암호화폐 거래소 CoinDCX, 내부 운영 지갑 해킹

암호화폐 거래소 CoinDCX, 내부 운영 지갑 해킹
[이미지: AI Generated by TheTechEdge]
💡
Editor Pick
- 인도 암호화폐 거래소 CoinDCX 유동성 공급계정 해킹 피해
- 회사 유동성 공급계정에 대한 패킹으로 고객 지갑에 영향 없음

인도 최대 암호화폐 거래소 CoinDCX가 내부 유동성 공급용 계정이 해킹돼 약 4,420만 달러(약 579억 원)의 암호화폐를 도난당했다고 21일 밝혔다.

CoinDCX에 따르면 피해를 입은 지갑은 외부 파트너 거래소에서 유동성을 공급하기 위해 사용되던 별도 운영 계정이다. 이번 공격으로 고객 지갑은 전혀 영향을 받지 않았으며, 손실은 모두 회사 자체 준비금으로 충당된다.

블록체인 보안 연구자들은 해커가 토네이도캐시(Tornado Cash)에서 1ETH를 세탁 자금으로 투입한 뒤, 솔라나(Solana)에서 이더리움(Ethereum)으로 일부 자금을 브리지해 흔적을 흐린 것으로 분석했다. 현재 도난 자산은 4,443 ETH와 155,830 SOL로 파악되며 아직 이동이 없는 상태다.

수밋 굽타 CoinDCX 공동창업자 겸 대표는 “피해 계정을 즉시 격리해 사고를 차단했다”며 “운영 지갑과 고객 지갑을 분리해 관리해 온 덕분에 고객 자산은 완전하게 보호됐다”고 설명했다.

거래소는 인도 컴퓨터긴급대응팀(CERT-In)과 협력해 공격 경로를 추적하는 한편, 파트너 거래소들과 연계해 자산 회수를 시도하고 있다. 또 도난 암호화폐를 회수하거나 범인을 특정하는 데 기여한 제보자에게 회수 금액의 최대 25%를 지급하는 ‘리커버리 바운티’도 가동했다.

CoinDCX는 인도 금융정보분석원(FIU)에 등록된 업체로, 1,600만 명 이상의 이용자에게 500여 종의 암호화폐 거래 서비스를 제공하고 있다.

이번 해킹은 지난해 7월 경쟁사 와지르엑스(WazirX)가 2억3,000만 달러를 도난당한 지 거의 1년 만에 발생했다. 당시 사건과의 연관성은 아직 확인되지 않았다.


日 거래소 3억 달러 해킹 후폭풍…투자자 보호법 통과
💡Editor Pick - 일본 암호화폐 거래소 해킹 공격으로 약 482억엔 손실 예상 - 투자자 보호 조치를 위한 일본 국회의 규제 법안 통과 일본 국회가 최근 발생한 대규모 암호화폐 거래소 해킹 사건에 대응해 투자자 보호를 골자로 하는 강력한 규제 법안을 통과시켰다. 이번 조치는 DMM 비트코인 거래소에서 발생한 약 3억 5백만 달러

Read more

취약점이 아니라 생산이다: AI 시대의 사이버 공격 경제학

취약점이 아니라 생산이다: AI 시대의 사이버 공격 경제학

💡Editor Pick - AI는 사이버 공격의 기술 수준을 높인 것이 아닌 생산 속도를 높임 - 바이브웨어 전략은 탐지 시스템이 아닌 분석가의 시간을 공격 - 사이버전은 정교한 침투가 아닌 대량 생산된 공격의 소모전 APT36과 바이브웨어가 보여준 사이버전의 새로운 경제학 사이버 공격의 역사는 오랫동안 정교함의 경쟁이었다. 공격자는 더욱 복잡한 취약점을 찾고, 더

By Donghwi Shin, Jin Kwak
[TE머묾] 기계가 말했다, 지구가 망했다

[TE머묾] 기계가 말했다, 지구가 망했다

💡Editor's Pick - 인간도 말 배우기 힘든데, 기계는 오죽했으랴 - 그렇게 힘든 일 매일 시켜대니, 얼마나 많은 에너지 소모될까 - 나중에 감당 못할 고지서 나올 가능성 높아 말 배우는 건 힘든 일이다. 거금 들여 유학 수년 다녀와도 마스터하지 못하는 경우가 대부분이다. 개인 시간을 수년 단위 투자해도 원어민 공포증이

By 문가용 기자
소프트웨어 ‘취약점’이 아닌 ‘기능’을 무기화하다

소프트웨어 ‘취약점’이 아닌 ‘기능’을 무기화하다

💡Editor Pick - 러시아와 벨라루스의 사이버 작전을 통해 확인하는 공격자 행동 양식 - 공격자에게 유리한 기술 발전 - 정상 기능의 정상 활용은 정상, 정상 기능의 악의적 활용은 정상? 사이버 공격은 얼마나 빠르게 취약점을 찾는가?의 경쟁으로 이해되어 왔다. 더 은밀한 0-Day를 먼저 확보하고, 더 빠르게 익스플로잇 체인을 완성하는 쪽이 우위를

By Donghwi Shin
취약점이 아니라 산업이다: Coruna Exploit kit이 보여준 모바일 해킹의 경제학

취약점이 아니라 산업이다: Coruna Exploit kit이 보여준 모바일 해킹의 경제학

💡Editor Pick - Coruna exploit kit은 단순한 iOS 취약점 공격이 아님 - 23개의 exploit을 자동으로 조합하는 ‘침투 파이프라인’ - 모바일 해킹이 개별 공격이 아니라 산업 구조로 변하고 있음 스마트폰 보안 논의에서 iOS는 오랫동안 가장 강력한 방어 모델을 갖춘 플랫폼으로 평가되어 왔다. 코드 서명 강제, 애플리케이션 샌드박스, 메모리 보호 기술, 그리고

By Donghwi Shin, Jin Kwak