WEMIX, 소유자 키 침해로 5.23M WEMIX$ 발행 후 브리지 서비스 중단

1주 전
3분 읽기
10 조회수

WEMIX 스테이블코인 공격 사건 개요

WEMIX는 7월 26일 공격자가 WEMIX$ 스테이블코인 계약에 연결된 소유자 권한을 장악했다고 확인했습니다. 이로 인해 공격자는 승인 없이 토큰을 생성하고 여러 블록체인 네트워크를 통해 자산을 이동할 수 있었습니다.

사건의 경과 및 피해 규모

초기 한국 보도에서는 비정상적인 발행 및 이전이 약 625만 달러로 평가되었으나, 이후 WEMIX의 업데이트에서는 약 5.23백만 WEMIX$가 발행된 보다 구체적인 수치를 제공했습니다. 최근 소식에 따르면, WEMIX는 공격자가 연결된 스마트 계약을 악용하여 약 724,000달러를 훔친 후 브리지 서비스와 WEMIX 토큰 거래를 중단했습니다.

“사건이 UTC 기준으로 약 9:17, 한국 시간으로는 오후 6:17에 시작되었다고 밝혔습니다.”

조치 및 대응

WEMIX는 의심되는 공격자 지갑을 확인하고 거래소 및 스테이블코인 발행자에게 자산 동결을 요청했습니다. 또한 블록체인 보안 회사와 함께 거래 추적을 시작했습니다. 소유자 권한 침해의 원인은 여전히 조사 중이며, WEMIX는 초기 수치가 변경될 수 있다고 경고했습니다.

공식 사건 업데이트에 따르면, 공격자는 약 5,225,525 WEMIX$를 무단으로 발행했습니다. 공격자는 이후 이 토큰을 30,736 WEMIX724,198.27 USDC.e로 변환했습니다. 이 공식 세부 사항은 비정상적인 발행 및 이동을 포함한 첫 번째 625만 달러 추정치와 다릅니다.

자산 동결 및 거래소 대응

WEMIX는 여러 거래소가 도움 요청을 받은 후 연결된 주소를 동결했다고 밝혔습니다. 그러나 회사는 해당 거래소의 이름이나 얼마나 많은 자금이 동결되었는지, 회수 가능하거나 공격자 통제 하에 있는지에 대한 언급은 하지 않았습니다. 회사는 일반 사용자 잔액이 직접 영향을 받았는지 여부도 밝히지 않았습니다.

향후 계획 및 추가 조사

WEMIX는 현재 여러 네트워크에서 검토를 계속하고 있으며, WEMIX3.0 네트워크에 연결된 모든 브리지를 일시 중단했습니다. 이 중단에는 Chainlink CCIP와 PLAY Bridge가 포함되었습니다. 회사는 또한 영향을 받은 유동성 풀에서 거래를 일시 중지하고, 재단에서 제공한 유동성을 제거하며, WEMIX$ 모듈과 PNIX 분산형 거래소를 중단했습니다.

“현재 사건의 원인을 분석하고 긴급 조치를 취하고 있다”고 밝혔습니다.

시장 반응 및 과거 사건

CoinGecko 데이터에 따르면, 침해 이후 스테이블코인은 기록된 최저치에 가까운 수준으로 하락했으며, 주간 하락률은 약 98.9%에 달했습니다. 이 사건은 WEMIX가 이미 WEMIX$를 USDC.e로 교체하고 있는 상황에서 발생했습니다.

이번 사건은 2025년 2월에 발생한 별도의 WEMIX 보안 침해 사건에 이어 발생했습니다. WEMIX는 영향을 받은 서버를 종료하고 서울지방경찰청 사이버 수사대에 사건을 신고했습니다.

결론

최신 대응은 지갑 추적, 서비스 중단, 자산 동결 요청 및 계약 분석에 중점을 두고 있으며, 추가 공지는 공격자가 코드를 악용했는지, 개인 키를 얻었는지, 계약 제어 권한이 있는 내부 계정에 접근했는지 여부를 명확히 할 것으로 예상됩니다.