해킹 뉴스

해킹 태그에 해당하는 암호화폐 뉴스, 심층 분석 및 최신 시장 동향. COINOTAG 편집부가 최신 100건의 기사를 상시 업데이트합니다.

이 페이지 기사 수

20

관련 주제

5

마지막 업데이트

2026년 7월 21일 오후 03:04 UTC

해킹은 암호화폐 생태계에서 해커가 거래소, 지갑, DeFi(탈중앙화 금융) 프로토콜, 스마트 컨트랙트 등의 보안 취약점을 악용해 디지털 자산을 무단으로 탈취하거나 시스템을 마비시키는 사이버 공격 행위를 의미합니다. 전통 금융과 달리 블록체인 기반 자산은 한 번 이체된 트랜잭션을 되돌리기 어렵고 중앙화된 보호 장치가 부재하기 때문에, 해킹은 투자자 자산 손실뿐 아니라 프로젝트 신뢰도와 시장 전반에 직접적인 충격을 주는 가장 치명적인 리스크 요인으로 자리 잡았습니다. 최근 몇 년간 크로스체인 브리지, DEX(탈중앙화 거래소), 레이어2 솔루션이 빠르게 확장되면서 공격 표면도 함께 넓어졌고, AI와 암호화폐 결합 서비스, ETF 관련 인프라, 기관 커스터디 환경에 이르기까지 해킹 위험이 미치는 범위는 한층 다층화되고 있습니다. 특히 프라이빗 키 유출, 플래시론 공격, 오라클 조작, 피싱 사이트를 통한 시드 구문 탈취 등 해킹 수법이 정교해지면서 개인 투자자와 기관 모두 보안 거버넌스를 재정비해야 하는 시점입니다. COINOTAG는 글로벌 주요 해킹 사건의 발생 경위, 피해 규모, 자금 추적 결과, 프로젝트 측의 보상안과 규제 당국의 대응을 시의성 있게 정리하고, 콜드월렛 활용·온체인 모니터링·스마트 컨트랙트 감사 등 실질적 대응 전략을 균형 있게 전달하는 것을 편집 원칙으로 삼고 있습니다.

모든 코인과 주제별 소식은 암호화폐 뉴스 아카이브에서, 실시간 시장 소식은 실시간 속보 피드에서 확인할 수 있습니다.

최신 기사

20

Cardano(ADA) 브리지 익스플로잇, NIGHT 토큰 5억 1,500만 개 유출

Cardano 뉴스 Cardano(ADA) 크로스체인 브리지에서 보안 침해가 발생해 약 5억 1,500만 개의 미드나이트(NIGHT) 토큰이 빠져나갔고, 프라이버시 네트워크의 토큰 가격은 0.01524달러 부근의 사상 최저치로 밀려났다. 온체인 데이터에 따르면 공격자는 UTC 기준 14시 46분부터 14시 55분 사이 완체인(Wanchain)의 Cardano 측 잠금 주소를 비웠으며, 이 과정에서 브리

이더리움 기반 Summer.fi, 604만 달러 USDC 볼트 해킹으로 서비스 종료 수순

크립토 뉴스 이더리움(ETH) 기반 탈중앙화 금융(DeFi) 플랫폼 Summer.fi가 604만 달러 규모의 해킹으로 두 개의 USDC 볼트가 소진되면서 서비스를 종료한다고 공식 확인했다. 회사 측은 자사 Lazy Summer Protocol을 겨냥한 7월 6일 공격이 재건에 필요한 자본을 완전히 파괴했으며, 이제 남은 현실적 선택지는 통제된 종료뿐이라고 밝혔다. 이용자가 포지션을 점검하고 공식 공지를 확인할 수 있도록 애플리케이션은 2026년 8월 31일까지 유지된다. 한때 레버리지 <a href="https:

Hedera 오라클 취약점 악용에 Bonzo Lend서 900만 달러 유출...랩드 HBAR 3,450만 개 포함

HBAR 뉴스 Hedera 기반 대출 프로토콜 Bonzo Lend가 담보로 쓰인 SAUCE 토큰의 가격이 조작되면서 약 900만 달러를 잃었다. 실제 예치된 규모를 훨씬 웃도는 자금이 풀에서 빠져나간 사건이다. 주말 사이 공개된 예비 보고서에 따르면, 이번 공격은 높은 처리량과 낮은 수수료로 알려진 분산원장 네트워크 Hedera 위에 구축된 <a href="https://kr.coinotag.com/glossary/d

이더리움 재단 AI 에이전트, 검증자 노드 다운시키는 취약점 CVE-2026-34219 발견

이더리움 뉴스 이더리움(Ethereum, ETH) 핵심 개발진이 여러 AI 에이전트를 클라이언트 소프트웨어에 직접 투입해, 원격으로 유발 가능하며 검증자 노드를 오프라인으로 떨어뜨릴 수 있는 실제 취약점을 찾아냈다. 문제의 결함은 이더리움 네트워크를 지탱하는 수천 개 노드 사이에서 블록과 어테스테이션을 중계하는 P2P 메시징 계층 ‘가십섭(gossipsub)’ 내부에 있었다. 공격자는 원격에서 노드를 수행 불가능한

헤데라 HBAR 익스플로잇 피해 525만 달러로 확대...탈취 자금 이더리움으로 브리지

HBAR 뉴스 엔터프라이즈 특화 분산원장인 헤데라(HBAR)가 익스플로잇 공격을 받아 추적된 피해 규모가 500만 달러를 넘어섰다. 주말 동안 처음 포착된 온체인 데이터에 따르면, 이번 사건은 토요일 블록체인 추적 도구들이 네트워크와 연결된 지갑에서 발생한 의심스러운 자금 유출을 감지하면서 수면 위로 드러났다. 공격자는 탈취한 자산을 헤데라 밖으로 이동시킨 뒤 곧바로 환전에 나섰고, 모니터링된 피해 집계는 최초 370

카르다노(ADA), SecondFi 240만 달러 해킹에 EMURGO가 펜타드 거버넌스에서 하차

카르다노(ADA) 뉴스 카르다노(Cardano, ADA)가 네트워크 창립 3대 주체 중 하나인 EMURGO의 거버넌스 이탈이라는 악재를 맞았다. EMURGO는 카르다노의 전략적 거버넌스를 이끄는 협의체 ‘펜타드(Pentad)’에서 공식적으로 물러났으며, 소식이 확산되는 동안 ADA는 24시간 기준 약 4~5% 하락했다. EMURGO는 소셜미디어를 통해 나머지 펜타드 구성원인 Input Output Global, 카르

BONK 트레저리, 거버넌스 공격에 2,000만 달러 유출...국내 3대 거래소 유의 지정

BONK 뉴스 솔라나 기반 밈코인 BONK(BONK)가 국내 3대 가상자산 거래소인 업비트·빗썸·코인원으로부터 일제히 유의 종목으로 지정됐다. 세 거래소의 공식 공지에 따르면 지정은 7월 7일 오후 4시부터 발효돼 8월 첫째 주까지 유지되며, 사유는 해결되지 않은 보안 사고와 중요 정보의 불충분한 공시다. 이번 공동 조치는 BONK 프로젝트의 탈중앙화 트레저리(금고)에서 약 2,000만 달러 규모의 BONK가 빠져나간 직후 이뤄졌다. 유의 종목 지정 기간 각 거래소는 추가 심사를 진행하며, 그 결과에 따라 지정

BONK DAO, 악성 거버넌스 공격에 2,000만 달러 규모 자금 탈취당해

BONK 뉴스 솔라나 최대 밈코인 BONK(BONK)의 탈중앙화 자율조직인 BONK DAO가 악의적인 온체인 거버넌스 제안이 통과되면서 약 2,000만 달러 규모의 트레저리(금고) 자금을 탈취당했다고 공식 확인했다. 탈취된 토큰은 이미 중앙화 거래소로 이동하기 시작해 임박한 매도 우려를 키우고 있다. 우리가 이번 사안을 분석한 결과, 이는 스마트컨트랙트 취약점을 노린 해킹이 아니라 거버넌스 자체를 장악한 사건이다. 공격자는 보유 토큰 수에 비례해 표를 행사하는 토큰 가중 투표 구조를 악용해 트레저리 자금 이전을

Summer.fi, 진행 중인 디파이 익스플로잇으로 약 600만 달러 유출...SUMR 토큰 5%대 하락

크립토 뉴스 온체인 볼트 프로토콜 레이지 서머(Lazy Summer)의 프런트엔드인 Summer.fi에서 실시간으로 진행된 익스플로잇으로 약 600만 달러가 빠져나갔다. 7월 들어 두 번째로 기록된 디파이 침해 사고다. 보안 모니터링이 이 사건을 월요일 오전 포착했으며, 온체인 데이터는 자금이 공격자가 통제하는 컨트랙트를 거쳐 이동하는 가운데 초기 피해 규모를 600만 달러 안팎으로 특정했다. 해당 시스템은 이용자 예치금을 여러 수익 처(venue)로 자동 라우팅하는 구조이며, 빠져나간 자금은 상대적으로 위험도가

Cardano(ADA) 화이트햇, SecondFi 지갑서 1억 2,900만 ADA(1,850만 달러) 이전

카르다노 뉴스 스스로를 화이트햇 해커라 칭한 인물이 취약한 SecondFi 지갑에서 1억 2,900만 ADA를 빼내면서 Cardano(ADA)가 1,850만 달러 규모 지갑 침해 사건의 중심에 섰다. 카르다노 창립자 찰스 호스킨슨은 지난 6월 25일 X 스페이스 세션에서 이 사실을 공개하며, 해당 플랫폼을 구축한 기업 Emurgo조차 행위자의 정체를 파악하지 못하고 있다고 밝혔다. 호스킨슨은 Emurgo 팀원에게서

비트코인 6만 1,000달러 부근서 극단적 공포...에이다 요로이 해킹·솔라나 DEX 광풍에 시장 위축

암호화폐 뉴스 지난 24시간 솔라나 기반 탈중앙화 거래소(DEX)에서는 투기적 거래가 과열 양상을 보이며 극단적인 가격 변동이 속출했다. 시장의 이목이 집중된 알트코인 페어 가운데 FITNESS/SOL은 14% 상승하며 약 0.000808달러로 트렌드 상단을 차지했고, WEN/SOL은 약 1,964% 급등해 0.000582달러를 기록했다. 변동 폭이 가장 컸던 종목은 하루 만에 무려 521,000% 치솟은 USELE

비트코인 6만 4,000달러선 — 2분기 해킹 사상 최다, 골드핀치 청산·이더랩스 출범

크립토 뉴스 월가의 대형 기관들은 다음 자금 흐름의 향방을 두고 정면으로 엇갈리고 있다. BlackRock 디지털자산 부문 책임자는 비트코인이 후퇴한 것은 단지 인공지능이 투자자의 관심을 빨아들였기 때문이라며, 중간선거를 앞두고 미국 재정적자와 화폐 발행에 대한 우려가 되살아나면 이 흐름이 반전될 것으로 내다봤다. 반대편에 선 JPMorgan의 Jamie Dimon은 약 7,000억 달러 규모의 AI 투자 사이클과 4.3%의 실업률을 주식 주도 강세장의 연료로 규정한다. 비트코인은 6만 4,000달러 안팎에서 거

ICE, OKX에 250억 달러 가치 평가하며 토큰화 NYSE 주식 지원...2분기 암호화폐 해킹 피해액 7억 5,500만 달러 돌파

암호화폐 뉴스 뉴욕증권거래소(NYSE)를 보유한 인터컨티넨탈 익스체인지(ICE)가 OKX의 기업가치를 250억 달러로 평가하는 소수 지분을 인수하고 이사회 의석을 확보했다. 양사는 토큰화된 NYSE 상장 주식과 ICE 선물에 대한 규제 준수 접근을 제공하는 합작법인을 추진하며, 미국 브로커-딜러 및 선물중개업자(FCM) 인가 절차를 남겨두고 있다. 1억 2,000만 명이 넘는 OKX 이용자가 익숙한 인터페이스를 통해 전통 금융 시장으로 향하는 통로를 갖게 되며, 서비스 출시 목표 시점은 2026년 하반기다. 이번

코스모스 연쇄 해킹으로 90만 달러 증발...이란 호르무즈 봉쇄 속 비트코인 6만 4,000달러선 사수

암호화폐 뉴스 코스모스 생태계 위에 구축된 프라이버시 중심 블록체인 Namada가 핵심 프라이버시 기능인 다중자산 차폐풀(MASP)을 노린 공격으로 약 60만 달러를 잃었다. 프로젝트 팀은 6월 20일 침해 사실을 확인하고 피해 당사자들과 협의하며 조사를 진행 중이라고 밝혔다. 온체인 데이터에 따르면 Namada의 총예치자산(TVL)은 하루 만에 약 60만 달러에서 598달러로 급감해 풀 전체가 사실상 비워졌다

비트코인 6만 6,000달러 부근, 아즈텍 해킹으로 219만 달러 유출...두나무·네이버 합병엔 공정위 칼날

암호화폐 뉴스 비트코인이 6만 6,000달러 선을 다시 끌어올렸지만 반등에 확신은 실리지 않고 있다. 온체인 데이터를 보면 거래량은 얇아지고 네트워크 활동은 가라앉은 가운데, 모멘텀 지표와 OBV(누적 거래량)는 여전히 약세장 저점 부근에 머물러 있다. 신규 자금 유입이 없다면 이번 반등이 빠르게 되돌려질 수 있다는 게 시장의 경계심이다. 방향성은 일부 지정학에 달려 있는데, 트럼프 대통령은 미국·이란 평화협

엔비디아, AI 투자 위해 250억 달러 채권 발행...Aztec은 정산 익스플로잇으로 219만 달러 유출

크립토 뉴스 반도체 기업 엔비디아가 월요일 250억 달러 규모의 투자등급 채권을 발행하며 부채 시장에 복귀했다. 2021년 이후 첫 발행이자 올해 최대 규모의 회사채 중 하나다. 투자자 수요는 폭발적이었다. 주문 잔고가 850억 달러를 넘기며 발행 규모의 세 배를 웃돌았고, 덕분에 엔비디아는 당초 목표였던 200억 달러에서 발행액을 늘릴 수 있었다. 채권은 만기 2년부터 30년까지 7개 트랜치로 나뉘어 발행됐다. 강한 초과 청약은 금리를 끌어내렸는데, 30년물 트랜치는 동일 만기 미국 국채 대비 불과 0.65%

Humanity 토큰 해킹에 입금 중단, Anthropic은 Fable 5 해외 접속 차단...비트코인은 6만 5,000달러선 방어

암호화폐 뉴스 이번 주 커뮤니티 채널을 가장 뜨겁게 달군 종목은 알트코인 Humanity(H)였다. 보안 침해 사고로 여러 거래소가 입출금을 잠정 중단한 가운데, 트레이더들은 6월 25일로 예정된 토큰 언락을 앞두고 잔뜩 긴장한 모습이다. 국내 거래소 물량이 사실상 묶이면서 일각에서는 급등락 국면의 현물 가격을 해외 거래소가 단독으로 끌어올리는 것 아니냐는 의문도 제기됐다. 시간당 -2.5%까지 벌어진 마이너스 펀딩

일본 3대 메가뱅크, 엔화 스테이블코인 추진...3,600만 달러 해킹·XRPL 수수료 400달러 붕괴

크립토 뉴스 캐나다 광물 탐사기업 BTU 메탈스가 온타리오주 레드레이크 지구에서 금 자산을 확대했다. 회사는 딕시 이스트 블록3 프로젝트의 지분 100%를 확보하며 딕시 이스트 회랑을 약 17킬로미터까지 연장했다. 대가로는 보통주 80만 주와 현금 1만 6,000달러, 그리고 1.5%의 순제련수익(NSR) 로열티를 지급하기로 했으며, 이 가운데 0.5%는 50만 달러에 되살 수 있는 권리를 남겨뒀다. 해당 광구는 키네로스 골드의 그레이트 베어 프로젝트 동쪽 약 6킬로미터 지점에 위치하고 BTU의 딕시 헤일로 클레

SpaceX 주식, 솔라나에 상장...현물 ETF 운용자산 10억 달러 돌파 속 레이디움 134만 달러 해킹 피해

솔라나 뉴스 SpaceX 주식이 나스닥 상장이 예정된 바로 그날 솔라나에서도 거래를 시작할 전망이다. 신규 상장된 미국 주식을 첫날부터 온체인으로 끌어들이려는 공격적인 시도다. SPCX라는 이름의 토큰화 버전은 규제를 받는 증권사 Backpack이 토큰화 솔루션 제공업체 Sunrise와 함께 발행하며, 기초 자산인 SpaceX 주식의 소유권을 대표하고 다시 증권으로 상환할 수 있는 직접 경로를 제공한다. 이 토큰은 솔라나의 지원 플랫폼에서 24시간 거래가 가능하고 자가 수탁 지갑에 보관할 수 있으며, 발행사 측에

캔턴, 일본 국채 토큰화 시범사업 채택...BCG "스테이블코인 9조 달러서 한계", AI 익스플로잇 3,670만 달러 탈취

암호화폐 뉴스 디지털애셋(Digital Asset)의 캔턴 네트워크(Canton Network)가 전통 금융권이 선호하는 기관용 블록체인으로 부상하고 있다. 공동창업자 유발 루즈(Yuval Rooz)는 일본 금융청(FSA)이 지원하는 결제 이니셔티브의 핵심 시범사업에 속도를 내기 위해 도쿄를 찾았다. 이 사업에서 미즈호 파이낸셜그룹(Mizuho), 노무라홀딩스(Nomura), 일본증권클리어링기구(JSCC)는 토

자주 묻는 질문

암호화폐 해킹이란 정확히 무엇을 의미하나요?

암호화폐 해킹은 거래소 핫월렛, 개인 지갑, 스마트 컨트랙트, 크로스체인 브리지, API 키 관리 시스템 등 디지털 자산이 보관되거나 이동하는 모든 인프라의 취약점을 공격자가 악용해 자산을 탈취하거나 서비스 운영을 방해하는 행위를 말합니다. 대표적인 공격 유형으로는 프라이빗 키 유출, 피싱을 통한 시드 구문 탈취, 스마트 컨트랙트 코드 결함을 이용한 익스플로잇, 플래시론을 활용한 가격 조작, 오라클 데이터 변조, 소셜 엔지니어링을 통한 내부자 권한 탈취 등이 있습니다. 블록체인 자산은 트랜잭션이 한 번 체결되면 되돌리기 어렵고 중앙 기관의 환불 절차가 없기 때문에, 해킹은 단순한 보안 사고가 아니라 곧바로 실현된 손실로 이어진다는 점에서 다른 사이버 범죄와 구분됩니다.

한국에서 암호화폐 해킹은 어떤 법적 처벌을 받나요?

한국에서는 암호화폐 해킹에 대해 정보통신망 이용촉진 및 정보보호 등에 관한 법률, 형법상 컴퓨터등사용사기죄, 특정경제범죄가중처벌법, 범죄수익은닉의 규제 및 처벌 등에 관한 법률 등이 복합적으로 적용됩니다. 부정한 방법으로 정보통신망에 침입하거나 데이터를 훼손한 경우 최대 10년 이하의 징역 또는 1억 원 이하 벌금이 부과될 수 있으며, 탈취 규모가 클 경우 특경법상 가중처벌이 적용돼 무기 또는 5년 이상의 징역까지 선고된 사례가 있습니다. 또한 가상자산이용자보호법 시행 이후 거래소는 해킹·전산 장애로 인한 이용자 손실에 대해 일정 부분 책임을 지도록 규정되어 있고, 금융정보분석원(FIU)과 경찰청 사이버수사대, 검찰 가상자산 합동수사단이 자금 추적과 국제 공조를 담당하고 있습니다.

거래소가 해킹당했을 때 투자자는 어떻게 대응해야 하나요?

해킹 공시가 발표되면 가장 먼저 해당 거래소에 보관 중이던 자산 규모와 입출금 중단 범위를 확인하고, 로그인 비밀번호와 2단계 인증 수단을 즉시 변경해야 합니다. 동일한 비밀번호를 다른 거래소나 이메일에서 사용 중이라면 모두 교체하고, API 키가 발급돼 있는 경우 전부 폐기해 추가 유출을 차단해야 합니다. 이후 거래소가 공지하는 피해 보상안, 자산 동결 여부, 이용자 신고 절차를 면밀히 확인하고 거래 내역·잔고 캡처·입금 증빙 등을 보관해 증거 자료를 확보해야 합니다. 국내 거래소라면 금융감독원 민원, 경찰청 사이버수사대 신고, 한국인터넷진흥원(KISA) 침해사고 신고센터를 통한 신고가 가능하며, 해외 거래소의 경우에는 체이널리시스나 엘립틱 같은 분석 업체가 공개한 자금 추적 정보와 해당국 규제 당국의 대응을 참고해 권리 구제 절차를 진행하는 것이 합리적입니다.

개인 지갑 해킹을 예방하려면 어떤 보안 수칙을 지켜야 하나요?

개인 지갑 보안의 출발점은 시드 구문과 프라이빗 키를 오프라인 환경에 분산 보관하는 것입니다. 장기 보유 자산은 콜드월렛이나 하드웨어 지갑에 옮기고, 일상 거래용 핫월렛에는 필요한 만큼만 남겨두는 것이 기본 원칙입니다. 시드 구문은 클라우드 메모, 사진, 이메일에 절대 저장하지 말고 종이 또는 금속판에 기록해 물리적으로 보관해야 합니다. 또한 검증되지 않은 에어드롭 사이트나 디스코드·텔레그램 DM에서 전달된 링크를 통한 지갑 연결은 피하고, 정기적으로 토큰 승인(approval) 내역을 점검해 더 이상 사용하지 않는 DApp의 권한을 취소하는 것이 좋습니다. 거래소 계정에는 이메일·문자보다 보안성이 높은 OTP나 보안 키 기반 2단계 인증을 적용하고, 공용 와이파이나 브라우저 확장 프로그램 환경에서는 지갑 접속을 자제해야 피싱과 클립보드 변조 공격을 효과적으로 차단할 수 있습니다.

해킹 사건은 암호화폐 가격과 시장에 어떤 영향을 미치나요?

대규모 해킹 사건은 단기적으로 피해 프로젝트의 토큰 가격을 급락시키고, 동일 카테고리에 속한 자산과 거래소 플랫폼 토큰에까지 연쇄적인 매도 압력을 가하는 경우가 많습니다. 특히 크로스체인 브리지나 주요 DeFi 프로토콜이 공격당하면 TVL(총예치자산)이 빠르게 빠지고 유동성이 감소해 전체 시장 변동성이 확대됩니다. 다만 영향의 지속성은 사건의 성격에 따라 달라지는데, 프로젝트가 자체 자금이나 보험 펀드로 피해를 보전하고 보안 감사를 강화한 경우에는 가격이 비교적 빠르게 회복되는 반면, 운영진의 책임 회피나 추가 유출 우려가 부각되면 신뢰 손상으로 인해 장기 침체로 이어지기도 합니다. 거시적으로는 반복되는 해킹이 각국 규제 당국의 감시 강도를 높이는 요인이 되어 거래소 라이선스 제도, 커스터디 요건, 스마트 컨트랙트 감사 의무화 등 제도적 변화로 연결되는 흐름이 관찰됩니다.

BTC 관련 자료