최신 뉴스
당신을 위한 선택

THORChain, 체인alysis가 공격자 지갑을 추적하는 1,000만 달러 해킹 사건 이후 복구 사기 차단

작성자한나 콜리모어한나 콜리모어 2분 읽기
THORChain, 체인alysis가 공격자 지갑을 추적하는 1,000만 달러 해킹 사건 이후 복구 사기 차단
  • THORChain은 공식적인 복구, 에어드롭, 또는 보상 프로그램이 현재 존재하지 않으며, 사칭 계정을 무시할 것을 사용자에게 촉구했습니다.
  • Chainalysis는 해킹 수주 전 Monero, Hyperliquid, THORChain을 통해 자금을 이동한 것으로 의심되는 공격자 연결 지갑을 추적했습니다.
  • 이번 사건은 2026 년 5 월 DeFi 해킹 증가 추세에 추가되었으며, THORChain의 RUNE 토큰은 유출 이후 21% 이상 하락했습니다.

THORChain은 5월 16일 X에서 성명을 발표하여, 약 1,000만 달러의 암호화폐 자산을 유출한 해킹 사건 이후 복구 프로그램을 진행한다는 정보에 대해 사용자들이 무시해 줄 것을 요청했습니다.

THORChain이 허위 정보澄清하는 날과 같은 날, 블록체인 분석 기업 체인alysis는 해킹 실행 몇 주 전에 자금 지원된 지갑들과 공격자를 연결하는 온체인 증거를 게시했습니다.

THORChain은“우리는 ‘환불’, ‘에어드롭’, 보상 청구 및 기타 주장된 이니셔티브에 관한 여러 가짜 계정과 허위 정보가 유포되고 있음을 알게 되었습니다.”라고 썼습니다.

비트코인 중심의 탈중앙화 거래소는 초기 조사 결과에 따르면 해킹 사건으로 사용자 자금이 손실되지 않았다고 밝혔습니다. 또한 현재 환불, 에어드롭 또는 보상 프로그램을 진행 중이 아니라고 밝혔습니다.

THORChain을 사칭하거나 이와 달리 주장하는 모든 계정을 무시할 것을 사용자에게 요청했습니다.  

ThorChain을 뒤흔든 $10M 해킹

보안 기업 PeckShield는 ThorChain에서 훔친 자금이 약 1,000만 달러로 추정된다고 밝혔으며, 여기에는 36.75 BTC(약 300만 달러)와 이더리움, BNB 체인, Base에서 약 700만 달러 상당의 자산이 포함됩니다. 비트코인은 단일 지갑으로 이동되었으며, 3,156개 이상의 ETH는 Arkham Intelligence가 추적하는 별도 주소로 이동되었습니다. 이는 크립토폴리탄의 이전 보도에 따른 것입니다.

5월 15일, THORChain은 “현재 증거는 공격과 연결된 새로 생성된 노드를 가리키며, 이는 단일 악의적 행위자에 의해 운영되었을 가능성이 높습니다.”라고 밝혔습니다.

해킹 사건을 여전히 조사 중이라고 언급했지만, 주요 원인으로 GG20 TSS 구현의 취약점이 있어 보금자리 키 자재가 “시간이 지남에 따라 누출”되었을 수 있다는 이론을 제시했습니다.

네트워크는 여러 노드 운영자가 “make pause”를 실행한 후 현재 일시 중단 상태이며, 재시작 계획을 수립 중이라고 밝혔습니다.

현재까지 플랫폼은 복구 계획을 확정하지 않았지만, 모든 복구 결정은 손실 처리 방법에 대한 노드 거버넌스 결정이 필요할 것이라고 밝혔습니다.

THORChain의 네이티브 토큰 RUNE 은 이후 21% 이상 하락했으며, 5월 16일 기준 $0.42 근처에서 거래되고 있습니다.

체인alysis, 공격자를 사전 준비된 지갑과 연결

체인alysis는 5월 16일 X에서 공격자와 연결된 지갑들의 수주에 걸친 준비 활동 상세 내용을 담은 5부작 스레드를 게시했습니다. 해당 기업은 공격자 연결 지갑들이 모네로, 하이퍼리퀴드, 그리고 THORChain 자체를 통해 자금을 이동한 후 해킹을 실행했다고 말했습니다. 체인alysis에 따르면, 4월 말 한 지갑은 하이퍼리퀴드-모네로 프라이버시 브릿지를 통해 XMR을 입금하고, resulting 포지션을 USDC로 스왑한 후 Arbitrum으로 출금하여 이더리움으로 브릿지했습니다.

브릿지된 ETH는 네 가지 분기로 나뉘었습니다. 하나의 분기는 공격자의 수신 지갑과 직접 연결되었으며, 한 중개자는 해킹된 자금이 도착하기 정확히 43분 전에 8 ETH를 그 지갑으로 전달했습니다. 이는 해당 기업의 분석에 따른 것입니다.

THORChain 기여자들은 디스코드 업데이트에서 현재 증거는 공격과 연결된 새로 생성된 노드를 가리키며, 이는 단일 악의적 행위자에 의해 운영되었을 가능성이 높다고 밝혔습니다. 주요 이론은 GG20 서명 체계의 취약성에 기반합니다. 이는 프로토콜의 X 게시 incident 업데이트에 따른 것입니다.

이번 해킹은 2026년 5월 일련의 디파이 보안 사건에 추가되었습니다. 크립토폴리탄은 이전에 폴리고온 스마트 계약을 표적으로 한 Huma Finance(약 101,400달러 손실)와 Ink Finance(약 140,000달러 손실)에서의 해킹 사건뿐만 아니라 Transit Finance(약 188만 달러 손실) 해킹 사건도 보도한 바 있습니다.

THORChain은 현재 공식 복구, 에어드롭 또는 보상 프로그램이 없다고 밝히며, 사칭 계정을 무시할 것을 사용자에게 촉구했습니다.

가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 이루어진 모든 투자에 대해 책임을 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사나 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

한나 콜리모어

한나 콜리모어

한나는 암호화폐 분야에서 거의 10년 간의 블로그 작성 및 이벤트 리포팅 경험을 가진 작가이자 편집자입니다. 크립토폴리탄에서 한나는 뉴스 페이지에 기여하며 DeFi, RWA, 암호화폐 규제, AI 및 프론티어 테크 산업의 최신 동향을 보도하고 분석합니다. 그녀는 아카디아 대학교에서 경영학 학위를 취득했습니다.

더 많은 뉴스 …