해커, D'CENT 지갑 7,000개에서 1,240만 XRP 탈취

D'CENT 지갑 7,000여 개에서 1,240만 XRP 이상 유출. 4개 체인 동시 피해, XRPL의 Batch·Permission Delegation 업그레이드는 메인넷 활성화를 앞두고 있습니다.

(오후 06:55 UTC)
3분 읽기
AI 요약AI
  • 온체인 기록상 도난은 9월 15일부터 20일 사이 6차례에 걸쳐 진행됐다.
  • 도난 XRP 630만 개가 THORChain을 통해 Ethereum으로 이동했다.
  • Batch 업그레이드는 94%까지의 밸리데이터 지지율로 2026년 10월 9일 활성화 예정이다.
  • PermissionDelegationV1_1은 지지율 82%로 2026년 10월 5일 활성화가 계획돼 있다.
k7rq2fdm

D'CENT 지갑에서 1,240만 XRP 유출

공격자들이 D'CENT 지갑 사용자 7,000여 명에게서 1,240만 XRP(XRP) 이상을 빼냈다. 올해 XRP 도난 사건 중 두 번째 규모로, Bitget 거래소 해킹으로 유실된 1억 290만 XRP에 이어지는 피해다. 그러나 피해는 XRP Ledger에 머무르지 않는다. D'CENT는 멀티체인 지갑으로, 앱에 저장된 모든 프라이빗 키의 근원이 되는 복구 구문 하나가 유출되자 해커는 같은 사용자의 Bitcoin, Ethereum, Tron, Stellar 잔고에 동시에 접근할 수 있었다. D'CENT 개발사 IoTrust(한국)는 XRP 외 자산에 대해서도 최소 110건의 비정상 이체 신고를 확인한 것으로, ZDNet Korea의 보도에 이어 우리 취재진도 온체인 기록을 통해 이를 교차 검증했다. 온체인 기록에 따르면 도난은 9월 15일부터 20일 사이 최소 6차례에 걸쳐 진행됐으며, 6,678개 지갑에서 1,170만 XRP가 인출됐다. 9월 21일 이후에도 64만 370 XRP가 추가로 Ledger 밖으로 빠져나갔는데, 이는 공격자 이체에 대한 온체인 추적 데이터가 보여주는 바다. 이로써 총 피해 규모는 1,240만 XRP를 넘어섰다. 해커는 가장 큰 잔고부터 손수 긁어모은 뒤, 점점 작은 지갑으로 내려가는 방식의 자동화 스크립트로 전환했고, D'CENT와 XRP 커뮤니티의 경고에도 불구하고 유출은 멈추지 않았다.

금요일 기준 도난 XRP의 630만 개가 THORChain, 즉 크로스체인 브리지 겸 스왑 서비스를 통해 Ethereum으로 넘어갔다. 자금 흐름을 감시하는 연구자들은 수익금 대부분이 더 이상 XRP 형태로 보유되지 않는다고 결론 내렸다. 이 세탁 패턴은 ZachXBT가 기록한 Bitget 해킹 세탁 사례와 유사하다. 당시 27만 7,724 XRP가 스왑 네트워크를 거쳐 이동했고, 이후 Bitget 해커는 침해 지갑에서 5,400만 XRP를 옮겨 갔다. D'CENT의 공식 사고 보고서는 9월 17일 X에 게시됐으며, 피해 사용자에게 새 복구 구문을 생성하고 토큰·NFT·스테이킹 잔고를 포함한 모든 자산을 이전할 것을 권고하고 있다. 이 권고는 씁쓸함을 준다. 불과 8월까지 이 업체는 자사 하드웨어 지갑의 보안 엘리먼트가 Coldcard 해킹에서 드러난 취약점 계열에 대해 완벽히 안전하다고 홍보했기 때문이다.

Batch·Permission Delegation, 활성화 임박

복구 작업이 한창인 가운데, Ledger는 기관 수요자를 겨냥한 두 가지 업그레이드를 앞두고 있다. XRPL Foundation의 커뮤니티 리드 Vet은 Batch와 Permission Delegation이 밸리데이터 투표의 최종 단계에 진입했으며, 완전한 메인넷 활성화까지 약 11일이 남았다고 확인했다. Batch — BatchV1_1과 fixBatchV1_2로 배포 — 는 밸리데이터 지지율 85%~94%를 기록하고 2026년 10월 9일 활성화가 예정돼 있다. PermissionDelegationV1_1은 지지율 82%로 2026년 10월 5일 활성화가 계획돼 있다. Batch의 원자적 설계는 여러 트랜잭션을 하나의 분할 불가능한 패키지로 묶는다. 전체가 실행되거나, 아니면 묶음 전체가 취소되는 구조다. 기업 대량 결제 환경에서 수십 건의 인보이스에 걸친 정산이 전액 완료되거나 계정이 전혀 건드려지지 않게 되어, 거래처 도산으로 상업적 정산이 절반쯤 진행된 채 자금이 고립되는 리스크를 제거한다 — 바로 XLS 56이 겨냥하는 핵심 문제다. XLS 75로 표준화된 Permission Delegation은 기관이 마스터 프라이빗 키를 노출하지 않고도 계정 권한을 서드파티 제공사나 내부 부서에 위임할 수 있게 해 은행 등급의 보안 요구를 충족한다. 별도로 밸리데이터들은 최신 버전에 포함된 자동화 마켓 메이커 유동성 풀의 안정화를 위한 fixCleanup3_4_0 — xrpld v3.4.0 릴리스의 변경 사항 — 에 대해 투표를 수집 중이다. 기관 수요 강화에는 기술적 에코도 있다. 2022년에 Ledger 개발을 떠난 암호학 엔지니어 Nik Bougalis가 코어 개발로 복귀해 64비트 컴포넌트 전환과 raw pointer 제거를 골자로 한 제안을 내놓았다. 네트워크 수요도 타이밍을 뒷받침한다. 최근 XRP Ledger의 온체인 일일 결제 수가 114만 건을 넘어 30일 평균을 훌쩍 상회했다. 다만 코드 활성화만으로 수요가 생기지는 않는다. 핀테크 업체들이 이 도구들을 얼마나 빨리 통합하느냐가 그 답을 결정한다.

키 탈취와 위임 권한이 한 점으로

COINOTAG의 관점에서 이 두 사건은 하나의 서사로 읽힌다. Ledger의 보안 이야기와 기관화 이야기가 수렴하고 있다는 것이다. D'CENT 사후 분석이 가리키는 것은 프로토콜 결함이 아니라 지갑 계층의 키 탈취다. 공격자의 모든 트랜잭션은 XRP Ledger에서 추적 가능하며, 1,240만 XRP라는 총액도 익스플로러에서 독립적으로 검증할 수 있다. 그런데 그로부터 불과 며칠 뒤 도착하는 Permission Delegation은 정확히 이번 해킹이 부재로 드러낸 것 — 마스터 시크릿이 오가지 않는 위임 권한 — 을 제공한다. 하나의 시드 구문으로 네 개 체인이 통째로 털리는 운영적 공백을 지갑 업체들이 메우지 못하는 한, 일반 XRP 보유자들은 페이퍼 월렛 가이드를 다시 찾게 될 것이다. Ledger의 기관용 도구가 성숙해가는 동시에도 말이다. 수요의 제약은 처리량이 아니라 여전히 보안이다.

COINOTAG News Desk

COINOTAG News Desk

COINOTAG의 편집 및 리서치 데스크입니다.

News Desk 운영 방식
AI 지원

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.