Consensys 창립자, 보안 사고 이후 MetaMask 지갑 안전하다고 밝힘

- Consensys 창립자 조셉 루빈은 사용자 지갑과 개인 키가 안전하다고 밝혔습니다.
- 그는 예방 차원에서 검증자 키를 교체했다고 주장했습니다.
- MetaMask, 7월 높은 보안 경보 보고
ConsenSys 창립자 조셉 루빈은 MetaMask 사용자에게 최근 사이버 공격이 MetaMask 시스템의 일부에 영향을 미쳤다는 징후가 없다고 안심시켰습니다. 루빈은 사용자 지갑과 개인 키가 완전히 안전함을 확인했습니다.
이번 업데이트는 MetaMask가 9월 30일 인프라 일부가 보안 사고로 영향을 받았다고 밝힌 후 이루어졌습니다.
해당 임원은 X에서 "비밀 복구 문구, 키, 그리고 지갑 내 자산은 이 사고의 대상이 아니었습니다. 왜냐하면 그럴 수 없기 때문입니다. 당신은 자신의 키를 직접 관리하고 통제합니다. 그것이 자기 custodia(자기 통장) 방식입니다."라고 고객들을 안심시켰습니다.
금요일 발견된 침해 사고 당시 메타마스크는 클라이언트를 대신해 운영하던 일부 이더리움 스테이킹 머신을 일시적으로 중단했습니다. 당시에도 고객 지갑에 대한 '즉각적인 위협'은 없었다고 밝혔습니다.
루빈은 검증자 키를 교체했다고 말했습니다
그의 X 게시물에서 루빈은 설명될 사건에 대응하는 데 시간이 걸린 이유를 설명했습니다. 그는 메타마스크가 공개 조사 중에는 대중의 발언을 제한하지만, 문제가 완전히 진단되면 핵심 파트너와 관련 이해관계자에게 알린다고 지적했습니다.
전반적으로 그는 회사가 자체 보관(self-custody) 방식을 사용하므로 사용자가 자금에 대한 완전한 통제권을 유지한다는 점을 강조하며, 고객의 자금이 안전하다고 주장했습니다.
루빈은 회사도 검증자 키를 교체했지만, 그 단점이 있다고 지적했습니다. 검증자는 스테이킹 큐에서 나가 다시 합류해야 하는데, 이 과정에는 상당한 시간이 소요될 수 있습니다.
회사는 또한 일부 스테이킹 머신을 종료했습니다. Lido, 주요 스테이킹 프로토콜인 이 경우 이전에 시스템 종료가 스테이킹 코인을 보호하는 데 도움이 되지만 비용이 따른다고 밝힌 바 있습니다. 메타마스크가 운영하는 검증자들이 시스템을 떠나기 시작했으며, 남은 검증자들은 10월 7일까지 스테이킹을 중단할 것으로 예상됩니다.
다만 그들의 ETH는 여전히 인출되고 있을 수 있습니다. MetaMask 검증자들은 10월 7일에 완료되는 탈퇴 프로세스를 시작했습니다. ETH 인출에는 약 45일이 소요될 수 있습니다. 그러나 이후 45일간의 이더리움 대기열을 처리해야 하므로 자산이 장기간 휴면 상태에 빠지고, 표준 수익률을 놓치며, 오프라인으로 전환될 경우 페널티를 받을 위험이 있습니다.
MetaMask 사용자에게 이 사건이 의미하는 바
MetaMask의 인프라와 사용자가 직접 관리하는 지갑 간의 차이는 이 사건의 영향을 평가하는 데 중요합니다. MetaMask는 사용자가 자신의 개인 키와 비밀 복구 문구를 MetaMask 측이 아닌 사용자 자신이 통제할 수 있도록 합니다.
따라서 ConsenSys 인프라의 일부가 공격받았다고 해서 자동으로 공격자가 사용자의 지갑에 저장된 자금에 접근할 수 있는 것은 아닙니다.
하지만 이번 공격은 암호화폐 서비스를 지원하는 인프라의 위험성을 다시 한번 부각시켰습니다. MetaMask는 이더리움 검증자 및 기타 블록체인 인프라와 협력하고 있으므로, 고객 키와 자산이 공격자의 손아귀에서 벗어나 있더라도 운영이 중단될 수 있습니다.
MetaMask는 또한 사건 이후 피싱 시도에 주의할 것을 사용자에게 경고했습니다. 사용자는 지원을 제공한다고 주장하는 누구에게도 비밀 복구 문구나 개인 키를 절대 공유해서는 안 됩니다.
MetaMask는 올해 초 또 다른 보안 위험에 직면한 바 있습니다
이 인프라 사고는 컨센시스(Consensys)의 또 다른 고조된 보안 위협 직후에 발생했습니다. 2026년 7월, 북한과 연계된 소프트웨어 개발자가 약 한 달 동안 메타마스크(MetaMask) 내부에서 활동한 사실이 밝혀졌습니다.
컨센시스는 해당 개발자의 정체를 전혀 알지 못했습니다. 그는 '타일러 크냅(Tyler Knapp)'이라는 가명을 사용하여 컨설팅 역할을 수행했습니다. 그는 현금-암호화폐 브리징을 처리하는 지갑의 핵심 기능에 코드를 성공적으로 통합했지만, 컨센시스는 이를 발견한 즉시 백엔드 접근 권한을 차단했으며, 자금 도난은 없었음을 확인했습니다.
해당 요원의 접근 권한은 3월 9일부터 4월 해고일까지 지속되었으며, 이 여러 주에 걸친 기간은 사이버보안 분석가들에게 경각심을 불러일으켰습니다. 블록체인 인텔리전스 기업 TRM Labs에 따르면, 적대 세력이 암호화폐 기업의 개인 키를 탈취하고 출금 승인 파이프라인에 침투하기 위해 가장 빠르게 사용하는 방법은 개발자 환경을 표적 삼는 것입니다.
4월 침해 사고를 발견한 직후, Consensys는 즉시 연방 법 집행 기관에 통보하고 계약사 배경 조사 프로토콜을 전면적으로 개선했습니다. Matt Corva Consensys 법무 이사는 “위협을 발견한 후 포괄적인 조사를 진행했으며, 그 결과 자산이나 데이터의 유출이 없었으며, 악성 코드가 배포되지 않았고 사용자 안전과 보안에도 영향이 없었다”고 밝혔습니다.
이번 침해 사고는 고립된 사건이 아닙니다. 국가 지원 북한 요원들은 자격 있는 엔지니어로 가장하여 원격 근무 직위를 확보하는 데 익숙하며, 이를 통해 독점 데이터를 유출하거나 백도어를 설치합니다.
이더리움 자금 지원을 받는 Ketman 프로젝트 연구진은 53개 이상의 암호화폐 플랫폼에 침투한 것으로 의심되는 북한 IT 근로자 100명을 지목했습니다. 이러한 요원들은 일반적으로 HR 검증을 우회하기 위해 위조 신분증과 가짜 채용 담당자 프로필을 사용하며, 때로는 근로자의 물리적 및 디지털 위치 정보를 세탁했다는 혐의로 기소되어 수감 중인 미국 시민을 이용하기도 합니다.
암호화폐 뉴스를 단순히 읽는 것을 넘어, 이해하세요. 뉴스레터에 구독하세요. 무료입니다.
자주 묻는 질문
MetaMask 지갑은 ConsenSys 보안 사고의 영향을 받았습니까?
ConsenSys 창립자 조셉 루빈은 메타마스크 사용자 지갑, 개인 키, 비밀 복구 구문 또는 고객 자산이 이번 사고로 영향을 받지 않았다는 징후가 없다고 밝혔습니다.
메타마스크는 일부 이더리움 검증자를 중단한 이유는 무엇인가요?
보안 사고 이후 예방 차원에서 메타마스크는 일부 스테이킹 머신을 중단하고 검증자 키를 교체했습니다. 이로 인해 영향받은 검증자들은 이더리움 스테이킹 대기열에서 나갔다가 나중에 다시 합류해야 합니다.
보안 사고 이후 메타마스크 사용자는 어떻게 해야 하나요?
사용자는 피싱 시도에 각별히 주의해야 하며, 메타마스크 지원을 제공한다고 주장하는 누구에게도 비밀 복구 구문이나 개인 키를 공유해서는 안 됩니다.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 이루어진 모든 투자에 대해 책임을 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사나 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

Nellius Irene
Nellius는 비즈니스 관리 및 IT 학사 학위를 소지하고 있으며, 암호화폐 산업에서 5 년간의 경력을 쌓았습니다. 또한 비트코인 다다 (Bitcoin Dada) 를 졸업했습니다. Nellius 는 BanklessTimes, Cryptobasic, Riseup Media 등 주요 미디어 매체에 기고한 바 있습니다.
















