최신 뉴스
당신을 위한 선택

SecondFi, 사용자 자금에 대한 최종 스냅샷 확보 및 우선 환불 재확약

작성자한나 콜리모어한나 콜리모어 2분 읽기
SecondFi, 사용자 자금에 대한 최종 스냅샷 확보 및 우선 환불 재확약
  • SecondFi는 이 해킹이 지상 데이터에서 개인키를 도출할 수 있는 지갑 생성 소프트웨어의 결함에서 비롯되었다고 밝혔습니다.
  • 해당 기업과 모회사인 EMURGO는 약 1억 2천 9백만 ADA를 확보했으며 보상 기금을 조성했습니다.
  • SecondFi는 보안 감사 수행 및 사용자 청구 처리가 완료되어 정상 운영으로 복귀할 때까지 유지보수 모드로 운영됩니다.

6월 21일부터 23일 사이에 SecondFi(구 요로이 지갑 Yoroi Wallet로 알려짐, 카르다노의 지갑 제공업체)의 지갑에서 자금이 유출된 자동화 공격 이후, 영향을 받은 사용자들에게 이제 기쁜 소식이 전해졌습니다. 

SecondFi는 6월 26일 최종 잔고 스냅샷을 확보하여 영향을 받은 사용자에게 환불 처리를 시작했다고 발표했습니다.

회사의 조사에 따르면, 악용된 취약점은 지갑 생성 소프트웨어의 결함, 구체적으로는 공개적으로 이용 가능한 온체인 데이터로부터 개인 키를 재구성할 수 있게 해준 소프트웨어 서명기의 결정론적 논스(deterministic nonce) 유도 오류였습니다.

SecondFi 공격자는 신원 확인되었나요?

SecondFi의 조사에 따르면, 지갑 비우기 캠페인은 두 명의 별도 행위자에 의해 수행되었습니다.

한 공격자는 두 차례의 파동으로 171개의 지갑을 침해한 반면, 두 번째 공격자는 별도의 스윕으로 203개의 지갑을 비웠다고 회사는 6월 25일 밝혔습니다.

SecondFi는 법 집행 기관과 카르다노 생태계 전반의 파트너들과 협력하여 도난당한 자산의 이동을 추적하고 제한하고 있다고 말합니다. 현재 공격과 관련된 402만 ADA가 모니터링 중인 단일 컬렉션 지갑에 보관되어 있습니다.

시드 구문(seed phrase) 복원이 SecondFi 사용자에게 도움이 될까요?

SecondFi는 영향을 받은 사용자에게 다른 카르다노 지갑으로 복구 구문을 복원하지 말라고 안내했습니다. 취약점이 지갑 애플리케이션 레이어가 아닌 주소 수준에서 발생했기 때문에, 키가 어떤 소프트웨어에 보관되든 상관없이 침해된 키는 여전히 노출 상태에 있습니다.

회사의 6월 26일 안내에 따르면, 영향을 받은 주소로 서명된 모든 거래는 공격자가 해당 주소의 개인 키를 유도할 수 있을 만큼 충분한 정보를 유출했습니다.

SecondFi는 메모리풀(mempool)에서 침해된 주소의 새로운 트랜잭션을 모니터링하는 공격자에게 자금이 노출될 수 있으므로 스테이킹 보상을 청구하는 것도 경고했습니다.

복구 기금 및 봉쇄

SecondFi와 그 모회사인 EMURGO, 비상 봉쇄 조치를 통해 약 1억 2,900만 ADA를 확보했습니다. 해당 자금은 복구 작업이 진행될 때까지 보관됩니다.

회사가 추가로 진행 중인 작업 중 하나는 영향을 받은 사용자에게 보상하기 위해 마련한 전용 복구 기금입니다. 또한 외부 보안 기업이 시스템을 감사하고 서비스를 다시 온라인으로 가져갈 수 있다는 녹색 신호를 줄 때까지 정상 운영은 재개되지 않을 것이라고 밝혔습니다.

현재 SecondFi는 유지보수 모드에 있습니다. 하지만 사용자는 이미 공식 지원 포털을 통해 청구를 시작할 수 있습니다.

ADA는 현재 과거 24시간 동안 3% 이상 상승하여 약 $0.148에 거래되고 있습니다. 공격이 공개된 후 24시간 동안 약 0.15$에 거래되었던 공격, 이후 약 2.9% 하락했습니다.

이 토큰은 2026년 초 $0.42에서 시작하여 연초부터 이미 54% 이상 하락했습니다.

암호화폐 뉴스를 단순히 읽는 것을 넘어, 이해하세요. 뉴스레터에 구독하세요. 무료입니다.

자주 묻는 질문

SecondFi 지갑 해킹 사고의 원인은 무엇인가요?

SecondFi는 이번 침해가 네이티브 Cardano 지갑 생성 소프트웨어의 결정적 논스 (nonce) 유도 결함에서 비롯되었으며, 이로 인해 공격자가 관련 주소가 거래에 서명한 후 공개적으로 이용 가능한 블록체인 데이터를 기반으로 수학적으로 개인키를 재구성할 수 있었다고 밝혔습니다.

어느 정도의 지갑이 영향을 받았으며 얼마나 많은 ADA가 탈취되었나요?

SecondFi에 따르면 이번 해킹으로 374개의 지갑 주소가 침해되었고, 당시 가격 기준 약 240 만 달러 상당인 약 1,600 만 ADA가 유출되었습니다.

왜 SecondFi는 복구 구문을 다른 지갑에 복원하지 말라고 하는 것인가요?

이 취약점은 지갑 애플리케이션이 아닌 개인키 수준에서 발생합니다. 손상된 복구 구문을 다른 카르다노 지갑으로 가져온다고 해서 노출된 키가 해결되지 않으며, 영향받은 주소에서 새로운 트랜잭션을 서명하면 공격자가 자금을 다시 빼갈 수 있습니다.

이 기사 공유하기

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 이루어진 모든 투자에 대해 책임을 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사나 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

한나 콜리모어

한나 콜리모어

한나는 암호화폐 분야에서 거의 10년 간의 블로그 작성 및 이벤트 리포팅 경험을 가진 작가이자 편집자입니다. 크립토폴리탄에서 한나는 뉴스 페이지에 기여하며 DeFi, RWA, 암호화폐 규제, AI 및 프론티어 테크 산업의 최신 동향을 보도하고 분석합니다. 그녀는 아카디아 대학교에서 경영학 학위를 취득했습니다.

더 많은 뉴스 …