<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Allbridge on PLURA Blog</title>
    <link>https://blog.plura.io/ko/tags/allbridge/</link>
    <description>Recent content in Allbridge on PLURA Blog</description>
    <generator>Hugo</generator>
    <language>ko</language>
    <copyright>© 2014-2026 Qubit Security Inc. All Rights Reserved.</copyright>
    <lastBuildDate>Mon, 20 Jul 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://blog.plura.io/ko/tags/allbridge/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>업비트 445억 원 해킹 전말: 솔라나 핫월렛 개인키 추정 취약점과 온체인 자금세탁</title>
      <link>https://blog.plura.io/ko/threats/case-upbit-hack-2025/</link>
      <pubDate>Mon, 20 Jul 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.plura.io/ko/threats/case-upbit-hack-2025/</guid>
      <description>&lt;p&gt;2025년 11월 27일 새벽, 국내 최대 가상자산 거래소 &lt;strong&gt;업비트(Upbit)&lt;/strong&gt; 의 솔라나 네트워크 계열 핫월렛에서 대규모 비정상 출금이 발생했습니다.&lt;/p&gt;&#xA;&lt;p&gt;약 54분 동안 솔라나(SOL)와 솔라나 기반 토큰 24종이 업비트가 지정하지 않은 외부 지갑으로 전송됐습니다.&lt;br&gt;&#xA;최종 피해액은 사고 시점 가격 기준 약 &lt;strong&gt;445억 원&lt;/strong&gt;으로 집계됐습니다.&lt;/p&gt;&#xA;&lt;p&gt;처음에는 관리자 계정 탈취, 직원 PC 악성코드 감염, 지갑 서버 침해 등이 원인으로 거론됐습니다.&lt;/p&gt;&#xA;&lt;p&gt;그러나 사고 다음 날 두나무는 더 중대한 사실을 공개했습니다.&lt;/p&gt;&#xA;&lt;blockquote&gt;&#xA;&lt;p&gt;블록체인에 공개되어 있는 다수의 업비트 지갑 트랜잭션을 분석하면&lt;br&gt;&#xA;개인키를 추정할 수 있는 업비트의 보안 취약점을 발견해 조치했다.&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;이 설명이 사실이라면 이번 사고는 단순히 서버 비밀번호나 관리자 계정을 탈취한 사건이 아닐 수 있습니다.&lt;/p&gt;&#xA;&lt;p&gt;정상적으로 공개된 과거 거래의 &lt;strong&gt;디지털 서명 데이터&lt;/strong&gt;가 공격자에게 개인키 또는 서명 권한을 재구성할 단서를 제공했고, 공격자가 이를 이용해 블록체인이 정상 거래로 받아들이는 유효한 출금 서명을 만들어냈을 가능성까지 조사해야 합니다.&lt;/p&gt;&#xA;&lt;p&gt;다만 매우 중요한 한계가 있습니다.&lt;/p&gt;&#xA;&lt;p&gt;업비트는 공개 거래로 개인키를 추정할 수 있는 취약점을 발견했다고 밝혔지만,&lt;br&gt;&#xA;&lt;strong&gt;그 취약점이 실제 침해에 사용됐다는 최종 기술 보고서와 재현 결과는 공개하지 않았습니다.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;따라서 이 글은 다음 세 가지를 엄격히 구분합니다.&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;업비트·당국·온체인 자료로 &lt;strong&gt;확인된 사실&lt;/strong&gt;&lt;/li&gt;&#xA;&lt;li&gt;공개자료를 토대로 재구성한 &lt;strong&gt;가능성이 높은 공격 시나리오&lt;/strong&gt;&lt;/li&gt;&#xA;&lt;li&gt;아직 포렌식 결과가 공개되지 않아 &lt;strong&gt;단정할 수 없는 내용&lt;/strong&gt;&lt;/li&gt;&#xA;&lt;/ol&gt;</description>
    </item>
  </channel>
</rss>
