바이비트, 바운티 웹사이트 공개
14억 달러가 넘는 자산이 도난당한 지 일주일도 채 되지 않아바이비트, 거래소 CEO, 벤 저우(Ben Zhou) 책임자들에 대한 조치를 취하겠다고 약속했습니다.
저우는 2월 21일 공격의 배후인 북한 연계 라자루스 그룹을 겨냥한 새로운 이니셔티브를 발표했습니다.
바이비트는 새로운 바운티 웹사이트인 라자루스바운티닷컴을 통해 동결된 도난 자금의 5%를 보상금으로 제공하며, 가로채기에 성공하면 최대 10%, 총 1억 4천만 달러에 달하는 금액을 받을 수 있습니다.
블록체인 수사관 ZachXBT 는 라자루스와 해킹을 연결 짓는 중요한 증거를 제공했는데, 여기에는 유동성 스테이킹 이더, 맨틀 스테이킹 이더(mETH) 및 기타 ERC-20 토큰의 도난이 포함되어 있습니다.
이러한 공격에도 불구하고 바이비트는 2월 23일 사용자들에게 도난당한 암호화폐를 보충하여 고객 자산의 1:1 비율을 복원했다고 발표했습니다.
일부 기업에서는 훔친 자금을 돌려주는 대가로 해커에게 현상금을 제공하는 경우도 있습니다,Zhou 의 라자루스 제거 요청으로 인해 바이비트는 향후 공격의 표적이 될 수 있습니다.
또한 플랫폼은 대응의 무결성을 보장하기 위해 보안 연합과 협력하고 있으며, 이미 테더와 서클과 같은 스테이블코인 발행사로부터 긍정적인 기여를 보고받았습니다.
바이비트의 라자루스와의 전쟁
라자루스바운티닷컴은 체인널리시스, 아캄, 고플러스와 같은 유명 블록체인 회사의 데이터를 통합하는 종합 보안 허브 역할을 합니다.
이 실시간 저장소는 수사관과 더 넓은 커뮤니티에 불법 활동을 탐지, 분석 및 대처하는 데 필수적인 도구를 제공합니다.
이 플랫폼은 또한 다음과 같은 선도적인 블록체인 포렌식 전문가를 동원합니다.ZachXBT 와 SlowMist의 Yu Xian을 고용하여 중대한 침해 사고 이후 철저한 조사를 진행했습니다.
이러한 전문가들은 고급 포렌식 도구를 사용하여 도난당한 자산을 추적하고, 가해자를 식별하며, 법 집행 기관 및 영향을 받은 플랫폼과 협력합니다.
사이버 범죄에 대한 사전 예방적 억제책으로 설계된 LazarusBounty.com은 새로운 보안 위협에 대응하는 업계의 역량을 강화합니다.
긴급한 상황으로 인해 단 이틀 만에 만든 이 플랫폼은 기능과 디자인이 개선된 업데이트 버전을 출시할 계획이라고 저우는 발표했습니다.
또한 사용자 피드백과 추가 개선을 위한 제안에 대해서도 열린 자세를 보였습니다.
바이비트 해킹 바운티 참여
해킹 현상금 프로그램에 참여하려면 사용자는 도난당한 자금을 추적할 수 있도록 지갑을 연결해야 합니다.
불법 자산 동결에 성공한 기여자에게는 5%의 선불 보상이 지급됩니다.
Bybit 또한 실시간 업데이트 기능을 추가하여 참가자가 지정된 기간 동안 최신 지갑 잔액을 추적하고 특정 지갑의 소유권을 주장할 수 있도록 할 계획입니다.
또한, 라자루스바운티닷컴에는 도난당한 자금을 회수하는 데 성공한 사용자를 추적하고 보상하는 바운티 리더보드가 있습니다.
이 플랫폼은 사이버 범죄자를 폭로하는 보안 연구자와 윤리적 해커의 검증된 인텔리전스를 인식하고 목록화합니다.
자동화된 알림 시스템이 거래소와 플랫폼에 즉시 알림을 전송하여 도난 자금이 세탁되기 전에 동결할 수 있도록 합니다.
보안을 더욱 강화하기 위해 바이비트는 주요 블록체인 네트워크의 최고 보안 책임자들로 구성된 보안 자문위원회를 구성했습니다.
이 탈중앙화된 협의체는 암호화폐 생태계 전반에 걸쳐 보안 프로토콜을 개선하고, 정보를 공유하며, 보호 조치를 강화하기 위해 협력하고 있습니다.
바이비트의 크라우드소싱 노력은 성공할 것인가, 아니면 실패할 것인가?
바이비트의 해킹 바운티 프로그램 출시는 웹3.0 생태계를 하나로 묶어 다음과 같은 문제에 대처하기 위한 것입니다.북한 연계 해커 지난 2년간 34억 달러 이상을 훔친 범죄자들에 대해 Chainalysis는 다음과 같이 밝혔습니다.
이러한 상당한 손실에도 불구하고 저우는 모든 고객 자산이 1:1로 완전히 보호되고 있으며, 지갑과 출금이 정상적으로 작동하고 있음을 확인하며 플랫폼의 재무 건전성에 대해 사용자를 안심시켰습니다.
바이비트는 도난당한 자금을 추적하기 위해 블록체인 포렌식 전문가와 적극적으로 협력하고 있으며, 이미 일부 손실된 자산을 회수했습니다.
향후 침해 사고를 방지하기 위해 거래소는 고급 인증 조치, 정기 감사, 자산 보호에 대한 사용자 교육 등 보안 프로토콜을 철저히 검토하고 개선하고 있습니다.
긴장이 고조되는 가운데 중요한 질문이 남아 있습니다: 이 크라우드소싱 이니셔티브가 야심찬 목표를 달성할 수 있을까요, 아니면 실패할까요?