February 26, 2024
Web3
3
mins
Author:
0xScope

해킹 또는 엑시트 스캠: BitForex에서 일어난 일

2월 23일부터 암호화폐 거래소 비트포렉스 (BitForex) 는 웹사이트나 소셜 미디어 채널에 아무런 공지 없이 출금 처리를 중단했다.같은 날 약 5,650만 달러 상당의 암호화폐 토큰이 거래소의 핫 월렛에서 유출되었습니다.이 개발 내용은 다음에서 다루었습니다. 최근 X (트위터) 게시물 그리고 유명한 암호화폐 탐정들의 또 다른 게시물 ZackXBT.

코인마켓캡과 코인게코 (CoinMarketCap) 와 코인게코 (CoinGecko) 의 데이터에 따르면, 2017년에 설립된 비트포렉스는 2024년 2월 현재 1,166개의 거래 쌍을 보유하고 있지만, 이들 쌍 중 1,000만 달러 이상의 거래량을 보유하고 있는 것은 12.6% 에 불과합니다.이 거래소에 관한 최신 주요 뉴스는 다음과 같습니다. 출발 레드락 캐피탈의 공동 설립자이기도 한 제이슨 루오 (Jason Luo) 는 이후 회사를 이끌었던 후 1월 31일에 2020년 11월.

오늘 (2월 26일) 현재 비트포렉스 웹사이트는 접속이 불가능하며, X 계정은 2월 21일에 마지막으로 게시되었습니다.

ZackXBT는 비트포렉스가 텔러 ($TRB) 공급량의 18% 와 ECOMI ($OMI) 공급량의 7% 를 보유하고 있다고 언급했습니다.흥미롭게도 이 거래소에서 인출된 토큰 중 5420만 달러가 TRB 달러였습니다.

이 글에서 0xScope 팀은 비트포렉스의 최근 이벤트에 대한 개요를 제공하고 가능한 원인과 결과를 조사합니다.

의심스러운 비트포렉스 유출

최근 비트포렉스의 유출은 이더리움, 트론, 비트코인 네트워크에서 확인할 수 있습니다.이러한 거래의 관심 주소는 세 가지입니다.

이더리움

제쳐두고 점점 5420만 달러 상당의 TRB 토큰에서 0x50CB, 주소 0xdcac 또한 $USDT, $ETH를 받았습니다. $BNB, $USDC 및 $매틱 비트포렉스 핫월렛 주소에서 0x3A72하지만 비트포렉스에는 여전히 4백만 달러의 다른 토큰이 있습니다. 0x50CB는 현재 284만 달러 상당의 14개의 다른 토큰을 보유하고 있습니다.

트론

TQCNQAU4NDTR86EA4FZNEKFJMIQI7i76O 주소는 비트포렉스로부터 657만 달러 상당의 USDT와 44만 달러 상당의 TRX 달러를 받았습니다. 비트포렉스의 핫 월렛 주소 TlaiqCyks5Tuyztiy1SYH7YKA6KED56LKP는 여전히 174만 달러 상당의 기타 토큰을 보유하고 있습니다.

비트코인

3DBBF7YXCR7NI94ANRKFV12RJOXRMO1O2는 여러 비트포렉스 주소로부터 5.7 달러 BTC를 받았습니다.현재 비트포렉스는 0.238 달러 BTC만 보유하고 있습니다.

우리의 분석

0xScope 팀은 이번 조사를 통해 수집한 정보를 바탕으로 BitForex에서 최근에 발생한 의심스러운 거래가 해킹 공격으로 인한 것일 가능성이 낮다고 생각합니다.

우리는 그 주소를 관찰했다 0xdcac 2월 21일에 0.01 달러 이더리움을 받았습니다.하지만 다음 거래는 아래와 같이 약 58시간 후에 이루어집니다.

0xdcac은 첫 번째 $USDT 거래를 $10로 테스트했고, 실제로 더 큰 거래가 이루어지기까지 3시간을 기다렸습니다.일반적으로 CEX는 단 몇 분 만에 무단 거래를 탐지할 수 있습니다.하지만 이 경우 BitForex는 테스트 거래를 탐지하지 못했거나, 더 나쁜 것은 아무것도 하지 않기로 결정했다는 것입니다.

0.01 $ETH 거래는 또한 0xdcac 활동의 본질에 대한 단서를 제공합니다.일반적으로 해커는 테스트 트랜잭션이 성공하면 즉시 모든 $ETH를 거래소 밖으로 이체합니다.이 경우 이후 58시간 동안 거래소나 0xdcac에서 아무런 조치도 취하지 않았습니다.

BitForex에 일어난 일에 대해 확실한 결론을 내리기 위해서는 추가 조사가 필요합니다.하지만 조사에 따르면 확실한 것은 비트포렉스 유출이 전형적인 암호화폐 해킹으로 인한 것이 아니라는 것입니다.게다가 BitForex가 의심스러운 유출에 대해 조치를 취하지 않았다는 점을 고려하면 내부 작업을 포함하여 다른 각도가 작용할 수 있습니다.

특히 BitForex가 의심스러운 거래가 발생한 이후 어떠한 진술도 하지 않았다는 점을 감안하면 암호화폐 커뮤니티가 진실을 알아내는 데 동참할 것을 권장합니다.

Visit 0xScope

0xScope | Scopescan | Link3 | X | Telegram | Youtube | Discord