Project 0, 도메인 하이재킹으로 인한 사용자 손실 보고, 이더리움 손실 확대 중

- Project 0 창립자 MacBrennan Peet은 공격자가 도메인을 장악한 후 확인된 손실을 완전히 환불하겠다고 약속했습니다.
- Fusaka 업그레이드로 인해 주소 독점 시도들이 폭발적으로 증가했으며, 악성 행위자들이 높은 유동성을 가진 암호화폐 생태계를 악용하려는 노력을 강화하고 있습니다.
- Fusaka 업그레이드 이후 몇 달 동안 USDT 먼지 전송이 612% 급증했으며, 12월의 5천만 달러 손실은 여전히 최대 규모를 기록했습니다.
Project 0(P0)의 창립자 MacBrennan Peet이 공유했던 경고문에서, 이 임원은 공격자들이 사용자의 웹사이트 방문을 암호화폐 탈취 사이트로 리디렉션하기 위해 시스템을 침투한 후 확인된 손실에 대해 전액 환불할 것을 약속했습니다.
MacBrennan의 게시글은 적어도 한 명의 사용자가 “호기심”으로 새 사이트를 시도했을 때 1,000달러를 잃었음을 확인했습니다.
Project 0를 표적으로 한 보안 사고는 Fusaka 업그레이드가 이더리움 네트워크 사용자에게 거래 수수료를 사소한 것으로 만들 것으로 예상되었음에도 불구하고, 악의적인 행위자들이 이를 악용하여 기록적인 암호화폐 절도를 저지른 것과 맞물려, 유동성이 풍부한 거래처를 표적으로 한 공격 패턴에 추가되었습니다.
Project 0, 최신 DeFi 도메인 하이재킹 보고
에 따르면 MacBrennan의공개에 따르면, 공격자들은 애플리케이션 팀원의 GitHub 계정에 접근하여 9시 45분부터 10시 19분 사이 사용자 방문을 리디렉션할 수 있었습니다.
그는 자신의 시간대를 명시하지 않았지만, 40분간의 공격 시간대 내에 Project 0 웹사이트를 방문하려고 시도한 사용자는 적어도 1,000달러의 손실로 이어지는 다른 웹사이트로 리디렉션되었습니다.
Defillama 데이터에 따르면, 0 Project는 여러 거래처에서 전체 DeFi 포트폴리오를 담보로 대출을 받을 수 있는 DeFi 네이티브 프라이임 브로커리지이며, 현재 총 잠금 가치(TVL)가 거의 9,000만 달러를 기록하고 있으며, 2025년 말 추적 시작 이후 1억 1,000만 달러 이상으로 정점을 찍었습니다. 이 프로젝트는 또한 Multicoin, Pantera, Solana Ventures의 지원을 받고 있다고 주장합니다.

이러한 활동 수준과 지위는 사용자에게 매력적이지만, 동시에 높은 가치의 표적을 노리는 공격자들에게도 표적이 됩니다.
Cryptopolitan은 도 토큰화된 국채 제품을 추가했으며, 브라질 은행 브라자는 XRPL에서 규제된 스테이블코인을 발행할 계획입니다. 및 BonkFun이 공격자들이 프로젝트에 등록된 도메인을 침해했을 때 유사한 공격을 겪었다고 보도했습니다.
두 경우 모두 공격은 프로젝트 금고나 사용자의 포지션에 영향을 미치지 않았습니다. 이러한 유형의 공격에서 피해는 일반적으로 익스플로잇 시간대 동안 웹사이트 방문자에게 국한되며, 이는 일반적으로 대응적인 팀들에 의해 빠르게 완화됩니다.
정확한 손실 금액은 아직 확인되지 않았지만, MacBrennan은 공격 동안 확인된 다른 고객 손실에 대해 환불 구제를 연장할 의사가 있다고 밝혔습니다.
이더리움 사용자들, 주소 중독(address poisoning) 공격의 표적이 되다
이더리움 개발자들이 2025년 12월 Fusaka 업그레이드를 통과시켰을 때, 그들은 메인넷 거래를 저렴하게 만드는 데 있어 “최종 보스”가 될 것이라고 홍보했습니다.
그들이 예상하지 못한 것은 이것이 유동성이 풍부한 이더리움 생태계에서 고가치 표적을 노리는 공격자들에게 마지막 퍼즐 조각 이 될 것이라는 점입니다. 이 생태계는 DeFi 프로토콜을 통해 거의 600억 달러, 스테이블코인 시가총액은 1,600억 달러 이상을 보유하고 있습니다.
X의 공식 Etherscan 계정은 “이더리움에서 주소 중독 공격이 증가하고 있습니다”라는 기사에서 증가하는 위협을 지적했습니다. 이 보고서는 2025년 연구를 인용하여 Fusaka 업그레이드 전후의 중독 시도 비교를 통해 12월 업그레이드 이후 이러한 공격의 확산을 강조했습니다.
사용자의 거래 기록에서 주소를 공격자들이 통제하는 지갑으로 대체하기 위한 작은 입금(0.01달러 미만)인 더스트 전송(dust transfers)은 Fusaka 업그레이드 이후 90일 동안 이더리움 메인넷의 거래 활동이 전반적으로 약 30% 증가하고 새로운 주소 생성이 78% 증가하는 추세와 함께 증가했습니다.
| 자산 | Fusaka 이전 | Fusaka 이후 | 증가율 % |
| USDT | 4.2M | 29.9M | 612% |
| USDC | 2.6M | 14.9M | 473% |
| DAI | 142K개의 토큰만이 Raydium으로 이동하여 거래되었고, 장기적으로 생존하는 토큰은 그보다 더 적습니다. 이는 평균 토큰의 일일 성공률이 | 811K개의 토큰만이 Raydium으로 이동하여 거래되었고, 장기적으로 생존하는 토큰은 그보다 더 적습니다. 이는 평균 토큰의 일일 성공률이 | 470% |
| ETH | 104M | 170M | 62% |
Fusaka 업그레이드 전후의 주소 중독 공격률 비교 표.
숫자의 게임입니다
Cryptopoitan은 6월 DFS가 기존 안전 장치를 유지하면서 GENIUS ACT와 일치하는 새로운 스테이블코인 규제를 제안했다고 보도했습니다. 여기에는 완전한 준비금 backing과 독립적인 감사 포함됩니다. 이더리움 사용자들의 새로운 골칫거리로 인한 여러 고-profile 손실을 기록했으며, 12월의 사건이 가장 큰 화제를 만들었습니다. 공개된 바에 따르면, 해당 사건의 피해자는 올바른 주소인지 확인하기 위해 50달러의 테스트 거래를 보냈습니다. 50 백만 달러 손실 그러나 주소를 테스트하고 실제 5,000만 달러 이체를 시작하는 동안, 악의적인 행위자들은 발신자의 거래 기록에 자신의 더스트 전송을 추가하여 결국 손실로 이어졌습니다.
이 사건은 이러한 운영의 규모와 속도를 강조합니다. 공격자들은 실제로 잠재적 피해자의 주소를 더 많이 중독시키려고 경쟁합니다. Etherscan이 강조했듯이, 사용자의 “단 두 번의 스테이블코인 이체”가 “89개 이상의 주소 감시 경고 이메일”을 트리거했습니다.
성공률은 10,000회 시도 중 약 1회이지만, 약 130만 명의 사용자를 대상으로 한 1,700만 회 시도 중 확인된 손실 7,900만 달러를 비교하면, 각 시도당 1달러 미만의 비용이 발생하는 이러한 공격자들에게는 수학적 타당성이 있습니다.
Project 0(P0)의 창립자 MacBrennan Peet이 공유했던 경고문에서, 이 임원은 공격자들이 사용자의 웹사이트 방문을 암호화폐 탈취 사이트로 리디렉션하기 위해 시스템을 침투한 후 확인된 손실에 대해 전액 환불할 것을 약속했습니다. MacBrennan의 게시글은 적어도 한 명의 사용자가 “… 호기심”으로 새 사이트를 시도했을 때 1,000달러를 잃었음을 확인했습니다.
가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

한나 콜리모어
한나는 암호화폐 분야에서 거의 10년 간의 블로그 작성 및 이벤트 리포팅 경험을 가진 작가이자 편집자입니다. 크립토폴리탄에서 한나는 뉴스 페이지에 기여하며 DeFi, RWA, 암호화폐 규제, AI 및 프론티어 테크 산업의 최신 동향을 보도하고 분석합니다. 그녀는 아카디아 대학교에서 경영학 학위를 취득했습니다.
















