Binance 창립자 CZ, 8,600만 달러 규모의 Ledger 리셀러 해킹 사건 이후 지갑 ‘격리’ 촉구 – U.Today

3시간 전
4분 읽기
2 조회수

장펑 자오의 하드웨어 지갑 경고

Binance 공동 창립자 장펑 자오(CZ)는 암호화폐 투자자들에게 새로운 하드웨어 지갑에 대해 엄격한 ‘격리’ 기간을 두도록 촉구했다. 이 경고는 동남아시아에서 발생한 사건과 관련이 있으며, 이 사건으로 사용자는 현지 Ledger 유통업체가 해킹당하면서 8,600만 달러 이상을 잃었다.

해킹 사건의 전개

이번 사건은 업계에서 새로운 취약점을 드러냈다. 해커들이 디지털 버그를 악용하는 것에서 물리적으로 장치를 배송 중에 가로채는 것으로 초점을 옮겼다. 위험에 대해 언급하면서 장펑 자오는 장치를 구매하거나 소프트웨어를 다운로드한 직후에 대량의 자산을 새로운 주소로 전송하는 것을 권장하지 않았다. 그의 견해에 따르면, 지갑은 최소 몇 주 동안 사용하지 않아야 한다.

“이 기간 동안 투자자들은 잠재적인 해킹 공격에 대한 보도를 위해 관련 뉴스를 면밀히 모니터링해야 한다.”

자가 보관의 책임

CZ는 디지털 자산의 자가 보관은 항상 무시할 수 없는 추가적인 책임을 수반한다고 사용자들에게 상기시켰다. 그는 오늘날의 환경에서 물리적 장치는 최종 고객에게 도달하기 전에 수정될 수 있으며, 소프트웨어의 공식 웹사이트도 해킹될 수 있다고 강조했다.

예방적 타임아웃의 중요성

이러한 예방적 타임아웃은 사용자에게 기회를 제공한다. 만약 리셀러에게 이미 해킹된 장치 배치가 도착하면, 온체인 분석가들은 첫 번째 도난 사건을 감지하고 미디어에 경고를 발령하여 다른 구매자를 보호할 수 있는 2주간의 시간이 주어진다.

Ledger 사건의 배경

엄격한 권고의 즉각적인 촉발 요인은 10월 9일 Ledger가 리셀러 CryptoBilis를 통한 판매 중단에 대한 긴급 발표를 한 것이었다. 이전에 온체인 연구자들은 말레이시아, 인도네시아, 필리핀의 투자자들이 소유한 수백 개의 지갑에서 비트코인, 이더리움, 트론 네트워크를 통해 약 8,690만 달러의 유출을 추적했다.

공격자들은 리셀러의 중간 창고에서 패키지를 물리적으로 열고 원래의 지침을 미리 생성된 시드 문구로 교체했다. Ledger는 별도로 자사의 공장 생산, 펌웨어 및 Ledger Live 애플리케이션은 해킹되지 않았다고 강조했으며, 공격은 물류 링크로서 CryptoBilis에만 영향을 미쳤다.

고객에 대한 권장 사항

지난 90일 이내에 장치를 구매한 모든 고객은 이를 활성화하지 말고, 해킹 위험이 있을 경우 긴급히 자산을 새로운 주소로 이동할 것을 권장받았다. Ledger 사건은 더 넓은 추세를 확인시켜주었다.

물리적 배송의 약점

지난 3개월 동안 물리적 배송이 ‘콜드’ 스토리지의 주요 약점이 되었으며, 이는 시장의 모든 주요 플레이어에게 영향을 미쳤다. 8월, Coldcard 제조업체 Coinkite는 제3자 유통업체의 시스템이 해킹당했다고 보고했다. 9월에는 Trezor가 물류 계약업체인 ShipMonk가 해킹당해 8만 명의 미국 고객의 데이터 유출을 인정하며, 구매자의 실제 이름, 전화번호 및 주소가 노출되었다.

새로운 표준의 필요성

이제 지역 시장이나 유통업체를 통해 지갑을 구매하는 것은 사실상 안전하지 않은 것으로 간주된다. 대규모 보유자에게는 제조업체로부터 직접 하드웨어를 주문하고, PO 박스와 같은 중립 주소로 배송을 조정하며, CZ의 방법에 따라 의무적인 ‘격리’ 기간을 시행하는 것이 새로운 표준으로 자리잡고 있다.