비트멕스, 北 해커 라자루스 보안 허점 발견…실제 위치는 中 저장성

BTCC

북한 라자루스 그룹 [사진: 셔터스톡]북한 라자루스 그룹 [사진: 셔터스톡]

[인포진 AI리포터] 암호화폐 거래소 비트멕스의 보안팀이 북한 정부 후원 해커그룹 라자루스(Lazarus)의 보안 허점을 발견했다고 밝혔다.

지난달 31일(현지시간) 블록체인 매체 코인텔레그래프에 따르면 이번 조사에서는 해커들이 사용한 IP 주소, 데이터베이스, 추적 알고리즘이 노출됐다.

보안 연구원들은 최소 한 명의 해커가 실수로 자신의 실제 IP 주소를 노출했으며, 이를 통해 중국 저장성 자싱시에 위치한 것으로 확인됐다고 밝혔다. 또한, 비트멕스 연구원들은 해커들이 사용한 데이터베이스 플랫폼 슈퍼베이스(Supabase) 인스턴스에도 접근할 수 있었다고 전했다. 슈퍼베이스는 애플리케이션을 위한 간편한 데이터베이스 배포 플랫폼이다.

또한 라자루스 그룹은 저숙련 사회공학팀이 악성 소프트웨어를 다운로드하도록 유도하고, 고급 해커들이 정교한 코드 공격을 수행하는 비대칭 구조를 갖추고 있는 것으로 드러났다. 이는 북한 정부와 연계된 해킹 조직이 여러 하위 그룹으로 분리돼 있으며, 서로 다른 수준의 위협 능력을 갖추고 있음을 시사한다.

이번 보고서는 라자루스 그룹과 북한 연계 해커들이 수행한 일련의 해킹 사건, 사회공학 사기, 블록체인 및 기술 기업 침투 사례를 바탕으로 작성됐다.

△인포진 텔레그램 뉴스채널 구독하기(클릭)

Related Posts

베라체인, 열흘도 안돼 3억달러 규모 자본 유출…왜?

베라체인 웹사이트 갈무리.디파이 중심 레이어1 블록체인 베라체인이 대규모 자본 유출에 직면했다.9일(현지시간) 디파이언트 보도에 따르면 베라체인은 최근 9일간 3억800만달러 규모 순유출을 기록했다.이는 두 번째로 유출이 큰 아비트럼 대비 690%에 달하는 수준이다.하루 활성 주소 수(DAU)도 큰 폭으로 감소했다. 토큰터미널(TokenTerminal)에 따르면 지난 3월 3일 6만명으로 정점을 찍었던 베라체인DAU는 현재 2만3000명으로…

Load More Posts Loading...No More Posts.