🟢 바이빗 해킹사건, 파운더 벤조우의 회상
✅ 벤조우의 회상
싱가포르 시간(UTC+8) 기준으로 2월 21일 9시 30분부터 10시 사이에 저희는 정기적으로 콜드 월렛에서 핫 월렛으로 자금을 이체하고 있었습니다. 이 이체는 보통 2~3주마다 이루어지며, 저희 핫 월렛에 남아있는 잔액에 따라 달라집니다. 핫 월렛이 저희가 생각하는 보충 기준에 도달하면 콜드 월렛을 작동시킵니다.
Bybit은 저희의 이더리움 관련 콜드 월렛의 다중 서명 솔루션으로 Safe를 사용합니다. 즉, 저희는 Safe 제품을 사용합니다. 이 응용 프로그램은 스마트 계약 기반의 콜드 월렛 다중 서명 솔루션이라는 것을 저희 모두 알고 있습니다. 따라서 저희는 여러 서명자가 이 거래에 서명하며, 목표는 콜드 월렛에서 핫 월렛으로 자금을 정기적으로 이체하는 것입니다.
저희가 이 거래를 확인했을 때 모든 것이 정상적으로 보였습니다. 적어도 저에게는 제가 이 거래의 마지막 서명자였습니다. 이 거래가 도착했을 때 정상적인 URL이었습니다. 저는 주의 깊게 확인했고, 공식 Safe 웹사이트에서 온 URL이었습니다. 저희는 항상 공식 웹사이트를 사용합니다. 이는 저희가 배포하는 보안 프로토콜 중 하나입니다. 그래서 저는 링크를 확인하고 클릭했으며, 사용자 인터페이스를 확인하여 목표 주소가 저희 핫 월렛인지 확인했습니다. 저희는 저희가 보는 주소가 실제로 그 주소인지 확인하는 절차가 있습니다. 모든 것이 괜찮았고, 저희가 처음 이체한 금액은 약 30,000 ETH였으며, 전액이 아니었습니다.
그래서 저는 거래를 확인했습니다. 저는 마지막 서명자였습니다. 저는 서명을 클릭했고, Ledger를 마지막 서명 하드웨어 장치로 사용했습니다. 서명 후 Ledger 화면을 확인했는데, 적어도 제가 이더리움 관련 콜드 월렛 이체 경험에 따르면 한 가지 문제는 목표 주소가 명확하게 표시되지 않았다는 것입니다. 많은 코드가 표시되었습니다. 코드를 확인했지만, 완전히 확인하지는 않았습니다.
일반적으로 목표 주소는 다중 서명에 포함되지 않습니다. 그래서 저는 서명했습니다. 서명 후 30분 후에 저희는 긴급 전화를 받았고, 이더리움 콜드 월렛이 비워졌다는 것을 알게 되었습니다. 이것이 바로 발생한 일입니다.
벤 조우가 마지막으로 서명하고 털려버렸다고 하네요....

980
5시간 전