autorenew
$1M 암호화폐 해킹 공개: DPRK IT 인력, Matt Furie와 Favrr 익스플로잇 배후

$1M 암호화폐 해킹 공개: DPRK IT 인력, Matt Furie와 Favrr 익스플로잇 배후

안녕하세요, meme coin 애호가 여러분! 암호화폐의 격변하는 세상을 주목해왔다면, 아마도 Pepe the Frog의 창작자 Matt Furie와 Favrr 프로젝트와 관련된 최근의 큰 혼란에 대해 들어보셨을 겁니다. 블록체인 조사관 ZachXBT가 밝혀낸 바로는, 북한(DPRK) IT 인력과 연계된 100만 달러 규모의 암호화폐 해킹 사건이 있었습니다. 이 흥미진진한 이야기를 함께 살펴보겠습니다!

익스플로잇 전개

사건은 걱정스러운 발표에서 시작됐습니다. Matt Furie와 협업해온 Chain/Saw 팀은 그들의 최신 NFT 프로젝트인 Replicandy가 알려진 공격자에 의해 공격당해 계약이 침해되었다고 밝혔습니다. 팀은 현재 문제를 해결하느라 분주한 상황이고, 아래 이미지에서 볼 수 있듯 인내를 부탁하는 입장입니다.

Chain/Saw의 Replicandy 익스플로잇 관련 발표

이번 사건은 단발성 사고가 아니었습니다. ZachXBT의 조사는 이 익스플로잇이 또 다른 대형 피해, 즉 Favrr 프로젝트에서 68만 달러 이상이 도난당한 사건과 연결되어 있음을 보여줍니다. 공통점은? 우연히 개발자로 고용된 것으로 의심되는 DPRK IT 인력입니다. 이들은 프로젝트에 침투해 스마트 계약을 해킹하고 총 100만 달러 상당의 자금을 빼돌린 것으로 추정됩니다.

어떻게 이런 일이 가능했나?

그렇다면 어떻게 북한 IT 인력이 유명 암호화폐 프로젝트에 참여할 수 있었을까요? ZachXBT에 따르면 이들은 가짜 신원과 정교한 수법으로 원격 근무 자리를 얻습니다. 이력서를 조작하고, 위치를 숨기기 위해 VPN을 사용하며, 미국 등 다른 지역에 거주한다고 주장하면서도 기기의 시간대를 아시아/러시아 등으로 설정하는 등의 수법을 씁니다. 한 가지 의심스러운 점은 Favrr CTO인 Alex Hong의 LinkedIn 프로필이 최근 삭제된 것입니다. 그의 배경에 대한 의문이 제기되고 있습니다.

공격자들은 단순 침투에 그치지 않았습니다. 내부에 들어가서는 계약 소유권을 자신들의 지갑으로 옮기고, Replicandy의 경우 수천 개의 NFT를 민팅해 덤핑함으로써 단 한 시간 만에 바닥가를 0.08 ETH에서 거의 0으로 떨어뜨렸습니다. Favrr와 Peplicator, Hedz 같은 Matt Furie의 다른 프로젝트들도 비슷한 피해를 입어 투자자들을 충격에 빠뜨렸습니다.

자금의 행방

ZachXBT의 탐정 작업은 익스플로잇에 그치지 않고 도난당한 자금을 특정 이더리움 주소와 거래소까지 추적했습니다. Replicandy에서는 31만 달러 이상이 유출됐으며, Favrr에서 도난당한 68만 달러는 Gate와 다른 중첩된 서비스로 이동했습니다. 일부 자금은 MEXC까지 흘러 들어가 공격자들이 어떻게 수익을 현금화하는지 보여주고 있습니다. 조사관은 또한 GitHub 계정과 급여 기록까지 확인하며, 은밀히 활동하는 DPRK IT 인력 네트워크를 포착했습니다.

이 사건이 meme token에 의미하는 바

이번 사건은 meme token과 NFT 업계에 경종을 울립니다. Matt Furie의 상징적인 Pepe와 같은 프로젝트들은 재미와 커뮤니티에 기반하지만, 신뢰가 깨지면 프로젝트의 가치와 사기가 무너집니다. Furie와 Chain/Saw 팀의 소통 부재는 상황을 더욱 악화시켜 팬과 투자자들을 혼란에 빠뜨렸습니다.

블록체인 실무자들에게 이번 사건은 철저한 실사(due diligence)의 중요성을 일깨워줍니다. 팀 배경 확인, 스마트 계약 보안 강화, 이상 징후 모니터링 등은 이런 재앙을 막을 수 있는 필수 요소입니다. 고통스러운 교훈이지만, 앞으로 수백만 달러의 손실을 막는 데 큰 도움이 될 것입니다.

앞으로의 전망

ZachXBT는 업계 전반에 걸친 DPRK IT 인력에 대한 지급 내역을 추가로 공개할 계획이며, 이 문제가 얼마나 광범위한지 밝혀낼 것으로 보입니다. 현재 Chain/Saw에서 도난당한 자금은 잠자고 있는 상태이며, Favrr의 손실은 이미 세탁되고 있습니다. 암호화폐 커뮤니티는 팀들이 복구에 성공할지, 그리고 정의가 실현될지 주목하고 있습니다.

meme token이나 NFT에 관심이 있다면 계속 경계하세요! 최신 소식과 팁을 원한다면 meme-insider.com을 팔로우하세요. 이번 해킹 사건에 대해 어떻게 생각하나요? 댓글로 의견을 남겨주세요—여러분의 이야기를 듣고 싶습니다!

추천 기사