OpenEden 사용자, DNS 공격으로 포털 탈취로 자산 손실 위협

- OpenEden은 2월 16일 openeden.com 및 portal.openeden.com의 DNS가 침해당했다고 발표했습니다.
- 이 플랫폼은 사용자가 피싱 공격으로 지갑 자산을 잃을 위험이 있지만, 플랫폼의 준비 자산은 안전하며 Chainlink Proof of Reserve를 통해 검증 가능하다고 경고했습니다.
- 비슷한 DNS 하이재킹 사건들은 2025년 말 Aerodrome Finance와 Curve Finance를 포함한 DeFi 플랫폼들을 표적으로 삼았습니다.
OpenEden은 오늘(2월 16일) 헤드라인에 올랐습니다. 기존 토큰화된 자산 관리 플랫폼인 OpenEden은 주요 웹사이트와 사용자 포털의 도메인 이름 시스템(DNS)이 공격자에게 침해되어 일반 웹 브라우저를 통해 플랫폼에 접근하려는 모든 사용자에게 즉각적인 지갑 보안 위협이 발생했다고 발표했습니다.
“openedeen.com과 portal.openeden.com의 DNS가 침해된 것으로 보입니다. 상호작용하지 마십시오,”라고 회사는 X 계정에 게시했습니다.
이 경고는 “모든 준비 자산이 SAFU(안전)하며 OpenEden의 Chainlink Proof-of-Reserve 피드를 통해,” 확인할 수 있지만, 탈취된 도메인을 방문하는 사용자는 지갑의 자산을 잃을 수 있다고 강조했습니다.
OpenEden 팀은 현재 침해 사건을 조사 중이며 상황이 발전함에 따라 업데이트를 제공할 것이라고 약속했습니다.
암호화폐 업계 주요 플레이어에 대한 큰 타격
DNS 침해는 토큰화된 실제 자산(RWA)의 주요 기관 보관자로서의 OpenEden의 역할 때문에 특히 많은 우려를 불러일으켰습니다. 이 회사는 2022년에 설립되었으며, 주력 TBILL 토큰,을 통해 분리된 계좌에 보관된 해당 증권에 의해 뒷받침되는 토큰화된 국채에 대한 직접 접근을 투자자에게 제공하는 발행자로서 운영됩니다.
이 플랫폼은 암호화폐 공간에서 주요 플레이어로 성장했으며, 투자 분석가로부터 A 등급을 받은 최초의 토큰화된 RWA 발행자가 되었습니다 무디스(A) 및 S&P 글로벌 레이팅스(AA+)의 등급을 받은 Treasury 펀드.
전문 투자자, DAO 재무부, 기타 기업에 서비스를 제공하는 등 방대한 산업적 발자취를 남긴 만큼, DNS 침해는 DeFi 사용자에게 위험을 초래하지만, 특히 기관급 플랫폼이 웹 접근 지점을 기업 수준의 보안으로 보호한다고 가정하는 대형 시장 참여자에게 더 큰 위험이 됩니다.
DNS 공격은 어떻게 발생했습니까?
DNS 하이재킹 공격은 인터넷의 주소 체계를 침해하여 작동합니다. 도메인 이름 시스템(DNS)은 인터넷의 전화번호부처럼 작동하여 “openeden.com”과 같은 사람이 읽을 수 있는 도메인 이름을 컴퓨터가 트래픽을 라우팅하는 데 사용하는 숫자 기반 IP 주소로 변환합니다.
따라서 공격자가 도메인의 레코드를 하이재킹하면 원래 플랫폼의 인프라에 손상을 가하지 않고도 방문자를 악성 사이트로 리디렉션할 수 있습니다.
OpenEden의 경우, 사용자가 브라우저에 “openeden.com” 또는 “portal.openeden.com”을 입력하면 공격자가 소유한 서버로 리디렉션되어 원래 플랫폼의 가짜 버전이 호스팅됩니다.
이러한 가짜 사이트는 원래 인터페이스를 픽셀 단위로 복제한 후 사용자에게 지갑 연결을 요청합니다. 연결 후, 악성 사이트는 웹사이트에서 정상적인 상호작용처럼 보이지만 실제로는 토큰을 공격자 지갑으로 이체하는 것을 승인하는 트랜잭션 서명을 요청할 수 있습니다.
다행히도 이 공격자는 OpenEden의 스마트 계약 및 준비금 신탁 시스템과 독립적으로 운영됩니다. 플랫폼의 TBILL 및 USDO 토큰은 각각의 금고에 안전하게 보관되어 있으며, 해당 토큰을 뒷받침하는 모든 준비 자산은 Chainlink의 Proof of Reserve 오라클을 통해 여전히 검증 가능합니다.
이는 DNS 공격이 하이재킹된 도메인을 방문하고 피싱 인터페이스와 상호작용하는 사용자에게만 위험을 초래한다는 것을 의미하며, OpenEden은 모든 사용자에게 웹사이트와의 상호작용을 중단하라는 경고를 발표하게 되었습니다.
암호화폐 플랫폼을 표적으로 한 DNS 공격의 최신 사례
OpenEden 사건은 암호화폐 플랫폼을 표적으로 한 DNS 하이재킹의 우려스러운 패턴에 속합니다. 2025년 11월, Coinbase에서 가장 큰 분산형 거래소인 Aerodrome Finance는 공격자에 의해하이재킹되어 플랫폼의 도메인 등록을 장악하고 트래픽을 가짜 사이트로 리디렉션했습니다.
Aerodrome의 스마트 계약은 침해되지 않았지만, 피싱 사이트는 무심코 트랜잭션 승인을 서명하도록 속여 지갑에서 ETH, USDC 및 기타 다양한 토큰을 탈취했습니다.
마찬가지로 Curve Finance는 2025년 5월 DNS 하이재킹 을 경험했는데, 공격자가 도메인 등록 기관 “iwantmyname”에 침투하여 “curve.fi” 도메인의 DNS 위임을 수정했습니다.
자연스럽게 사용자는 다른 사이트로 리디렉션되었지만, Curve 팀은 안전한 대체 도메인으로 마이그레이션하고 전통적인 DNS 대신 이더리움 이름 서비스(ENS) 미러를 통해 플랫폼에 접근할 것을 사용자에게 촉구했습니다.
DNS 공격은 사용자가 지갑을 연결하고 트랜잭션에 서명해야 하는 경우가 빈번한 암호화폐 플랫폼에 특히 효과적이어서 피싱 사이트가 표적으로 삼을 다양한 기회를 제공합니다.
OpenEden은 공격자가 DNS 레코드에 대한 통제권을 어떻게 얻었는지 또는 어떤 등록 기관이 도메인을 관리하는지 공개하지 않았으며, 조사가 진행 중입니다.
그러나 플랫폼은 도메인에 대한 안전한 접근이 언제 복원될지에 대한 타임라인을 제공하지 않았습니다. 그 동안 준비금 잔액을 확인하려는 사용자는 OpenEden과 연결된 자산에 대한 실시간 정보를 위해 Chainlink Proof of Reserve에 직접 접근할 수 있습니다.
이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

한나 콜리모어
한나는 암호화폐 분야에서 거의 10년 간의 블로그 작성 및 이벤트 리포팅 경험을 가진 작가이자 편집자입니다. 크립토폴리탄에서 한나는 뉴스 페이지에 기여하며 DeFi, RWA, 암호화폐 규제, AI 및 프론티어 테크 산업의 최신 동향을 보도하고 분석합니다. 그녀는 아카디아 대학교에서 경영학 학위를 취득했습니다.
















