yozm.tech
피드로 돌아가기
news.hada.ioHOTAI 재작성

오래된 Forgejo 서버, 암호화폐 채굴기에 뚫리다

오픈소스 깃(Git) 서비스인 Forgejo v13을 운영하던 홈랩(Homelab)이 원격 코드 실행(RCE) 취약점으로 해킹당해 약 24시간 동안 암호화폐 채굴에 악용됐습니다. 지원이 종료된 구버전 소프트웨어와 공개 가입 설정이 주요 원인으로 지목되며, 공격은 자동화된 스크립트로 3초 만에 이뤄졌습니다. 이번 사고는 보안 업데이트의 중요성과 철저한 시스템 관리가 필수적임을 다시 한번 상기시킵니다.

6시간 전·2026.08.13·읽기 2·neo https://news.hada.io/user/neo

개인 서버를 운영하는 홈랩(Homelab)에서 오픈소스 깃(Git) 서비스인 Forgejo v13이 해킹당해 약 24시간 동안 암호화폐 채굴에 악용되는 사건이 발생했습니다. 이번 침해는 Forgejo v13에 존재하는 원격 코드 실행(RCE) 취약점(CVE-2026-60004)을 통해 이뤄졌으며, 공격자는 자동화된 스크립트를 이용해 단 3초 만에 시스템을 장악했습니다. 다행히 다른 시스템으로의 횡적 이동이나 추가적인 피해는 확인되지 않았지만, 지원이 종료된 소프트웨어 사용과 허술한 보안 설정이 심각한 결과를 초래할 수 있음을 보여주는 사례입니다.

공격자는 먼저 홈랩의 Forgejo 인스턴스에 공개 가입을 통해 계정을 생성한 뒤, 악성 깃 훅(Git hook)을 실행하여 원격 코드 실행 권한을 얻었습니다. 이는 Gitea 기반의 Forgejo에서 diffpatch 엔드포인트의 결함을 악용한 것으로, 이미 최신 버전에서는 패치된 취약점이었습니다. 공격에 사용된 2단계 스크립트는 시스템의 CPU 아키텍처를 식별하고, 여러 다운로드 수단을 통해 암호화폐 채굴기 바이너리를 메모리에서 실행한 뒤 디스크에서 삭제하는 방식으로 작동했습니다. 이는 흔적을 최소화하려는 시도로 보이며, VirusTotal 분석 결과 모두 알려진 암호화폐 채굴기로 판명되었습니다. 홈랩 운영자는 CPU 사용량 급증 알림을 통해 이상 징후를 감지했으며, 침해 이전 백업으로 시스템을 복원하고 Forgejo를 최신 버전(v16)으로 업데이트하며 공개 가입 및 로컬 인증을 비활성화하는 등 보안을 강화했습니다.

이번 사고는 소프트웨어의 최신 버전 유지와 주기적인 보안 업데이트, 그리고 3-2-1 백업(3개의 복사본, 2가지 다른 저장 매체, 1개는 오프사이트 보관) 원칙의 중요성을 강조합니다. 특히 지원이 종료된(EOL) 소프트웨어는 더 이상 보안 패치가 제공되지 않으므로, 이를 인터넷에 노출하는 것은 매우 위험합니다. 또한, 공개 가입 설정이나 불필요한 서비스 노출은 공격자에게 쉬운 진입점을 제공할 수 있습니다. 개인이나 소규모 팀이 홈랩 또는 자체 호스팅 서비스를 운영할 때는 자동 업데이트 시스템을 구축하고, 외부 연결에 대한 강력한 인증 프록시를 사용하는 등 보안에 각별히 주의해야 합니다. 이번 사례는 비교적 피해가 적은 암호화폐 채굴로 끝났지만, 더 심각한 정보 유출이나 시스템 파괴로 이어질 수도 있었던 아찔한 경고입니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
3/10
약한 신호
3점인가

보안 취약점 관리는 중요하지만, 이미 다양한 상용/오픈소스 솔루션이 존재하며, 1인 창업자가 차별화된 가치를 제공하기 쉽지 않습니다. 또한, 자체 호스팅 사용자는 비용 지불에 보수적인 경향이 있습니다.

문제 / 미충족 수요

개인 및 소규모 팀의 자체 호스팅(self-hosting) 환경에서 보안 업데이트 및 취약점 관리가 미흡하여 해킹 위험에 노출되는 문제가 있습니다.

한국 시장
국내 있음한국에서도 자체 서버를 운영하는 개발자나 스타트업이 많아 유사한 보안 취약점 관리의 어려움을 겪고 있습니다.
수익 모델

B2B SaaS 구독 · 돈 내는 주체: 자체 호스팅 환경을 운영하는 중소기업, 개발팀, 개인 개발자

1인 실현 가능성
3/5

보안 취약점 데이터 수집 및 알림 시스템 구축은 1인으로도 가능하지만, 다양한 자체 호스팅 솔루션 지원 및 자동 패치 기능까지 확장하려면 더 많은 리소스가 필요합니다.

진입 지점 (Wedge)

자체 호스팅 환경의 보안 취약점 스캔 및 자동 패치 알림 서비스

이번 주 첫 실험

Forgejo, Gitea 등 인기 있는 자체 호스팅 Git 솔루션의 CVE 데이터를 수집하고, 사용자에게 취약점 발생 시 알림을 보내는 MVP를 개발합니다.

Original source
이 글은 news.hada.io의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기