TechFlow 소식, 7 월 22 일 Protos 보도에 따르면 AI 쇼핑 에이전트 개발사 ORO 는 회사 직원 한 명이 회의 연락처로 위장한 공격자에게 유도되어 악성 코드가 포함된 Microsoft Teams 확장 프로그램을 설치했고, 이로 인해 약 63 만 달러의 암호화 자산이 도난당했다고 밝혔다. ORO 는 공격자가 북한이 지원한 해커 조직인 Sapphire Sleet 소속일 가능성이 높다고 밝혔다.
회사는 또한 관련 지갑이 하드웨어 지갑 솔루션을 사용하지 않아 개인 키가 감염된 기기에서 탈취될 수 있었다고 인정했다. 현재 ORO 는 거래소, 법 집행 기관 및 관련 생태계 파트너와 함께 자산 추적 및 회수 작업을 진행 중이다.




