암호화폐 충돌: 중국, 루비안의 127,000 BTC 비트코인 익스플로잇에 대해 미국을 비난하다
중국은 미국이 2020년에 루비안에서 127,000 BTC를 '유출'했다고 비난합니다. 연구원들은 이 익스플로잇을 키 생성의 결함과 연관시킵니다.
중국은 미국이 2020년에 루비안에서 127,000 BTC를 '유출'했다고 비난합니다. 연구원들은 이 익스플로잇을 키 생성의 결함과 연관시킵니다.

받은 편지함에서 최신 뉴스를 확인하고, 전문가로부터 배우고, 새로운 도구를 발견하고, 영감을 얻으세요.
스팸이 없습니다. 언제든지 구독을 취소하세요.
MicroStrategy 전략과 시장 파급효과를 간단히 정리.
2020년 발생한 루비안(LuBian)의 대규모 비트코인 익스플로잇의 배후를 둘러싼 논쟁이 격화되면서 중국 국가 컴퓨터 바이러스 긴급 대응 센터(CVERC)가 공개적으로 미국을 배후로 지목하고 나섰습니다.
이 같은 주장은 국가 행위자의 이름을 밝히지 않고 사건의 원인을 난수 생성의 결함으로 파악한 서구의 포렌식 연구 결과와 충돌합니다.
이 사건은 Arkham에 따르면 2020년 12월 28일부터 29일 사이에 루비안 채굴 풀과 관련된 지갑에서 약 127,000 BTC가 이동했습니다.
밀크새드 리서치의 팀과 CVE-2023-39910는 지갑이 MT19937 시드에 32비트 엔트로피만 사용하는 소프트웨어로 생성되어 P2SH-P2WPKH 주소 배치를 무차별 대입 공격에 노출시킨다는 사실을 확인했습니다.
포렌식 및 최종 관리
수년간의 휴면 상태였던 이 자금은 이제 미국 정부의 통제 하에 있습니다. 법무부(DOJ)는 첸지와 프린스 그룹과 관련된 사기 및 돈세탁 혐의와 연계하여 약 127,271 BTC의 몰수를 추진하고 있습니다.
Elliptic와 ZachXBT와 같은 온체인 탐정들은 법무부의 고소장에 인용된 주소가 루비안의 취약 키 클러스터와 겹친다는 사실을 확인했습니다.
그러나 이 결함을 처음 발견한 기술팀은 2020년 익스플로잇의 가해자를 '해커' 또는 '알려지지 않은 행위자'로 지칭하며 그 존재를 알지 못한다고 주장하지 않았습니다.
중국의 어트리뷰션 점프
중국 공산당 소유의 <글로벌타임스>가 증폭시킨 CVERC는 자금의 4년 휴면 기간(일반적인 범죄에서는 비정상적인 것으로 간주)과 이후 미국 정부가 코인을 최종 보관한 점이라는 두 가지 정황 추론을 통해 미국으로의 귀속을 정당화합니다. CVERC의 기술 보고서는 독립적인 연구 결과와도 일치합니다.
최소 세 가지 사실에 대한 그럴듯한 해석이 있습니다.
앞의 두 가지 판독 결과는 법무부와 포렌식 기업의 증거 수집 입장과 일치하는 반면, 세 번째 결과는 공개 영역에서 새로운 독립적인 기술 증거로 뒷받침되지 않는 정치적 주장입니다.
.
다음 읽기
새로운 일레븐 드레인 공격: 암호화폐 지갑에 대한 위협
새로운 서비스형 피싱인 Eleven Drainer가 사업을 확장하고 있습니다. 공격의 정교함에도 불구하고 인적 오류는 여전히 주요 약점으로 남아 있습니다. 방어책은 사용자 규율에 있습니다.
진화한 북한 해커들: 암호화폐 부문의 새로운 위험 수준
북한 해커들이 암호화폐 사기를 강화합니다: 고스트콜과 고스트하이어 캠페인은 AI와 웹3 경영진을 사칭하여 라자루스 그룹에서 진화한 멀웨어를 유포합니다.
북한 궁극의 사이버 공격? 회피형 멀웨어와 블록체인이 화두에 올랐습니다.
시스코 탈로스와 구글에 따르면, 북한 그룹인 유명 촐리마와 UNC5342는 새로운 변종 분산형 멀웨어(예: 이더히딩, 비버테일/오터쿠키 쌍)를 사용하고 있습니다.
아브라카다브라, 2년 만에 세 번째 익스플로잇 공격으로 170만 달러 손실 발생
탈중앙 금융 아브라카다브라 프로토콜은 2024년 초부터 세 번째 주요 익스플로잇을 당했으며, 공격자들은 스마트 컨트랙트 신용 확인을 우회해 약 170만 달러를 빼돌렸습니다.