TechFlow 보도에 따르면, 2월 27일 GoPlus의 모니터링 결과, 계정 추상화 솔루션인 Holdstation이 서플라이 체인 공격을 받았다. 공격자는 개발자의 세션 토큰을 탈취하여 이중 인증을 우회한 후 앱 업데이트에 악성 코드를 삽입함으로써 사용자 자금을 도난당했다. 이번 공격으로 총 462,000 USDT가 유출되었으며, 공격자의 주소는 0xcbfA60B39cfAeaE475f649fB6705bD477219bF8d이다. Holdstation 팀은 현재 서비스를 일시 중단했으며, 피해 사용자에게 100% 보상을 약속했다. 또한 보안팀과 협력해 사건 조사를 진행 중이며, 블록체인 상에서 메시지를 게시하여 버그 바운티 프로그램을 통해 공격자가 자금을 반환하도록 유도하고자 한다.
Web3 심층 보도에 집중하고 흐름을 통찰
기고하고 싶어요
보도 요청
위험 고지: 본 사이트의 모든 콘텐츠는 투자 조언이 아니며, 어떠한 매매 신호·거래 유도 서비스도 제공하지 않습니다. 인민은행 등 10개 부처의 「가상화폐 거래·투기 위험 방지 및 처리에 관한 통지」에 따라 투자자 여러분의 리스크 인식을 높이시기 바랍니다. 문의 / support@techflowpost.com 琼ICP备2022009338号




