2시간 전
레저, 지갑 재판매업체와 연계됐을 가능성 있는 8,700만 달러 도난 조사
Ledger Probes Potential Theft of $87M in User Funds Tied to Crypto Wallet Reseller
Decrypt

파리에 본사를 둔 하드웨어 지갑 제조사 레저는 금요일, CryptoBilis에서 기기를 구매한 동남아시아 사용자들의 자금 손실 신고를 조사하고 있다고 밝혔다. 이번 조사는 사용자 자금 약 8,700만 달러의 잠재적 도난과 관련돼 있다. 레저는 피해액이나 원인을 확인하지 않았으며, 모든 도난 사건이 CryptoBilis와 연관됐는지는 불분명하다.
레저는 조사 기간에 예방 조치로 CryptoBilis에 레저 기기의 판매와 배송을 모두 중단해 달라고 요청했다고 밝혔다. 레저는 지난 90일 동안 CryptoBilis에서 제품을 구매한 고객에게 기기 설정을 아직 하지 않았다면 설정하지 말라고 권고했다. 설정을 마친 고객에게는 새 시드 문구를 사용하는 새 레저 서명 기기로 자산을 옮기는 방안을 고려하라고 조언했다. 시드 문구는 지갑의 개인 키를 다시 생성할 수 있는 마스터 백업이다. 레저는 손실의 원인이나 피해 고객 수를 밝히지 않았다.
가명을 사용하는 암호화폐 조사관 스펙터는 레저 사용자들이 X와 레딧에 올린 신고에서 지목된 도난 주소를 추적했다고 밝혔다. 스펙터에 따르면 해당 주소들은 이더리움, 트론, 비트코인에 걸쳐 피해자 지갑 수백 개에서 자금을 받았다. 스펙터는 총 피해액을 8,600만 달러 이상으로 추산했다. 스펙터가 공유한 아캄 데이터에는 해당 주소들의 잔액이 약 8,700만 달러로 나타났다. 잔액에는 ETH 약 4,200만 달러, BTC 1,760만 달러, USDT 1,650만 달러가 포함된다.
하드웨어 지갑은 개인 키를 오프라인 상태로 보관하도록 설계됐다. 구매자에게 전달되기 전에 기기가 해킹되면 자금이 노출될 수 있으며, 기기에 공격자가 이미 알고 있는 복구 문구가 들어 있는 경우도 이에 해당한다. 기기 변조는 확인되지 않았다.
경쟁사 트레저도 배송 협력업체의 정보 유출 사고로 고객 데이터가 노출되는 등 보안 사고를 겪었다. 트레저는 바로 지난달에도 이메일 정보 유출 사고를 겪었다. 지난달 비트겟은 해킹으로 약 3억8,700만 달러를 잃었으며, 조사관들은 이를 북한과 연계했다. 이후 블록체인 추적 업체 체이널리시스와 엘립틱은 도난 자금 일부를 추적했다.
북한 해커들은 2억8,500만 달러 규모의 익스플로잇이 발생하기 전 6개월 동안 솔라나 거래소 드리프트에 잠입했다. 드리프트는 이후 사용자들에게 피해액을 상환할 계획을 공개했다. 9월에는 스스로 화이트햇 해커라고 밝힌 이들이 블록스트림의 리퀴드 사이드체인에서 비트코인 3억2,000만 달러어치를 인출한 뒤 블록스트림과 협상했다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.