악당들이 Atomic Wallet 사용자의 암호화폐 주머니를 훔칩니다. • The Register

소식

홈페이지홈페이지 / 소식 / 악당들이 Atomic Wallet 사용자의 암호화폐 주머니를 훔칩니다. • The Register

Jul 14, 2023

악당들이 Atomic Wallet 사용자의 암호화폐 주머니를 훔칩니다. • The Register

한 번에 최대 3,500만 달러 상당의 암호화폐가 도난당했을 수 있습니다.

Atomic Wallet 사용자에 대한 대규모 공격으로 최대 3,500만 달러 상당의 암호화폐가 도난당했을 수 있으며, 한 조사관은 손실이 잠재적으로 5,000만 달러를 초과할 수 있다고 주장했습니다.

Atomic Wallet 앱 제작자는 6월 3일 일부 사람들이 지갑에서 일부 암호화폐를 빼내 낯선 사람의 계좌에 입금했다고 불평하고 있으며 다른 사람들은 지갑이 완전히 비었다고 불평하고 있다고 처음 보고했습니다.

이 회사는 월요일 트위터를 통해 월간 활성 사용자 중 1% 미만이 영향을 받았다고 보고했지만 더 많은 보고서가 들어올수록 그 숫자는 늘어날 수 있다고 밝혔습니다.

"보안 조사가 진행 중입니다. 우리는 피해자 주소를 주요 거래소에 보고하고 블록체인 분석을 사용하여 도난당한 자금을 추적하고 차단합니다."라고 회사는 밝혔으며 "마지막으로 유출된 거래는 40시간 이상 전에 확인되었습니다."라고 덧붙였습니다.

자신을 "온체인 탐정"이라고 묘사하는 ZachXBT라는 이름의 트위터 사용자는 주말 동안 추적된 손실이 3,500만 달러 이상에 달했으며 가장 큰 피해자는 795만 달러를 휩쓸었다고 말했습니다. ZachXBT가 확인한 5가지 가장 큰 손실은 알려진 총액의 거의 절반인 1,700만 달러에 달했습니다.

"5천만 달러를 넘을 수도 있다고 생각하세요. 슬프게도 피해자가 점점 더 많아지고 있습니다"라는 메시지였습니다.

Atomic Wallet은 암호화폐를 관리하도록 설계된 앱입니다. 데스크톱용 Windows, macOS, Linux(Ubuntu, Debian, Fedora)와 모바일용 Android 및 iOS에서 실행됩니다. 사용자는 비트코인, 이더리움, USD 코인, 솔라나 등 1,000개 이상의 다양한 암호화폐를 전송하고 스테이킹할 수 있으며, 사용자 수는 500만 명 이상이라고 합니다.

에스토니아 탈린에 본사를 둔 개발자는 Atomic Wallet이 비수탁형 앱이라고 말합니다. 즉, 사용자는 앱 제작자가 아닌 12단어 백업 문구와 코인에 대한 개인 키를 소유하고 있으며 보안은 사용자의 통제 내에 있습니다.

Atomic Wallet은 웹사이트에서 "귀하의 자금은 지갑 자체에 위치하지 않고 블록체인에 안전하게 저장됩니다"라고 밝혔습니다. "Atomic Wallet은 블록체인 노드에 직접 연결되어 잔액, 거래 내역 및 지갑에 표시되는 모든 정보를 보여줍니다. 또한 블록체인에서 거래를 수행할 수도 있습니다."

보안의 핵심은 백업 문구라고 회사는 말합니다.

"백업은 지갑을 소유한 사람이 자금을 소유하는 열쇠와 같습니다. 비밀번호를 중요하게 생각하십시오. Atomic Wallet을 위한 고유하고 강력한 비밀번호를 만들고 신뢰할 수 있는 비밀번호 관리자에 저장하세요."

Atomic Wallet은 또한 사용자에게 시스템을 안전하게 최신 상태로 유지하도록 상기시키며 보안 키 및 백업 문구와 같은 정보가 장치에 로컬로 저장되기 때문에 "장치가 손상되면 지갑도 손상될 수 있습니다"라고 덧붙였습니다.

암호화폐 보안 연구원 Tay는 도난당한 자금에 대한 첫 번째 보고가 6월 2일 말에 접수되었다고 트윗했습니다. 그 이후로 도난당한 자산에 대한 보고가 들어오기 시작했으며 일부 사용자는 전체 암호화폐 포트폴리오가 도난당했다고 보고했습니다. Reddit에서 한 사람은 주말 동안 Atomic Wallet의 자산 대부분이 사라진 것을 발견했다고 말했습니다.

그들은 "내 시스템의 어떤 것도 손상되지 않았고 의심스러운 소프트웨어를 실행한 적이 없으며 수년 동안 Malwarebytes를 설치해 왔습니다"라고 썼습니다. "나는 말 그대로 모든 돈을 잃었고, 모든 돈을 암호화폐에 보관했기 때문에 순식간에 파산했습니다."

또 다른 사람은 자신의 지갑도 정리되었으며 비트코인 ​​자산이 확인 20분 전에 지갑에서 이체되었다고 말했습니다. 또 다른 사람들은 보안에 관한 Atomic Wallet의 조언을 따랐음에도 불구하고 자신의 자산이 도난당하여 다른 지갑으로 보내졌다고 주장했습니다.

"내 지갑 문구는 내 아파트에 안전하게 보관된 암호화된 USB 드라이브에 저장되어 있으며, 나는 그 존재를 단 한 영혼에게도 말하지 않았으며, 나 외에는 누구도 그것을 건드린 적이 없습니다."라고 그들은 썼습니다. "또한 앱을 다시 설치한 적이 없기 때문에 한 번도 사용하지 않았습니다."

같은 사용자는 "우리는 이러한 다중 통화 지갑을 전혀 신뢰해서는 안 되었습니다. 우리의 중대한 실수입니다. 특히 비공개 소스 코드에서는 더욱 그렇습니다."라고 덧붙였습니다.