< 목록으로

북한 해킹 그룹, 레이디언트 캐피털 해킹에 연루된 것으로 확인

M
관리자
2024.12.10
추천 0
조회수 23
댓글 0


레이디언트 캐피털(Radiant Capital)은 10월에 있었던 5천만 달러 규모의 해킹 사건에 관한 새로운 정보를 공개하며, 이번 공격이 북한과 연관된 해킹 그룹의 소행이라고 밝혔다. 이 사건은 레이디언트의 탈중앙화 금융(DeFi) 플랫폼을 겨냥한 것으로, 해커들은 텔레그램을 통해 배포된 악성 소프트웨어를 이용해 시스템에 접근한 것으로 보인다.

이번 보안 침해 사건은 2024년 10월 16일 처음 발견되었으며, 이는 레이디언트가 Mandiant, zeroShadow, Hypernative 및 SEAL 911와 같은 사이버 보안 기업들과 협력하게 만든 계기가 되었다. 이들 기업은 사고 조사와 피해 최소화를 위해 지원을 아끼지 않았다. 공식 블로그 게시물에 따르면, 해킹은 2024년 9월 11일에 시작되었다. 당시 레이디언트의 개발자는 이전 계약자를 사칭하는 사람으로부터 텔레그램 메시지를 받았고, 해당 메시지는 스마트 계약 감사와 관련된 PDF 파일에 대한 피드백을 요청하는 내용으로 작성되었다.

해커는 믿을 수 있는 웹사이트를 조작하여 의혹을 줄였고, 'Penpie_Hacking_Analysis_Report.zip'이라는 제목의 파일을 열게 하여 macOS 백도어 악성 소프트웨어인 INLETDRIFT를 설치하게 만들었다. 이 악성 소프트웨어는 외부 서버와 통신했으며, 진짜 PDF처럼 보이는 인터페이스를 통해 사용자에게 해를 끼치지 않는 것처럼 인식되었다. 레이디언트는 철저한 보안 프로토콜을 따랐음에도 불구하고, 이 소프트웨어는 프론트엔드 거래 데이터를 조작하여 탐지를 피할 수 있었다. 결과적으로 개발자들은 합법적인 거래로 착각하고 악성 거래를 승인하였다.

특히 zeroShadow는 레이디언트 캐피털의 평가를 뒷받침하며 이 해킹 사건이 북한과 관련된 행위라고 매우 확신한다고 밝혔다. 12월 9일에 발표된 성명에서 zeroShadow는 "우리는 레이디언트 캐피털 10월 16일 사건을 북한의 소행으로 고신뢰성으로 귀속시키고 있다"라고 언급하였고, "이 사건의 자금 이동은 초기 사건의 도난 자금이 아니라 레이디언트 사용자가 권한을 철회하지 않은 데서 비롯된 것"이라고 설명했다.

레이디언트 캐피털은 LayerZero 기술을 통해 크로스 체인 기능을 통합한 탈중앙화 대출 및 차입 프로토콜로, 최근 DefiLlama의 통계에 따르면 현재 총 잠금 가치(TVL)는 약 6백만 달러로 집계되었다. 이는 올해 초 3억 달러를 넘어섰던 TVL에서 97% 이상 감소한 수치다. 10월 16일의 해킹 사건이 이번 해 레이디언트가 경험한 첫 번째 침해 사건이 아닌데, 1월에는 스마트 계약의 취약점이 악용되어 450만 달러의 손실이 발생한 사례가 있다. 이때 레이디언트의 TVL은 상당히 높은 수준이었으나, 그 이후로의 큰 자산 감소를 보여주고 있다.

이러한 일련의 해킹 사건들은 레이디언트 캐피털의 신뢰도에 큰 타격을 주었으며, 앞으로의 보안 강화와 예방 조치가 더욱 절실하게 요구되는 상황이다. 이로 인해 탈중앙화 금융 플랫폼의 안전성에 대한 우려가 커지고 있으며, 시장의 여러 기업들이 보다 강화된 보안 프로토콜과 사용자 교육이 필요하다는 목소리가 높아질 것으로 보인다.


crossorigin="anonymous">

댓글

뉴스

인도의 새로운 RBI 총재 임명, 내년 초 금리 인하 가능성에 대한 경제 전문가의 전망
M
관리자
조회수 16
추천 0
2024.12.10
인도의 새로운 RBI 총재 임명, 내년 초 금리 인하 가능성에 대한 경제 전문가의 전망
Remilia Corporation, 기대에 가득 찬 CULT 메모코인 출시
M
관리자
조회수 30
추천 0
2024.12.10
Remilia Corporation, 기대에 가득 찬 CULT 메모코인 출시
암비레, 스마트 월렛 채택을 위한 게임화 캠페인 출시
M
관리자
조회수 18
추천 0
2024.12.10
암비레, 스마트 월렛 채택을 위한 게임화 캠페인 출시
아부다비, 아부다비 금융 주간 2024를 맞아 혁신적인 행사 개최
M
관리자
조회수 15
추천 0
2024.12.10
아부다비, 아부다비 금융 주간 2024를 맞아 혁신적인 행사 개최
암호화폐 '하락 시 매수' 기회가 이번 사이클에서 더 오랫동안 지속될 것: 헤지펀드 창립자
M
관리자
조회수 15
추천 0
2024.12.10
암호화폐 '하락 시 매수' 기회가 이번 사이클에서 더 오랫동안 지속될 것: 헤지펀드 창립자
UAE 중앙은행, 첫 AED 스테이블코인 승인
M
관리자
조회수 14
추천 0
2024.12.10
UAE 중앙은행, 첫 AED 스테이블코인 승인
이 POL 블록체인의 신규 메모코인, 현재 $0.001에서 2025년 1분기 $1로 상승할 가능성!
M
관리자
조회수 11
추천 0
2024.12.10
이 POL 블록체인의 신규 메모코인, 현재 $0.001에서 2025년 1분기 $1로 상승할 가능성!
GIGATONS와 UAE 정부의 협력을 통한 지속 가능성 도모
M
관리자
조회수 17
추천 0
2024.12.10
GIGATONS와 UAE 정부의 협력을 통한 지속 가능성 도모
비트코인 가격 대폭 하락, 리플 2달러 아래로 하락, 그리고 더 많은 소식: 12월 10일 비트스 리캡
M
관리자
조회수 16
추천 0
2024.12.10
비트코인 가격 대폭 하락, 리플 2달러 아래로 하락, 그리고 더 많은 소식: 12월 10일 비트스 리캡
Crypto와 블록체인이 구식 은행 시스템을 초월할 것: 에릭 트럼프
M
관리자
조회수 17
추천 0
2024.12.10
Crypto와 블록체인이 구식 은행 시스템을 초월할 것: 에릭 트럼프
유럽의 대남미 무역 거래에서 '백금'의 중요성 부각
M
관리자
조회수 16
추천 0
2024.12.10
유럽의 대남미 무역 거래에서 '백금'의 중요성 부각
PEPE, SHIB에 도전…베이비 도지 31% 상승: 밈코인 시장 1,460억 달러에 도달
M
관리자
조회수 20
추천 0
2024.12.10
PEPE, SHIB에 도전…베이비 도지 31% 상승: 밈코인 시장 1,460억 달러에 도달
Galxe, Gravity EVM 업그레이드 및 5천만 달러 생태계 기금 공개
M
관리자
조회수 20
추천 0
2024.12.10
Galxe, Gravity EVM 업그레이드 및 5천만 달러 생태계 기금 공개
크립토 시장, 비트코인 급락으로 인해 오늘 하락세 보여
M
관리자
조회수 8
추천 0
2024.12.10
크립토 시장, 비트코인 급락으로 인해 오늘 하락세 보여
PEPE의 컵과 손잡이: 돌파가 곧 올까?
M
관리자
조회수 14
추천 0
2024.12.10
PEPE의 컵과 손잡이: 돌파가 곧 올까?
작성
25 26 27 28 29