암호화폐 거래소 CoinDCX, 내부 운영 지갑 해킹

암호화폐 거래소 CoinDCX, 내부 운영 지갑 해킹
[이미지: AI Generated by TheTechEdge]
💡
Editor Pick
- 인도 암호화폐 거래소 CoinDCX 유동성 공급계정 해킹 피해
- 회사 유동성 공급계정에 대한 패킹으로 고객 지갑에 영향 없음

인도 최대 암호화폐 거래소 CoinDCX가 내부 유동성 공급용 계정이 해킹돼 약 4,420만 달러(약 579억 원)의 암호화폐를 도난당했다고 21일 밝혔다.

CoinDCX에 따르면 피해를 입은 지갑은 외부 파트너 거래소에서 유동성을 공급하기 위해 사용되던 별도 운영 계정이다. 이번 공격으로 고객 지갑은 전혀 영향을 받지 않았으며, 손실은 모두 회사 자체 준비금으로 충당된다.

블록체인 보안 연구자들은 해커가 토네이도캐시(Tornado Cash)에서 1ETH를 세탁 자금으로 투입한 뒤, 솔라나(Solana)에서 이더리움(Ethereum)으로 일부 자금을 브리지해 흔적을 흐린 것으로 분석했다. 현재 도난 자산은 4,443 ETH와 155,830 SOL로 파악되며 아직 이동이 없는 상태다.

수밋 굽타 CoinDCX 공동창업자 겸 대표는 “피해 계정을 즉시 격리해 사고를 차단했다”며 “운영 지갑과 고객 지갑을 분리해 관리해 온 덕분에 고객 자산은 완전하게 보호됐다”고 설명했다.

거래소는 인도 컴퓨터긴급대응팀(CERT-In)과 협력해 공격 경로를 추적하는 한편, 파트너 거래소들과 연계해 자산 회수를 시도하고 있다. 또 도난 암호화폐를 회수하거나 범인을 특정하는 데 기여한 제보자에게 회수 금액의 최대 25%를 지급하는 ‘리커버리 바운티’도 가동했다.

CoinDCX는 인도 금융정보분석원(FIU)에 등록된 업체로, 1,600만 명 이상의 이용자에게 500여 종의 암호화폐 거래 서비스를 제공하고 있다.

이번 해킹은 지난해 7월 경쟁사 와지르엑스(WazirX)가 2억3,000만 달러를 도난당한 지 거의 1년 만에 발생했다. 당시 사건과의 연관성은 아직 확인되지 않았다.


日 거래소 3억 달러 해킹 후폭풍…투자자 보호법 통과
💡Editor Pick - 일본 암호화폐 거래소 해킹 공격으로 약 482억엔 손실 예상 - 투자자 보호 조치를 위한 일본 국회의 규제 법안 통과 일본 국회가 최근 발생한 대규모 암호화폐 거래소 해킹 사건에 대응해 투자자 보호를 골자로 하는 강력한 규제 법안을 통과시켰다. 이번 조치는 DMM 비트코인 거래소에서 발생한 약 3억 5백만 달러

Read more

파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

💡Editor's Pick - soopsocks라는 악성 패키지, 2600번 다운로드 돼 - SOCKS5 프록시 생성 후 여러 악성행위 실시 - 공공 리포지터리의 안전한 활용 위한 대책 도입 시급 파이선 생태계의 코드 리포지터리인 PyPI에서 악성코드가 유포되고 있다는 사실이 발견됐다. 이번 악성 패키지는 일종의 백도어 기능을 가지고 있다고 한다. SOCKS5 프록시 서비스를

By 문가용 기자
오라클 자산 관리 솔루션 노리는 캠페인 성행, 혹시 클롭?

오라클 자산 관리 솔루션 노리는 캠페인 성행, 혹시 클롭?

💡Editor's Pick - 대기업 자산 관리 솔루션 노리는 공격 - 데이터 훔쳤다는 협박 메일로부터 공격 시작 - 배후에 클롭 랜섬웨어 있을 가능성 높아 보여 구글의 보안 자회사 맨디언트(Mandiant)가 최근 새로운 악성 캠페인을 발견해 세상에 공개했다. 배후 세력으로 가장 유력한 건 악명 높은 랜섬웨어 단체인 클롭(Cl0p)

By 문가용 기자
한국서도 사용되는 마일사이트 라우터, 해킹 공격에 노출돼

한국서도 사용되는 마일사이트 라우터, 해킹 공격에 노출돼

💡Editor's Pick - 산업용 셀루러 라우터의 API, 인터넷에 노출돼 - 심지어 문자 메시지 열람과 확인까지 가능한 API - 너무 많은 권한을 주는 게 많은 보안 사고의 원인 산업용 셀룰러 라우터를 감염시키는 악성 캠페인이 발견됐다. 배후 세력은 자신들이 점거한 라우터들을 통해 악성 문자 메시지를 발송하고 있다고 한다. 단순 장난

By 문가용 기자
접근 제어 솔루션 원로그인에서 API 관리 부실 취약점 나와

접근 제어 솔루션 원로그인에서 API 관리 부실 취약점 나와

💡Editor's Pick - 원로그인에서 발견된 CVE-2025-59363 - client_secret이라는 민감 정보 노출시켜 - API 관리 개념 부족해서 생긴 취약점 인기 높은 아이덴티티 및 접근 관리 솔루션인 원로그인(OneLogin)에서 심각한 보안 취약점이 발견됐다. 이를 익스플로잇 하는 데 성공한 공격자는 민감한 정보를 가져갈 수 있게 된다고 한다. 해당 취약점에는

By 문가용 기자