홍콩 기반 스테이블코인 네오뱅크 인피니, 700억원 규모 해킹 피해

스마트 계약 취약점 악용해 USDC 유출
관리자 권한 악용한 공격

홍콩에 본사를 둔 스테이블코인 네오뱅크 및 결제 플랫폼 인피니(Infini)가 해킹 공격을 받아 약 4,900만 달러(약 710억원)의 손실을 입었다고 더블록이 보도했다.

사이버스(Cyvers)와 블록섹(Blocksec)의 보안 분석가들은 이번 공격의 피해 대상이 인피니였음을 확인했다.

온체인 데이터에 따르면, 해커는 인피니와 연관된 스마트 계약에서 4,900만 달러 상당의 USDC를 유출했다.

유출된 자금은 프라이버시 강화 도구인 토네이도 캐시(Tornado Cash)에서 자금을 받은 특정 주소로 전송되었으며, 이후 이더리움으로 변환된 것으로 나타났다.

사이버스 측은 공격자가 스마트 계약의 관리 권한을 악용해 자금을 탈취했다고 분석했다.

미국 블록체인 보안 스타트업 블록섹은 해커가 특정 스마트 계약 주소(0x9A7)를 사용하여 공격을 감행했으며, 이는 원래 인피니 프로젝트의 일부로 개발된 주소였다고 설명했다.

또한, 해커는 (0xc49b5) 주소를 통해 스마트 계약 설정을 변경하고 전체 자금을 인출한 것으로 분석됐다.

인피니 창립자, 사용자 보상 계획 발표

인피니의 창립자인 크리스찬은 X(구 트위터)를 통해 스마트 계약 권한을 실수로 이전한 것이 공격의 원인이며, 개인 키 유출은 아니라고 해명했다.

그는 또한 유동성에는 문제가 없으며, 피해를 입은 사용자들에게 보상이 제공될 것이라고 밝혔다.

이번 인피니 해킹 사건은 2월 21일 발생한 바이비트의 14억 달러 역대 최대 규모의 해킹 이후 발생한 보안사고다.

디지털자산 주요소식·이코노미블록△오픈채팅텔레그램

✉ eb@economybloc.com

└관련뉴스

리타르 로지텍, 최대 2조원 규모 비트코인 매수 계획 공개

서클, IPO 규모·공모가 상향 조정…최대 1.2조원 확보 전망

러시아 최대 은행 스베르방크, 비트코인 연동 구조화 채권 출시

나스닥 상장사 BTCS, 이더리움 1000개 추매…총 1만3500 ETH 보유

IG그룹, 영국 첫 상장사에서 가상자산 현물 거래 개시

우크라이나-러시아 평화회담, 시작 1시간 만에 종료

디지털자산 주요소식

스베르방크

러시아 최대 은행 스베르방크, 비트코인 연동 구조화 채권 출시

우크라이나 러시아

우크라이나-러시아 평화회담, 시작 1시간 만에 종료

샤프링크 게이밍

조셉 루빈 “세일러와 만찬후 이더리움 투자회사 설립 결심”

위믹스(WEMIX)

위믹스 긴급 간담회 “거래지원 종료, 사법부 판단 받겠다”

미국 증시 / 프리픽

美 상원, 이번주 스테이블코인 법안 ‘GENIUS’ 표결 추진

인기뉴스

1

그레이스케일, AI 가상자산 섹터 신설…비트텐서·니어 등 AI 관련 코인 주목

그레이스케일
2

잭엑스비티 “대만 거래소 비트프로, 220억원 규모 해킹 피해 추정”

해커
3

이더리움 ‘펙트라’ 업그레이드 악용…윈터뮤트 “EIP-7702, 해커에 취약”

해커
4

빗썸, 소폰(SOPH) 코인 에어드랍 이벤트 진행

빗썸
5

조셉 루빈 “세일러와 만찬후 이더리움 투자회사 설립 결심”

샤프링크 게이밍