Loading the catalog…
Loading the catalog…
왜 만들었나 2026-09-24 비트겟 해킹($387.5M)을 분석하다가, 실제 거래소 백엔드(매칭엔진·출금 방어)가 어떻게 뚫렸고 어떻게 막아야 했는지 코드로 직접 확인해보고 싶었습니다. 비트겟 해킹은 개인키 유출이 아니라, 서드파티 소프트웨어 취약점으로 관리자 백엔드 크리덴셜을 탈취한 뒤, 위조 인출 명령을 전송한 공급망 공격이었습니다. 소액 테스트 인출 후 대량 인출로 확대하는 패턴이었죠. 뭘 만들었나 1) 가격-시간 우선순위 매칭엔진 시스템설계 인터뷰에서 자주 나오는 주제라, 실제 체결 로직을 구현하면서 공부도 겸했습니다. 2) 위조인출 방어 시스템 비트겟이 뚫렸던 패턴을 막도록 3중 방어로 설계했습니다. 속도체크(Velocity Check) : 짧은 시간 내 요청 폭증 감지 다단계승인 : 큰 금액은 한 명의 권한만으로 처리 불가 타임락(Timelock) : 대량 인출은 즉시 실행 대신 지연 같은 방식으로 Tectonic 해킹(오라클 가격조작)도 재현해서 TWAP 오라클 방어 데모도 만들었습니다. 데모 브라우저에서 바로 공격 시뮬레이션을 돌려볼 수 있습니다. 가짜 데이터 기반이고, 실제 작동하는 익스플로잇 코드는 아닙니다. 데모: https://breachlab-5xg.pages.dev/ GitHub: https://github.com/goalsgo1/breachlab 다음 계획 사고가 발생할 때마다 같은 방식(공격 메커니즘 분석 → 안전한 재현 → 방어 코드 공개)으로 계속 쌓아갈 예정입니다. 피드백 환영합니다.
What RADAR observed and classified to build this opportunity. It is what the source published, not a verification that the offer is still active.
비트겟 해킹($387.5M)을 재현하며 만든 거래소 매칭엔진 + 위조인출 방어 시스템. 왜 만들었나 2026-09-24 비트겟 해킹($387.5M)을 분석하다가, 실제 거래소 백엔드(매칭엔진·출금 방어)가 어떻게 뚫렸고 어떻게 막아야 했는지 코드로 직접 확인해보고 싶었습니다. 비트겟 해킹은 개인키 유출이 아니라, 서드파티 소프트웨어 취약점으로 관리자 백엔드 크리덴셜을 탈취한 뒤, 위조 인출 명령을 전송한 공급망 공격이었습니다. 소액 테스트 인출 후 대량 인출로 확대하는 패턴이었죠. 뭘 만들었나 1) 가격-시간 우선순위 매칭엔진 시스템설계 인터뷰에서 자주 나오는 주제라, 실제 체결 로직을 구현하면서 공부도 겸했습니다. 2) 위조인출 방어 시스템 비트겟이 뚫렸던 패턴을 막도록 3중 방어로 설계했습니다.…
Open source