Coinsbuy, 790만 달러 이더리움 및 TRON 유출 피해 보고

4시간 전
4분 읽기
4 조회수

암호화폐 결제 처리업체 Coinsbuy의 자산 유출 사건

암호화폐 결제 처리업체 Coinsbuy와 연결된 지갑에서 8월 9일 13:00 UTC경 이더리움과 TRON에서 790만 달러 이상이 유출된 것으로 전해졌다. 블록체인 조사 기관 Specter와 보안 업체들의 후속 모니터링에 따르면, 공격자는 도난 자산의 일부를 거래소를 통해 이동시키고 프라이버시 중심의 암호화폐인 Monero로 전환하기 시작했다.

보안 업체 PeckShield는 지갑이 약 790만 달러를 “상실했을 가능성이 높다”고 밝혔으며, ChangeNOW, FixedFloat 및 BingX를 통해 일부 자산의 이동 경로를 추적했다.

CertiK의 보안 피드도 동일한 추정 손실과 거래 경로를 독립적으로 전달했다. 정확한 공격 경로는 아직 공개적으로 확인되지 않았다. Specter는 두 개의 이더리움 주소와 하나의 TRON 주소를 도난 목적지로 확인했다. 네트워크 간 이동은 공격자가 여러 체인에서 자산을 이동할 수 있는 접근 권한을 얻었음을 시사하지만, Coinsbuy의 인프라가 손상되었는지 여부는 확인되지 않았다.

사건의 배경 및 영향

최근 소식에 따르면, Coinsbuy 지갑이 크로스 체인 사건에서 790만 달러를 잃었다. 이 사건은 TRON과 이더리움의 자산에 영향을 미쳤다고 보고되었다. GoPlus Security는 이 활동이 “핫 월렛 개인 키 또는 관리자 권한 도난과 일치한다”고 언급했지만, 이는 평가일 뿐 확인된 근본 원인은 아니다.

Coinsbuy는 8월 10일 검토된 공개 문서에서 기술적 사후 분석을 발표하지 않았다. 최신 공개 릴리스 노트는 7월 31일자로 되어 있다. Coinsbuy는 결제 처리, 지갑 인프라 및 디지털 자산 관리를 제공하는 비즈니스 중심의 암호화폐 결제 서비스로 자신을 설명하고 있다.

유출 이후 공격자는 도난 자산을 거래소 서비스를 통해 전송하기 시작했다. Specter는 자금이 Monero로 전환되고 있다고 말했으며, PeckShield는 ChangeNOW, FixedFloat 및 BingX가 수익의 일부를 받는 플랫폼으로 확인했다.

Specter는 ChangeNOW가 추가 이동이 이루어지기 전에 6자리 금액을 동결하는 데 도움을 주었다고 밝혔다. ChangeNOW는 이 사건에 대해 확인된 금액을 공개적으로 발표하지 않았으므로, 해당 금액은 조사 기관에 귀속된다. 자금 세탁 경로는 다른 주요 암호화폐 도난 사건에서 보이는 패턴과 유사하다.

향후 전망 및 조사

Coinsbuy는 사건 이후 입출금을 일시 중지했으며, 이후 다시 복구했다고 Specter의 업데이트와 조사 기관을 인용한 보고서가 전했다. 검토 당시 Coinsbuy의 공개 릴리스 노트에서 사건 통지와 관련된 별도의 공지가 보이지 않았다. 또한, 보고된 790만 달러가 Coinsbuy 소유 자산, 고객 자금 또는 둘의 조합으로 구성되었는지는 공개된 자료에서 명확하지 않다.

현재 확인된 공개 정보는 보고된 유출, 확인된 도난 주소, 자금 세탁 활동 및 부분 동결에 국한되어 있다. 이 사건은 바쁜 보안 연도를 더하고 있다. TRM Labs는 2026년 상반기에 207건의 해킹과 약 9억 7200만 달러의 도난이 발생했다고 최근 산업 손실 보도에서 인용된 데이터에 따르면 밝혔다.

다음 주요 업데이트는 공격 벡터, 영향을 받은 자산, 최종 손실 및 고객 노출을 식별하는 Coinsbuy 사건 보고서가 될 것이다. ChangeNOW 또는 다른 거래소의 확인은 동결된 금액이 얼마인지, 추가 자금이 회수 가능한지 여부를 명확히 할 수 있다. 현재로서는 공격자가 어떻게 접근 권한을 얻었는지에 대한 주장은 자격을 갖추어야 한다. 보안 연구자들은 나열된 이더리움 및 TRON 주소를 계속 추적하고 있지만, Monero로의 이동은 자금이 투명한 블록체인을 떠난 후 추적을 더 어렵게 만들 수 있다.