비트코인 라이트닝 네트워크에서 운영되는 암호화폐 거래소인 픽스드플로트는 X 플랫폼(이전의 트위터에서 보안 침해를 공개하며 무단 거래와 상당한 금전적 손실을 보고했습니다.
4월 2일에 탐지된 이 침해는 이더리움, 테더, WETH, 다이, USDC 등 다양한 디지털 자산 300만 달러 이상이 의심스러운 주소로 전송되는 것을 포함합니다.
보안 회사 CertiK와 Cyvers가 무단 거래를 최초로 탐지하여 상황의 시급성을 강조했습니다.
악의적인 공격자들은 자산을 탈중앙화 거래소(DEX)를 통해 신속하게 ETH로 전환한 뒤 eXch로 전송했습니다.
예방 조치로 FixedFloat는 핫월렛 운영을 중단하고 유지보수를 위해 일시적으로 웹사이트를 오프라인으로 전환했습니다.
최신 업데이트
FixedFloat의 올해 두 번째 보안 침해
유감스럽게도 이번 침해는 2월 16일에 2600만 달러의 보안 침해를 경험했기 때문에 FixedFloat의 첫 번째 보안 침해는 아니며, 이번이 처음이 아닙니다.
이전 사고 이후 강화된 보안 조치를 시행했음에도 불구하고 해커들은 타사 서비스의 취약점을 악용했습니다.
픽스드플로트의 조치 및 대응
픽스드플로트는 도난당한 자금이 운영 유동성이라는 점을 강조하고 거래소의 비수탁 서비스 모델에 따라 자산이 보호되고 있다고 사용자들을 안심시켰습니다.
정보 유출에 대한 대응으로 FixedFloat는 공격 사실을 인정하는 성명을 발표하고 즉각적인 보안 조치와 향후 보안 대책에 대해 설명했습니다.
이 거래소는 유사한 사고를 방지하기 위해 인프라를 강화하고 보안 프로토콜을 지속적으로 개선할 것을 약속했습니다.
픽스드플로트는 사용자들의 자산이 안전하다고 보장했지만, 이번 보안 침해로 인해 철저한 조사가 진행 중입니다.
암호화폐 커뮤니티 내 신뢰와 보안에 미칠 수 있는 잠재적 파장을 고려하여 업계 전문가들은 상황을 면밀히 모니터링하고 있습니다.
보안 침해가 반복되면서 시정 조치의 실효성에 대한 의문이 제기되고 거래소가 정교한 사이버 위협으로부터 보호하는 데 직면한 어려움이 강조되고 있습니다.