소프트웨어 공급망 공격, 가상자산 피해 거의 없어

해커, 개발자 이메일 피싱으로 악성 배포
피해액 500달러(약 70만원) 수준
유니스왑·아베 등 주요 프로젝트 영향 없어

가상자산 업계를 겨냥한 대규모 해킹 시도가 있었지만 피해는 거의 없었던 것으로 나타났다.

레저의 샤를 기예메 CTO는 9월 8일, 해커들이 NPM(자바스크립트 오픈소스 저장소) 개발자 계정을 이메일 피싱으로 탈취해 악성 코드를 넣었지만, 기술적 오류로 배포 과정이 멈추면서 즉시 발견됐다고 설명했다. 이 악성 코드는 이더리움·솔라나 등에서 송금 주소를 해커 지갑으로 바꿔치기하는 방식이었으나 실제로 해커가 훔친 자금은 503달러(약 70만원)에 불과했다.

보안단체 SEAL Org는 매주 10억 회 이상 내려받는 패키지가 노출됐지만 결과적으로 큰 피해가 없었던 건 “운이 좋았다”고 평가했다. 기예메는 다만 공급망 공격은 계속되는 위협이라며, 하드웨어 지갑 사용과 거래 내역 확인이 필수라고 강조했다.

유니스왑·메타마스크·아베·OKX 월릿·트레저·리도·수이 등 주요 서비스들은 이번 공격의 영향을 받지 않았다고 밝혔다. 아카움은 9일 기준 탈취액을 159달러(약 22만원)로 집계했으며, NPM 보안팀이 악성 코드를 대부분 삭제했지만 일부 프로젝트는 여전히 점검이 필요하다고 전했다.

✉ eb@economybloc.com

└관련뉴스

바이낸스·코인베이스·리플 등 실시간 범죄 대응 ‘비콘 네트워크’ 합류

터키 코인 거래소 BTC터크, $4800만 해킹 추정

中 루비안 채굴풀서 2020년 비트코인 12.7만개 해킹 피해…아캄 “최대 규모”

코인마켓캡, ‘지갑 인증’ 유도하는 악성 팝업 발생…조사 진행중

바이낸스, 옴니(OMNI)→노미나(NOM) 스왑·리브랜딩 진행

빗썸, 오픈렛저(OPEN)·리네아(LINEA) 코인 원화마켓 상장 예정

유엑스링크 CEO 롤란드 사프, 2032년 카메룬 대선 출마 선언

9/10 미국 이더리움 현물 ETF: 617억원 순유입

9/10 미국 이더리움 현물 ETF: 617억원 순유입

이더리움 ETF

9/10 미국 비트코인 현물 ETF: 326억원 순유입

비트코인 현물 ETF

트루스소셜, 젬 보상 크로노스 코인으로 전환 지원

트루스소셜 / 트럼프미디어

블룸버그 분석가 “렉스-오스프리 도지코인 ETF 12일 출시 전망”

도지코인

바이비트, 맨틀(MNT) 코인 현물마켓 21개 거래페어 순차 상장

바이비트

인기뉴스

1

피델리티, 이더리움 기반 토큰화 머니마켓펀드 출시

이더리움
2

나스닥 상장사 에이트코, 월드코인 채택·사모투자유치에 장중 54배 폭등

에이트코 홀딩스(OCTO)
3

월드코인·AI 토큰 급등…美금리인하 기대 속 주요 가상자산 관망세 CPI 발표 대기

월드코인
4

업비트 이더리움 레이어2 ‘기와체인’·’기와월렛’ 공개

5

코인베이스, SPX6900(SPX)·플록(FLOCK) 상장

코인베이스