스시스왑, 해킹 피해 대상자에 반환 계획 발표 “화이트햇 회수분은 곧 청구 가능”

  • 총 330만 달러 피해…블랙햇 피해분은 온체인 분석 후 순차 지급 예정

분산형 거래소 스시스왑(SushiSwap)이 최근 발생한 해킹 사건과 관련해, 영향을 받은 모든 사용자에게 자산을 반환할 계획이라고 밝혔다.

지난 주말, 스시스왑의 스마트 계약 중 하나인 RouterProcessor2에서 발생한 승인 관련 취약점이 악용돼, 약 330만 달러 상당의 암호화폐가 탈취되는 사건이 발생했다. 스시스왑 측은 특히 지난 10일 이내 프로토콜과 상호작용한 사용자들 중 일부가 해킹에 노출됐을 가능성이 있다고 밝혔다.

반환 방식: 화이트햇·블랙햇 구분

스시스왑은 사용자 자금이 화이트햇 보안팀에 의해 회수된 경우, 해당 자금을 Merkle Claim 계약을 통해 사용자에게 직접 반환할 예정이다. 이미 자산이 확보된 지갑에 대해서는, 사용자가 자금 청구를 진행하면 빠른 처리가 가능하다는 설명이다.

반면, 블랙햇 해커에게 탈취된 자산에 대해서는 반환까지 더 오랜 시간이 소요될 전망이다. 스시스왑 팀은 온체인 데이터 분석을 통해 각 사용자의 클레임 정당성을 수동으로 검증해야 하며, 이에 따라 순차적 환불이 이루어질 예정이다.

회수된 일부 자산…90 ETH 자발적 반환도

현재까지 보안 기업 BlockSec이 약 100 ETH를 회수한 것으로 알려졌으며, 공격자 중 한 명이 90 ETH를 자발적으로 반환한 사례도 보고됐다.

스시스왑은 사용자들에게 “자산을 안전하게 보호하기 위해 지갑 보안 조치를 재확인할 것”을 권고하며, 향후 모든 사용자가 가능한 한 신속하게 자산을 회수할 수 있도록 시스템을 준비하고 있다고 밝혔다.

이번 사건은 탈중앙화 거래소의 스마트 계약 보안 문제를 다시 한번 부각시키는 사례로, 향후 유사한 피해를 줄이기 위한 계약 구조 개선 및 사전 감사 절차 강화가 필요하다는 지적도 나온다.

✉ eb@economybloc.com

└관련뉴스

바이낸스, FLUX·MASK·SUSHI 코인 USDC 현물마켓 상장 예정

인도 거래소 와지르엑스 구조조정안, 싱가포르 법원서 승인 거부

잭엑스비티 “대만 거래소 비트프로, 220억원 규모 해킹 피해 추정”

수이 기반 DEX 세터스, 대규모 해킹 피해로 스마트계약 일시 중단, 조사중

트럼프, G7 정상회의 조기 종료…중동발 위기 대응 위해 워싱턴 복귀

이스라엘 매체 “미국, 이란 공격 참전 위해 준비 중”

미국-영국, 관세 인하 무역 합의…철강은 제외

트럼프 “이란, 내가 제안한 합의안에 서명했어야…즉시 테헤란서 대피하라”

디지털자산 주요소식

도널드 트럼프

트럼프, G7 정상회의 조기 종료…중동발 위기 대응 위해 워싱턴 복귀

USDC 발행사 서클

서클 주가 상장후 최고가…스테이블코인법 표결 앞둬, 대기업도 준비

미국 비트코인

美 텍사스주, 비트코인 법제화 임박…주지사 서명 마감 22일

JP모건

JP모건, 블록체인 기반 ‘JPMD’ 상표 신청…결제·거래 서비스 등 포함

스테이블코인

스테이블코인, ‘인터넷 결제 수단’으로 진화 전망…미 상원 GENIUS 법안 표결 주목

인기뉴스

1

업비트, 갤럭시 S25 엣지 익스클루시브 퀴즈 이벤트 진행

2

폴리헤데라 코인 80% 폭락…바이낸스 “유동성 제거·연쇄청산 지적”

3

이스라엘-이란 군사 충돌 격화…휴전 협상 거부

이스라엘 이란
4

트럼프 그룹, ‘T1 스마트폰’ 공개…499달러에 9월 출시 예정

5

트론, 미국 나스닥 상장 추진…트럼프 일가 협력

트론 창립자 - 저스틴 선