3시간 전
활성 익스플로잇으로 비트코인 탈취된 후 BTCPay, 서버 업데이트 촉구
Bitcoin ‘9/11’—Urgent New Warning Issued As Wave Of ‘Critical’ Exploits Hits Price
Forbes Crypto

핵심 포인트
BTCPay는 공격자들이 치명적 취약점을 악용해 자금을 탈취한 사실을 확인한 후 사용자들에게 서버 업데이트를 촉구했다. 공격자들은 2.4.2 이전 버전의 버그를 통해 BTCPay Server의 Lightning Network Daemon 노드에 접근한 것으로 추정된다. Bitcoin Red Team은 24시간 동안 거의 400개의 오픈소스 비트코인 프로젝트에서 약 5,000개의 취약점을 발견했다. 감사 결과 치명적 버그 85건과 고위험 버그 635건이 확인됐으며, 프로젝트 소유자들은 이 가운데 대부분을 검증했다. Coldcard는 지난주 5,200개가 넘는 주소에서 2,000개에 육박하는 비트코인, 1억 달러를 조금 넘는 규모가 빠져나갔다고 밝혔다.
왜 중요한가: 비트코인 결제 및 셀프 커스터디 소프트웨어의 활성 취약점은 사용자 자금을 보관하거나 라우팅하는 서비스에 대한 신뢰를 떨어뜨릴 수 있다.
시장 심리
약세, 스트레스 국면, 기술 주도.
이유: BTCPay는 공격자들이 치명적 취약점을 악용해 사용자 자금을 탈취했다고 확인했다.
유사 과거 사례
2022년 3월, Ronin은 공격자들이 탈취한 프라이빗 키를 통해 거의 6억 1,500만 달러 상당의 암호화폐를 훔쳤다고 밝혔다. 이 도난 사건은 기록상 최대 규모의 암호화폐 절도 사건 중 하나가 됐다. (The Guardian) 차이점: Ronin 사건은 블록체인 브리지와 관련됐지만, 현재 사건은 비트코인 결제 및 지갑 소프트웨어를 중심으로 전개되고 있다.
파급 효과
보안 실패가 침해된 결제 노드에서 비트코인 결제 및 셀프 커스터디 소프트웨어에 대한 신뢰 하락으로 이어질 수 있다. 프로젝트 소유자들이 추가적인 활성 익스플로잇을 확인하면, 운영자들은 사용자들이 시스템을 업데이트하는 동안 영향을 받은 서비스를 제한할 수 있다.
기회와 리스크
기회: 프로젝트 소유자들이 수정 사항을 확인하면, 사용자들은 정상적인 사용을 재개하기 전에 영향을 받은 비트코인 결제 서비스가 업데이트됐는지 확인할 수 있다.
리스크: 추가적인 치명적 취약점이 확인되면, 운영자들이 해결 조치 세부 사항을 공개할 때까지 사용자들은 영향을 받은 결제 서비스에 대한 노출을 줄일 수 있다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.