은 썼습니다.

이후 픽스드플로트는 침해 사고에서 복구 중이지만 공개적으로 언급할 준비가 되지 않았다고 밝혔습니다. 앞서 한 고객이 돈을 인출할 수 없다고 불만을 제기한 사건은 유지 관리 문제로 인한 것이었습니다.

“실제로 해킹과 자금 도난이 있었음을 확인했습니다. 가능한 모든 취약점을 제거하고 보안을 개선하며 조사 중이기 때문에 아직 이 문제에 대해 공개적으로 언급할 준비가 되지 않았습니다.”라고 FixedFloat는 말했습니다.

비인크립토는 해당 거래소에 논평을 요청했지만 보도 시점에 답장을 보내지 않았습니다. 이후 문의를 위한 공식 이메일 채널을 제공했습니다.

지갑 탈취 공격 증가

최근 몇 주 동안 암호화폐 공격의 속도가 빨라지기 시작했습니다. 싱가포르에서는 희망적인 암호화폐 에어드랍 수령자의 지갑을 탈취하는 새로운 사기 수법에 대한 적신호가 켜졌습니다. 싱가포르 경찰에 따르면 이 새로운 암호화폐 사기는 다크넷에서 판매되는 이른바 드레인 키트를 통해 지속되고 있다고 합니다.

암호화폐 보안 업체인 블록에이드는 최근 몇 달 동안 솔라나 지갑 공격이 증가했다고 밝혔습니다. 해커는 거래에서 자금을 받을 때 진짜 지갑의 반응을 모방합니다. 지난주에는 403,000달러를 탈취한 해킹 그룹 Angel Drainers의 세이프 볼트 공격을 확인했습니다.

자세히 읽어보세요: 암호화폐 보안의 5대 결함 및 이를 피하는 방법

2주 전에는 드레인 해킹으로 90만 달러의 체인링크(LINK) 토큰이 탈취당했습니다. 스캠 스니퍼에 따르면, 지갑 탈취범들은 작년에 34만 명의 사용자로부터 2억 9,500만 달러를 훔쳤습니다.

최고의 암호화폐 거래소
Coinrule Coinrule 보기
Margex Margex 보기
BingX BingX 보기
AlgosOne AlgosOne 보기
최고의 암호화폐 거래소
Coinrule Coinrule 보기
Margex Margex 보기
BingX BingX 보기
AlgosOne AlgosOne 보기
최고의 암호화폐 거래소

비인크립토 웹사이트에 포함된 정보는 선의와 정보 제공의 목적을 위해 게시됩니다. 웹사이트 내 정보를 이용함에 따라 발생하는 책임은 전적으로 이용자에게 있습니다.
아울러, 일부 콘텐츠는 영어판 비인크립토 기사를 AI 번역한 기사입니다.

david-thomas.jpg
David Thomas
데이비드 토마스는 남아프리카공화국 더반에 있는 콰줄루 나탈 대학교에서 전자공학 우등 학위를 받았습니다. 그는 8년간 엔지니어로 일하면서 남아프리카의 자동화 전문업체인 Autotronix (Pty) Ltd에서 산업 공정용 소프트웨어를, AngloGold Ashanti의 광산 제어 시스템을, 스웨덴 대기업 Assa Abloy가 100% 소유한 국내 보안 회사인 Inhep Digital Security에서 소비자 제품을 개발했습니다. 그는 상용 애플리케이션을 위해 C, C++, C#으로 소프트웨어를 작성한 경험이 있습니다. 복잡한 주제를 간단하게 설명하는 능력과 기술 주제에 대한 열정을 결합하기 위해 2021년에 글쓰기 경력으로 방향을 전환했습니다. 양자 컴퓨팅에 관한 글과 같이 암호화폐와 기타 기술 발전의 교차점에 관한 그의 글은 인기를 끌었습니다. 이제 그는 금융 시장에 대한 더 폭넓은 이해를 위해 자신의 지평을 넓히고자 합니다. 그의 관심 분야는 스테이블코인이...
READ FULL BIO
스폰서
스폰서