HomeZ - 배너 홈 이탈위믹스 스마트 컨트랙트 침해로 625만 달러 피해 — 5개월 만에 두 번째...

위믹스 스마트 컨트랙트 침해로 625만 달러 피해 — 5개월 만에 두 번째 해킹

7월 26일 WEMIX의 스마트 컨트랙트 인프라 내부에서 심각한 문제가 발생했다. 공격자는 조용히 WEMIX$ 스테이블코인 컨트랙트에 대한 소유자 수준 권한을 탈취했으며, 팀이 이를 인지했을 때는 이미 약 625만 달러 상당의 토큰이 발행되어 이동된 뒤였다. 이는 일반 사용자의 지갑이 해킹되거나 피싱 공격을 당한 사건이 아니었다. 프로토콜 자체의 특권 접근 계층을 정면으로 노린 공격이었으며, 대부분의 블록체인 보안 사고보다 훨씬 엔진룸에 가까운 곳에 위치한 취약점이었다.

핵심 요약

  • 7월 26일, 공격자는 WEMIX$ 스테이블코인 컨트랙트의 소유자 권한을 획득해 523만 WEMIX$를 발행하고, 약 625만 달러를 탈취했다.
  • 탈취된 토큰은 30,736 WEMIX와 724,198.27 USDC.e로 전환된 뒤, 이더리움과 BNB 체인 전반으로 분산되었다.
  • WEMIX는 즉각적인 차단 조치로 WEMIX3.0 브리지와 유동성 풀을 비활성화했으며, 여러 거래소가 공격자와 연관된 주소를 동결했다.
  • 자금의 크로스체인 분산은 추적을 크게 어렵게 만들고 회수 가능성을 낮춘다.
  • 이는 2025년 2월 Play Bridge Vault에서 약 610만~620만 달러가 유출된 별도의 침해 사고에 이어 WEMIX가 겪는 두 번째 대형 보안 사고다.

WEMIX, 625만 달러 규모 스마트 컨트랙트 침해 피해

7월 26일 공개된 WEMIX 스마트 컨트랙트 침해는 대부분의 사용자가 거의 의식하지 못하는 시스템의 한 부분, 즉 특권 컨트랙트 소유권을 정조준했다. 공격자는 어떤 사용자 지갑도 뚫을 필요가 없었다. 대신 WEMIX$ 스테이블코인 컨트랙트에 대한 소유자 수준 접근 권한을 획득했는데, 이는 토큰을 자유롭게 발행하고 전송할 수 있는 권한이 포함된 자리였다.

WEMIX$는 WEMIX3.0 메인넷에서 구동되며 USDC로 전액 담보된다. 이는 WEMIX 생태계의 안정적인 회계 단위로 기능하며, WEMIX의 네이티브 토큰 변동성으로부터 플레이어와 프로토콜 참여자를 보호하도록 설계되어 있다. 발행 기능을 장악한다는 것은 사실상 인쇄기를 손에 넣는 것과 다름없다.

익스플로잇 세부 내용

소유자 권한을 손에 넣은 공격자는 523만 WEMIX$를 발행했다. 이는 정당한 담보 없이 새로 생성된 토큰이었다. 이 발행 행위가 곧 탈취의 핵심이었다. 마음대로 토큰을 만들어 이를 전환하고 이동시킬 수 있는 능력이, 단순한 컨트랙트 접근 문제를 625만 달러 손실로 이어지게 만든 것이다.

중요한 점은, 이번 침해가 일반 사용자 지갑이 아닌 특권 컨트랙트 접근을 겨냥했다는 것이다. 이 차이는 의미가 크다. 공격 표면이 행태적(behavioral)이 아니라 구조적(structural)이라는 뜻이기 때문이다. 어떤 사용자도 자신의 인증 정보를 더 조심한다고 해서 이 공격을 막을 수는 없었다.

공격자가 사용한 방법론

WEMIX$ 토큰을 발행한 뒤, 공격자는 이를 신속히 전환하고 흔적을 흐리기 시작했다. 탈취된 WEMIX$는 이더리움과 BNB 체인으로 자금이 라우팅되기 전에 30,736 WEMIX와 724,198.27 USDC.e로 스왑되었다. 이후 자산은 ETH, 테더 USDT 및 기타 토큰으로 추가 전환되었고, 각 단계는 회수 작업에 또 하나의 복잡성 층을 더했다.

이러한 전환 시퀀스의 속도는 시사하는 바가 크다. 공격자가 단순한 익스플로잇 방법뿐 아니라, 사전에 준비된 분산 계획까지 갖추고 있었음을 보여준다.

침해 이후 자산 이동과 차단 조치

크로스체인 토큰 전송

멀티체인 분산 전략은 이번 사건을 특히 해결하기 어렵게 만드는 지점이다. 탈취된 자산이 한 블록체인에서 다른 블록체인으로 — WEMIX3.0에서 이더리움으로, 다시 BNB 체인으로 — 이동하는 순간마다, 조사관들이 자금을 식별 가능한 출처로 추적하는 데 필요한 온체인 흔적은 깨끗하게 끊겨 버린다.

크로스체인 자금 분산은 회수 가능성을 낮추는 동시에, 자산이 손이 닿기 어려운 지갑과 플랫폼 전반으로 더 널리 퍼질 위험을 키운다. crypto.news의 보도에 따르면, 조사관들은 전체 공격 경로를 파악하기 위해 관련 컨트랙트를 적극적으로 검토하고 있지만, 각 전송이 확인될 때마다 단순한 회복이 가능한 시간 창은 점점 좁아지고 있다.

거래소 및 프로토콜 측 대응

프로토콜 측에서 WEMIX의 대응은 즉각적이었다. 팀은 모든 활성 WEMIX3.0 브리지 기능을 비활성화하고, 선별된 유동성 풀을 비활성화했으며, 기타 관련 기능도 중단했다. 이는 추가 자금이 빠져나갈 수 있는 경로를 사실상 봉쇄한 조치였다. 이러한 조치는 조사관들에게 공격자 지갑을 추적하고 거래소와 공조할 수 있는 중요한 시간을 벌어주었다.

여러 거래소는 이미 공격자와 연관된 주소를 동결했으며, 이는 남아 있는 추가 전송 시도를 늦출 수 있는 공조 노력이다. 다만 이러한 동결 조치의 실질적 효과는, 자금이 동결 이전에 해당 주소에 도달했는지, 그리고 공격자가 이미 보유 자산을 거래소 수탁 범위를 벗어난 자산으로 전환했는지에 전적으로 달려 있다.

지속적인 조사와 신뢰 회복

탈취 자금 추적과 취약점 봉합

조사는 현재 진행 중이다. WEMIX의 보안 팀은 관련 컨트랙트를 계속 검토하며 정확한 공격 경로를 파악하고, 추가 익스플로잇을 가능하게 할 수 있는 남은 취약 지점을 봉합하고 있다. 즉각적인 위협은 통제된 것으로 보이지만, 취약점의 전체 범위는 여전히 파악 중이다.

이번 사건이 분석적으로 중요한 이유는 노출된 공격 표면 때문이다. 이는 스마트 컨트랙트 로직의 결함이 아니라, 특권 소유권 접근이 침해된 사례였다. 이는 일반적으로 공개된 컨트랙트 코드의 버그를 악용하는 대부분의 디파이 해킹과는 다른 유형의 보안 리스크를 의미한다. 특권 접근 익스플로잇은 키 탈취, 사회공학 공격, 내부 접근 제어 실패 중 하나를 필요로 하며, 각각 전혀 다른 대응 및 복구 접근법을 요구한다.

더 넓은 맥락: 몇 달 사이 두 번째 타격

시점 또한 불편하다. 불과 몇 달 전인 2025년 2월, WEMIX는 공격자가 Play Bridge Vault에서 약 865만 개의 WEMIX 토큰을 유출한 별도의 사고를 겪었는데, 당시 가치는 Crypto Briefing에 따르면 약 610만~620만 달러였다. 그 침해는 스마트 컨트랙트 취약점이 아니라, NILE NFT 모니터링 시스템과 연계된 인증 키가 탈취된 것으로 추적되었다. WEMIX의 김석환 대표는 회사를 둘러싼 축소·은폐 의혹에 대해 공개적으로 해명해야 했다.

약 5개월 사이 서로 다른 공격 표면을 노린 두 건의 수백만 달러 규모 침해는 투자자와 생태계 참여자들이 무시하기 어려운 패턴이다. 이는 단일한 해결책을 넘어서는 구조적 질문을 제기한다. WEMIX의 보안 아키텍처는 특권 접근 수준에서 체계적인 약점을 갖고 있는가, 그리고 2025년 2월 사건 이후 충분한 제도적 변화가 이루어졌는가?

투명한 소통과 보안 개선 계획

WEMIX가 나아가야 할 길은 단순한 기술적 차단을 넘어선다. 이제 두 차례의 대형 사고를 겪은 생태계에서 신뢰를 재구축하려면, 사후 공지 수준을 훨씬 뛰어넘는 수준의 투명성이 필요하다. 소유자 수준 접근 권한이 어떻게 침해되었는지, 어떤 통제가 실패했는지, 그리고 어떤 구조적 변화가 도입되고 있는지에 대한 상세한 공개는 필수적이다. 이는 투자자뿐 아니라, 생태계의 안정성에 의존하는 사용자, 개발자, 게임 파트너 등 더 넓은 커뮤니티를 위해서도 필요하다.

또한 WEMIX는 최근 토큰 전송 개선을 위해 체인링크의 크로스체인 상호운용 프로토콜(CCIP)을 통합했고, 7월 1일 두 번째 반감기를 완료했으며, 7월 8일 크라켄 상장도 확보했다는 점도 주목할 만하다. 이 같은 모멘텀은 이제 다른 시각에서 조명되고 있다. 위메이드는 또한 WEMIX PLAY에서 WEMIX$를 USDC.e로 전환하겠다는 계획을 발표했는데, 이는 침해된 스테이블코인이 이미 폐기를 향해 가고 있었음을 의미한다. 이는 일부 하위 영향은 제한할 수 있을지 모르지만, 당장의 평판 피해를 줄여주지는 못한다.

더 어려운 과제는 컨트랙트를 패치하거나 지갑을 동결하는 일이 아니다. 핵심 프로토콜 구성요소에 대한 특권 접근이 애초에 왜 취약했는지, 그리고 그 답이 이미 한 차례 신뢰를 요구받았던 생태계를 충분히 납득시킬 수 있는지에 답하는 일이다.

FAQ

WEMIX 침해는 어떻게 발생했나요?

공격자는 WEMIX$ 스테이블코인 컨트랙트에 대한 소유자 권한을 획득해, 사용자 수준의 취약점이 아닌 특권 컨트랙트 접근을 악용했다. 이를 통해 약 625만 달러 상당의 토큰을 발행하고 전송할 수 있었다.

WEMIX가 취한 즉각적인 차단 조치는 무엇이었나요?

WEMIX는 모든 활성 WEMIX3.0 브리지 기능을 비활성화하고, 선별된 유동성 풀을 비활성화했으며, 기타 관련 프로토콜 기능을 중단했다. 또한 여러 거래소와 공조해, 일부 거래소가 이미 공격자와 연관된 주소를 동결했다.

탈취 자금의 크로스체인 전송이 왜 문제인가요?

이번 사례처럼 이더리움과 BNB 체인 전반에 걸친 각 크로스체인 전송은, 조사관들이 자산을 추적하는 데 의존하는 직접적인 온체인 흔적을 끊어버린다. 이러한 분산은 회수 가능성을 낮추고, 자금이 손이 닿기 어려운 더 많은 플랫폼 전반으로 퍼질 위험을 키운다.

투자자 신뢰 회복을 위해 어떤 조치가 이루어지고 있나요?

WEMIX는 전체 공격 경로를 파악하고 남은 보안 취약점을 해소하기 위한 조사를 지속하고 있다. 신뢰 회복을 위해서는 침해가 어떻게 발생했는지, 어떤 통제가 실패했는지, 그리고 어떤 구조적 보안 개선이 이행되고 있는지에 대한 투명한 소통이 필요하다.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”WEMIX 침해는 어떻게 발생했나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”공격자는 WEMIX$ 스테이블코인 컨트랙트에 대한 소유자 권한을 획득해, 사용자 수준의 취약점이 아닌 특권 컨트랙트 접근을 악용했다. 이를 통해 약 625만 달러 상당의 토큰을 발행하고 전송할 수 있었다.”}},{“@type”:”Question”,”name”:”WEMIX가 취한 즉각적인 차단 조치는 무엇이었나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”WEMIX는 모든 활성 WEMIX3.0 브리지 기능을 비활성화하고, 선별된 유동성 풀을 비활성화했으며, 기타 관련 프로토콜 기능을 중단했다. 또한 여러 거래소와 공조해, 일부 거래소가 이미 공격자와 연관된 주소를 동결했다.”}},{“@type”:”Question”,”name”:”탈취 자금의 크로스체인 전송이 왜 문제인가요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”이번 사례처럼 이더리움과 BNB 체인 전반에 걸친 각 크로스체인 전송은, 조사관들이 자산을 추적하는 데 의존하는 직접적인 온체인 흔적을 끊어버린다. 이러한 분산은 회수 가능성을 낮추고, 자금이 손이 닿기 어려운 더 많은 플랫폼 전반으로 퍼질 위험을 키운다.”}},{“@type”:”Question”,”name”:”투자자 신뢰 회복을 위해 어떤 조치가 이루어지고 있나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”WEMIX는 전체 공격 경로를 파악하고 남은 보안 취약점을 해소하기 위한 조사를 지속하고 있다. 신뢰 회복을 위해서는 침해가 어떻게 발생했는지, 어떤 통제가 실패했는지, 그리고 어떤 구조적 보안 개선이 이행되고 있는지에 대한 투명한 소통이 필요하다.”}}]}

본 기사는 인공지능의 도움을 받아 제작되었으며, 편집팀의 검수를 거쳤습니다.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST