본문 바로가기
가을바람 가을바람

Coinsbuy, 일요일 보안 침해 사고 후 10만 달러 보상금 지급 발표

읽는 시간 약 7분
image 43

암호화폐 결제 플랫폼 코인스바이(Coinsbuy)는 일요일에 자사 서비스와 연결된 지갑에서 자금이 인출된 후 발생한 고객 손실을 모두 보상했다고 밝혔습니다. 블록체인 분석업체 스펙터애널리스트(SpecterAnalyst)는 790만 달러 이상이 이더리움 과 트론을 통해 유출되었으며, 그중 일부는 거래소를 거쳐 모네로로 이동했다고 보고했습니다.

스펙터애널리스트의 텔레그램 게시물 에 따르면 , 공격자는 처음에 탈취한 자금을 거래소를 통해 모네로로 전환하기 시작했습니다. 같은 보고서에서는 체인지나우(ChangeNOW)가 이번 사건 발생 당시 수십만 달러에 달하는 자산을 동결하는 데 관여했다고 주장했습니다.

핵심 요약

  • 코인스바이(Coinsbuy)는 8월 9일 발생한 보안 사고를 확인했으며, 영향을 받은 고객 자금은 자사 준비금으로 전액 보상되었다고 밝혔습니다.
  • 스펙터애널리스트는 공격자들이 이더리움 과 트론을 통해 790만 달러 이상을 이동시켰으며 , 추가적으로 모네로로 자금을 이체하려 했다고 주장했습니다.
  • 코인스바이(Coinsbuy)는 입금 및 출금 서비스를 일시적으로 중단했다가 이후 정상적으로 복구했습니다.
  • 해당 플랫폼은 책임자를 식별하는 데 도움이 되는 정보에 대해 10만 달러의 보상금을 제공했으며, 자금 회수에 도움이 되는 경우 추가 보너스를 지급했습니다.

여러 체인에 걸친 자금 유출 및 수익 은폐 시도 혐의

스펙터애널리스트의 보고서는 코인스바이와 연결된 지갑과 관련된 온체인 활동에 초점을 맞췄습니다. 조사관은 도난당한 자금이 여러 주소를 거쳐 거래소 인터페이스를 통해 모네로로 이동했으며, 이는 추적 가능성을 줄이려는 시도에서 흔히 사용되는 전략이라고 밝혔습니다.같은 텔레그램 게시물에서 스펙터애널리스트는 탈취된 자금과 연결된 세 개의 주소(이더리움 두 개, 트론 한 개)를 확인했는데, 이는 공격자가 단일 체인이나 전송 패턴에 의존하기보다는 여러 네트워크에 걸쳐 접근 권한을 악용한 것임을 시사합니다.이번 사건이 결제 시장 전반에 중요한 이유는 바로 그 규모 때문입니다. 결제 플랫폼은 일반적으로 사용자 자산 관리, 거래소와 유사한 라우팅, 그리고 비즈니스 워크플로우가 교차하는 지점에 위치해 있습니다. 이러한 인프라가 손상되면, 단 하나의 지갑 해킹에서 시작된 파장이 순식간에 대규모 크로스체인 거래로 확산 될 수 있습니다.

코인스바이 답변: 준비금 확보 및 운영 재개

코인스바이(Coinsbuy)는 코인텔레그래프(Cointelegraph)에 보낸 성명에서 이번 사건을 인정했습니다 . 회사 측은 무단 출금이 여러 플랫폼 지갑에 영향을 미쳤지만, 영향을 받은 모든 고객 자금은 자체 준비금으로 전액 보상되었으므로 사용자들이 직접적인 금전적 손실을 입을 것으로 예상되지 않는다고 밝혔습니다.

코인스바이 측은 플랫폼이 정상적으로 운영되고 있으며 입출금이 복구되었다고 밝혔습니다. 스펙터애널리스트는 앞서 코인스바이가 해당 사건 이후 입출금을 일시적으로 중단했다가 서비스를 재개했다고 보도한 바 있습니다.

Coinsbuy는 SpecterAnalyst가 보도한 790만 달러라는 수치에 대해 확인도 부인도 하지 않았으며, 조사 초기 단계에서는 추가적인 기술적 세부 정보를 제공하지 않았습니다. Coinsbuy는 현재 조사가 진행 중이며 검토가 완료되고 결과가 검증된 후에야 기술적 정보를 공개할 계획이라고 밝혔습니다.

지원 동결 및 여전히 불분명한 사항

스펙터애널리스트는 체인지나우(ChangeNOW)가 이번 사건 발생 당시 수십만 달러 규모의 자산을 동결하는 데 도움을 주었다고 주장했습니다. 이는 투자자와 운영자에게 중요한 의미를 지니는데, 비정상적인 자금 흐름이 드러났을 때 거래 상대방이 얼마나 신속하게 위험을 완화할 수 있는지를 보여주기 때문입니다. 그러나 전체적인 진행 상황, 공격자가 사용한 정확한 메커니즘, 동결된 자산과 성공적으로 이동된 자산의 정확한 규모는 공개된 보고서에서 완전히 확인되지 않았습니다.

코인스바이 측 성명은 공격 방식에 대한 자세한 내용을 밝히지 않았으며, 키 유출, 권한 설정 오류 또는 기타 오류 모드가 원인인지 여부도 설명하지 않았습니다. 독자들이 주목해야 할 핵심은 현재 공개된 설명이 확정된 기술적 조사 결과보다는 블록체인 활동 추적 및 플랫폼의 보상 보장에 기반하고 있다는 점입니다.

해당 플랫폼이 검증 전까지 기술적 정보 공개를 미루고 있는 상황에서, 앞으로 주목해야 할 점은 코인스바이의 조사가 최초 침해 경로를 밝혀낼지, 그리고 그 결과로 네트워크 전반에 걸쳐 내부 통제, 모니터링 또는 보관 절차에 변화가 생길지 여부입니다.

정보 제공 및 복구 노력에 대한 인센티브

코인스바이(Coinsbuy)는 고객 자금 보호 외에도 범인 검거에 도움이 되는 정보에 대해 10만 달러의 보상금을 제공한다고 밝혔습니다. 또한 도난당한 자금을 되찾는 데 도움을 주는 사람에게는 추가 보너스를 지급할 것이라고 덧붙였습니다.

이러한 유형의 보상은 특히 도난 자산이 여러 거래소와 네트워크에 분산되어 있을 때 사건 대응을 위한 실질적인 수단이 될 수 있습니다. 또한 지갑과 신원을 연결할 수 있는 분석가나 자산 관리 관련 정보를 보유한 브로커와 같은 제3자가 자산 추적이 영구적으로 어려워지기 전에 실행 가능한 세부 정보를 공유하도록 유도할 수 있습니다.

암호화폐 결제 인프라 사용자에게 있어 보상 및 보안 정책은 단기적인 안정성을 제공하지만, 근본적인 원인이 해결되지 않을 경우 운영 보안 취약점이 재발할 수 있다는 장기적인 우려를 완전히 해소하지는 못합니다. 가장 중요한 후속 조치는 코인스바이의 향후 공개 내용이 유사한 아키텍처를 가진 다른 플랫폼에도 영향을 미칠 수 있는 구조적 약점을 드러내는지 여부입니다.

Coinsbuy는 현재 조사를 진행 중이며 기술적 세부 정보는 당분간 공개하지 않고 있습니다. 따라서 앞으로 주목해야 할 사항은 공격자의 최초 접근 방식에 대한 확정적인 업데이트, 동결된 자금 외에 추가 자금 복구 가능성, 그리고 검증 후 회사가 변경할 운영 또는 보관 안전 장치에 대한 발표입니다.

coinus
빠른 코인 정보를 전달하는 블로그 입니다.
함께 보면 좋은 글

댓글 0

첫 댓글을 남겨보세요.

error: Content is protected !!

광고 차단 알림

광고 클릭 제한을 초과하여 광고가 차단되었습니다.

단시간에 반복적인 광고 클릭은 시스템에 의해 감지되며, IP가 수집되어 사이트 관리자가 확인 가능합니다.