해커 공격

손위천: 안전은 "1把手工程"이며, 항상 경계하고 영원히 배워야 한다

ChainCatcher 메시지, 후오비 HTX 글로벌 고문, 트론(TRON) 창립자 손위청은 "산업 위기, 어떻게 함께 대응할 것인가? 암호화 산업의 안전에 최선의 해결책이 있는가?"라는 주제로 트위터 스페이스에서 거래소 안전에 대한 깊은 통찰을 공유했습니다.그는 해커 공격 수단이 지속적으로 진화하고 있으며, 핫 월렛 공격에서 멀티 시그 월렛 공격으로 침투하고 있음을 분명히 볼 수 있다고 언급했습니다. 거래소는 항상 경계를 유지하고 동적으로 보안 방어를 강화해야 한다고 강조했습니다. 그의 생각에 따르면, 안전은 "1급 프로젝트"이며, 경외심과 학습하는 마음이 안전을 유지하는 핵심이라고 합니다. 항상 겸손하고, 항상 경계하며, 영원히 배우는 것이 궁극적으로 영원한 안전을 가져온다고 말했습니다. 또한, 안전은 개인 건강 관리와 같아서 외부 보장에 완전히 의존할 수 없으며, 거래소 자체의 높은 중요성과 안전 의식이 진정으로 위험을 효과적으로 방지하고 장기적인 발전에서 불패의 위치를 유지할 수 있게 한다고 덧붙였습니다.손위청은 후오비 HTX에 있어 사용자의 안전감이 매우 중요하다고 소개했습니다. 따라서 암호화 안전 사건에 항상 신속하게 대응하고 해커의 공격 원리와 방식을 이해하여 효과적으로 방어하고 있습니다. 동시에 후오비 HTX는 여러 화이트 해커 팀과 협력하여 공격 및 방어 테스트를 진행하고 보안 능력을 향상시키고 있습니다.

자오창펑: 인출 중단 제안은 신중한 조치이며, Bybit CEO는 상황에 따라 최선의 결정을 내립니다

ChainCatcher 메시지, 바이낸스 창립자 자오창펑은 최근 해커 사건에 대한 자세한 의견을 발표했습니다. "우리는 하나의 패턴을 관찰했습니다. 해커는 다중 서명 '콜드 스토리지' 솔루션에서 대량의 암호화폐를 훔칠 수 있습니다. Bybit, Phemex, WazirX와 같은 거래소들이 유사한 상황을 겪었습니다. 최근 Bybit 사례에서 해커는 프론트엔드 사용자 인터페이스에 합법적인 거래를 표시하게 했지만, 실제 서명은 다른 거래를 가리켰습니다. 다른 사례에 대해서는 제한된 정보에 따르면 유사한 방식이 사용된 것으로 보입니다.더욱 우려스러운 점은 영향을 받은 거래소들이 서로 다른 다중 서명 솔루션 제공업체를 사용했다는 것입니다. 해커 조직 라자루스 그룹은 매우 진보되고 광범위한 침투 능력을 보여주었습니다. 해커가 여러 서명 장치에 성공적으로 침투했는지, 서버 측에 침투했는지, 아니면 두 가지 모두 공격당했는지는 여전히 불확실합니다.내가 이전에 출금 중단을 표준 보안 예방 조치로 제안한 것에 대해 의문을 제기하는 사람들이 있습니다(나는 공항으로 가는 셔틀버스에서 트윗을 올렸습니다). 내 의도는 경험과 관찰을 바탕으로 실용적인 방법을 공유하는 것이었지만, 이 방법에는 절대적인 정답이 없습니다. 나의 지침 원칙은 항상 더 안전한 쪽으로 기울어집니다. 어떤 보안 사건이 발생한 후에는 모든 작업을 중단하고, 우리가 무슨 일이 일어났는지, 해커가 시스템에 어떻게 침투했는지, 어떤 장치가 공격당했는지를 완전히 이해해야 하며, 안전을 삼중 확인한 후에야 운영을 재개해야 합니다.물론, 출금 중단은 더 많은 공황을 초래할 수 있습니다. 2019년, 4000만 달러의 대규모 해킹 공격을 당한 후, 우리는 일주일 동안 출금을 중단했습니다. 출금을 재개했을 때(그리고 충전할 때), 충전량이 오히려 출금량을 초과했습니다. 이것이 이 방법이 더 낫다는 것은 아니며, 각 상황은 다르기 때문에 판단이 필요합니다. 나는 효과적일 수 있는 방법을 공유하기 위해 트윗을 올렸으며, 시기적절하게 지원을 표시하고자 했습니다. 나는 Ben이 가지고 있는 정보를 바탕으로 최선의 결정을 내렸다고 믿습니다.Ben은 이 도전적인 상황을 처리하는 동안 투명한 소통과 차분한 태도를 유지했습니다. 이는 WazirX, FTX와 같은 다른 투명성이 결여된 CEO들과 뚜렷한 대조를 이룹니다.여기 언급된 사례들은 각각 다릅니다. FTX는 사기 행위이며, WazirX는 소송이 진행 중이므로 언급하지 않겠습니다.가장 중요한 것은 우리는 결코 안전이 당연하다고 생각해서는 안 된다는 것입니다. 안전 지식을 이해하는 것이 중요하며, 이를 통해 자신의 필요에 맞는 적절한 도구를 선택할 수 있습니다. 이를 위해 몇 년 전에 쓴 기사를 공유하겠습니다. 다소 구식일 수 있지만 기본 개념은 여전히 유효합니다. 안전을 유지하세요(SAFU)!"
체인캐처 혁신가들과 함께하는 Web3 세상 구축