
3월 20일, 코인텔레그래프는 비트코인(Bitcoin, BTC) ATM 제조사 제너럴 바이츠(General Bytes)가 보안 취약점 발견 후 클라우드 서비스를 중단한 소식을 보도했다. 제너럴 바이츠가 발견한 보안 취약점은 해커가 온라인에서 작동하여 가상자산 입출금 및 송금 서비스가 가능한 핫월렛(hot wallet)에 접근한 뒤 민감 정보를 탈취 공격 발생에 악용될 수 있는 문제점이다.
제너럴 바이츠는 공식 안내문을 발행하며, 해커 세력이 정보 탈취 및 핫월렛 자금 송금 목적으로 마스터 서비스 인터페이스를 통해 단말기에 자바 애플리케이션 원격 업로드 및 실행이 가능하다고 경고했다.
제너럴 바이츠는 보안 문제를 경고하며, 자사 비트코인 ATM 운영사를 대상으로 자체 독립형 서버 설치를 긴급히 권고했다. 또한, 암호화폐 애플리케이션 서버(Crypto Application Server)를 대상으로 두 가지 패치를 배포했다.
[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]