AFX Trade는 2400만 달러 규모의 교량 절도 사건 이후 8월 3일 '선의의 계획'을 약속했습니다

- AFX Trade는 2400만 달러 규모의 브릿지 해킹으로 피해를 입은 사용자들을 위해 8월 3일에 "배상 계획"을 발표할 예정입니다.
- 이번 공격은 개발자를 속여 악성 소프트웨어를 심도록 유도한 가짜 채용 제안에서 비롯된 것으로 trac졌습니다.
- 이번 해킹은 2026년에 발생 빈도는 낮지만 규모가 큰 인프라 관련 공격이 증가하는 추세와 일맥상통합니다.
AFX Trade는 7월 31일 금요일, 사용자들을 위한 "선의의 계획"을 8월 3일 월요일에 발표할 예정이라고 커뮤니티에 공지했습니다.
이번 조치는 피해를 입은 사용자들에게 보상을 제공하는 방향으로 나아가는 한 걸음일 수 있지만, 사용자들에게 어떤 조치가 취해질지에 대한 구체적인 정보는 제공하지 않았습니다. 팀은 향후 대책을 확정하는 동안 침착함을 유지해 달라는 메시지를 전달했습니다.
이는 해당 플랫폼이 거래소 수탁 브리지의 보안 침해로 2400만 달러 이상의 손실을 입은 지 9일 만에 발생한 일입니다.
AFX Trade는 이번 업데이트에서 무엇을 공유했나요?
업데이트 내용은 간략했으며 구체적인 내용은 포함되지 않았습니다. AFX Trade의 X 계정 에서 공유된 메시지에는 "최근 보안 이후 화해 계획이 현재 진행 중이며dent8월 3일 월요일에 공개될 예정입니다."라고 적혀 있었습니다
해당 팀은 투자자, 직원 및 초기 후원자 모두 이번 해킹의 영향을 받았다고 덧붙이며, 자세한 사후 분석이.
하지만 구체적인 금액, 자격 요건, 지급 일정은 공개되지 않았으며, 다음 주 월요일에 이러한 정보가 공개될지 여부도 밝혀지지 않았습니다.
도난당한 2400만 달러는 어디로 갔을까?
이번 도난 사건은 7월 22일에 발생했으며, 보안 업체 블록에이드(Blockaid)는 손실액을 2,415만 달러로 추산했습니다. 해당 자금은 AFX가 아비트럼(Arbitrum)에서 운영하는 USDC 수탁 계좌에서 빼돌려졌습니다.
온체인 분석업체인 PeckShieldAlert는 공격자가 스테이블코인을 Ethereum 으로 옮겨 12,468 ETH로 변환한 후 단일 지갑에 저장했다고 밝혔습니다.
AFX Trade는 침해 사실을 감지한 후 브리지 운영을 일시 중단했으며, 해당 공격은 영향을 받은 브리지에만 국한되었다고 밝혔습니다. Arbitrum 또한 공동 창립자인 스티븐 골드페더와 함께 유사한 성명을 발표하며, 주장하고 , 문제가 된 거래는 레이어 2 위에 있는 제3자 프로토콜에서 발생했다고 밝혔습니다.
AFX Trade의 성장 책임자인 Ken C는 공격자에게 70%를 반환하는 조건으로 화이트햇 현상금으로 30%를 허용하겠다는 제안을 했습니다
공격자는 어떻게 AFX Trade USDC Custody 브리지에 침입할 수 있었습니까?
AFX Trade가 발표한 상세한 사후 분석 trac에 따르면, 이번 침입은 7월 9일로 거슬러 올라가는데, 당시 한 개발자가 텔레그램을 통해 Oddium Lab이라는 회사를 대표한다고 주장하는 사람으로부터 파트타임 일자리를 제안받으면서 시작되었습니다.
개발자는 일반적인 DEX 애그리게이터 저장소처럼 보이는 것을 복제하도록 유도당했습니다. 해당 저장소의 .git/config 파일은 개발자가 브랜치를 전환하는 순간 악성 체크아웃 후 후크를 실행하여 워크스테이션에 1단계 페이로드를 심도록 변경되어 있었습니다.
그 후 공격자는 온체인이 아닌 내부로 공격을 진행했습니다. 7월 16일, 공격자는 AFX Trade의 JFrog 아티팩트 저장소에 악성 Groovy 플러그인인 ops_maintenance.groovy를 업로드하여 해당 호스트에서 코드 실행 권한을 확보했습니다.
해당 플러그인은 일반적인 인프라 문제처럼 보이는 심각한 메모리 부족 오류를 발생시켰고, 이에 엔지니어들은 JFrog의 지원팀에 연락하여 시스템을 재시작했는데, 이로 인해 악성코드가 조용히 다시 설치되었습니다.
7월 22일까지 침입자들은 검증자 인프라에 접근하여 표적 노드에 악성 코드를 전송하고, 손상된 검증자들을 이용해 자산을 이동시키는 브리지 호출에 공동 서명했습니다. AFX는 "이는 스마트trac을 악용한 것이 아니라 신뢰를 악용한 것"이라고 밝혔습니다.
한 해 동안 수많은 작은 손실들 속에서 발생한 큰 손실
AFX 해킹 사건은 올해 내내 발생해 온 패턴과 일치합니다. TRM Labs는 공격자들이 2026년 상반기에 207건의 해킹을 감행했다고 보고했는데 , 이는 6개월 동안 기록된 해킹 건수 중 역대 최다입니다

하지만 총 손실액은 9억 7,200만 달러로, 1년 전 도난당한 23억 달러의 절반에도 미치지 못했습니다. 인프라 및 운영상의 문제로 인한 손실은 전체dent의 약 15%에 불과했지만, 손실액의 약 76%를 차지했습니다.
AFX는 심각한 수준의 피해를 입혔습니다. 별도의 집계에 따르면 AFX의 2,415만 달러 손실은 Kelp DAO의 2억 9,200만 달러 , Drift Protocol의 2억 8,000만 달러. DeFiLlama의 익스플로잇 데이터베이스는 AFX 브리지 공격을 개인 키 유출과 관련된 인프라 사고로 분류하는데dent 이는 다른 곳에서 발생한 익스플로잇 건수가 증가하는 가운데 2026년 전체 손실액의 대부분을 차지한 유형과 동일합니다.
이 글을 읽고 계시다면 이미 앞서 나가고 계신 겁니다. 뉴스레터를 구독하시면 더욱 유익한 정보를 받아보실 수 있습니다.
자주 묻는 질문
AFX Trade에서 얼마나 많은 금액이 도난당했습니까?
보안 회사인 블록에이드는 AFX가 아비트럼에서 운영하는 수탁 브리지를 통해 유출된 USDC로 2,415만 달러의 손실이 발생했다고 밝혔습니다. 펙쉴드는 해당 자금이 Ethereum 으로 브리지되어 12,468 ETH로 교환되는 과정을 trac.
아비트럼 네트워크 자체가 해킹당한 것일까요?
아니요. 아비트럼 공동 창립자 스티븐 골드페더는 네트워크의 네이티브 브리지가 "어떤 방식으로도 해킹되거나 악용되지 않았다"고 말했으며, AFX는 피해가 자사가 운영하는 제3자 수탁 브리지에만 국한되었다고 밝혔습니다.
공격자들은 어떻게 침입했나요?
AFX의 사후 분석에 따르면, 이번 침입은 7월 9일 한 개발자가 텔레그램을 통해 접촉을 받아 악성 저장소를 복제하도록 유도되면서 시작되었으며, 이후 공격자는 AFX의 JFrog 빌드 시스템을 거쳐 최종적으로 검증자 노드를 침해하여 브리지 전송에 서명했습니다.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

한나 콜리모어
한나는 암호화폐 분야에서 10년 가까이 블로그를 운영하고 행사를 취재해 온 작가 겸 편집자입니다. Cryptopolitan에서 뉴스 페이지에 기고하며, 탈중앙화 DeFi), 반응형 웹 자산(RWA), 암호화폐 규제, 인공지능(AI) 및 첨단 기술 산업의 최신 동향을 보도하고 분석합니다. 아카디아 대학교에서 경영학 학위를 받았습니다.
















