TRON (TRX) Coinsbuy 지갑 탈취 피해 790만 달러

Coinsbuy와 TRON (TRX) 연결 지갑에서 790만 달러가 유출됐으며, 자금은 거래소를 경유해 Monero로 전환됐다. 조사팀이 주소를 추적 중이다.

(오전 10:17 UTC)
4분 읽기
AI 요약AI
  • Coinsbuy 연결 지갑에서 8월 9일 13:00 UTC 전후 790만 달러 이상이 유출됐으며 Ethereum과 TRON 네트워크 양쪽에 걸쳐 이동했다.
  • 조사팀이 Ethereum 주소 2건과 TRON 주소 1건을 수신 지점으로 식별했으며, 멀티체인 전송 승인 권한이 침해된 것으로 추정된다.
  • 일부 자금이 ChangeNOW, FixedFloat, BingX를 경유해 프라이버시 코인 Monero로 전환됐으며, ChangeNOW가 6자리 달러 금액을 동결한 것으로 알려졌다.
  • 2026년 상반기 북한 연계 조직의 암호화폐 탈취액은 6억 4,300만 달러로 전 세계 해킹 손실의 66%를 차지했다.
k7rq2fdm

암호화폐 결제 처리 업체 Coinsbuy에 연결된 지갑에서 790만 달러 이상(약 7.9M)이 유출됐다. 유출 시점은 8월 9일 13:00 UTC 전후로, 온체인 추적 데이터에 따르면 Ethereum과 TRON 네트워크 양쪽에 걸쳐 자금이 이동했다. 조사 결과 Ethereum 주소 2건과 별도의 TRON 주소 1건이 수신 지점으로 식별됐다. 멀티체인 패턴으로 미루어 공격자는 둘 이상의 블록체인에서 전송을 승인할 수 있는 권한을 확보한 것으로 보인다. 다만 정확한 침투 경로는 공식 확인되지 않았다. 보안 분석가들은 핫월렛 키 유출 또는 관리자 권한 탈취와 유사한 양상이라고 평가했으나, Coinsbuy 측은 해당 설명을 공식 확인하지 않았다. Coinsbuy는 결제 처리, 지갑 인프라, 디지털 자산 관리 서비스를 제공하는 기업이다. 유출 발생 직후 입출금을 일시 중단했으며, 이후 기능을 복구했다. 조사 업데이트에 따르면 서비스 중단은 수시간에 그쳤으나, 복구가 조사 완료나 잔여 자산의 완전한 확보를 의미하지는 않는다. 고객 손실 내역이나 보상 계획은 검토된 자료에서 확인되지 않았다. 8월 10일 기준 공개된 릴리스 노트에는 사고 관련 공지가 없었고, 유출 직전까지의 마지막 업데이트는 7월 31일 날짜로 남아 있다. 온체인 라우팅 분석 결과, 일부 자금이 ChangeNOW, FixedFloat, BingX를 경유했으며, 프라이버시 코인인 Monero로 전환된 정황도 포착됐다. 조사팀은 ChangeNOW가 6자리 달러 금액을 동결하는 데 기여했다고 밝혔으나, 해당 금액은 플랫폼 측의 독립적 확인을 거치지 않았다. 또한 해당 손실이 회사 보유 자금인지, 고객 잔액인지, 혹은 양쪽 모두인지도 공식 공개되지 않았다. 이번 사건은 알트코인 결제 인프라에서 운영 보안 실패가 얼마나 빠르게 영향을 미칠 수 있는지를 보여준다. Tron 사용자 입장에서 핵심 교훈은 네트워크 건전성과 수탁 안전성이 별개의 리스크라는 점이다. 핫월렛 관리, 출금 지연, 블라인드 서명 방지 등 서명 보호 장치는 사고 예방의 핵심 수단으로 남아 있다.

TRON (TRX) 서비스 전반의 위협 환경은 국가 연계 행위자가 생성형 AI를 활용하면서 한층 복잡해지고 있다. 사이버 보안 연구진에 따르면, 북한 정찰총국 산하 해킹 조직 Kimsuky가 AI 도구를 피싱, 문서 위조, 침투 작업에 활용하기 위한 테스트를 시작했다. 이 조직은 과거에도 가짜 비즈니스 이메일, 연구 보고서·대사관 서한·현상금 요청·금융 문서·이벤트 자료로 위장한 악성 파일을 사용해 왔다. 최근 분석에서는 Ollama, GPT4All, Msty 등 로컬 LLM 플랫폼과 검색 증강 생성(RAG), 음성-텍스트 변환 시스템, AI 지원 코딩 도구를 결합한 정황이 드러났다. 공격 체인은 사용자가 ZIP 파일을 다운로드한 뒤 전문적인 파일명으로 위장된 LNK 바로가기 파일을 실행하면서 시작될 수 있다. 코드 난독화에는 Base64 인코딩, 분할 문자열, 커스텀 복호화 루틴이 사용됐다. 연구진은 이번 사례가 국가 지원 행위자가 로컬 AI 개발 및 머신러닝 환경을 구축해 실제 공격 프레임워크에 통합하려는 시도를 보여준다고 분석했다. 또한 가상자산 및 금융 기록처럼 보이는 AI 생성 문서도 발견됐는데, 이는 수탁·결제·거래소 운영을 담당하는 팀에 대한 위험을 높인다. 산업 손실 데이터에 따르면, 2026년 상반기 북한 연계 조직에 의한 탈취 금액은 6억 4,300만 달러로 전 세계 해킹 손실의 66%에 해당한다. 같은 기간 암호화폐 해킹 총액은 207건에 걸쳐 9억 7,200만 달러에 달했다. 이 중 125건은 스마트 컨트랙트 취약점 공격으로, 공격자가 단일 결함 대신 여러 소프트웨어 약점을 조합하는 경향을 보여준다. 이 패턴이 알트코인 시장에 중요한 이유는 결제 처리기, 브리지, 핫월렛이 체인 자체의 결함이 아니라 인간을 속이는 방식으로 침해될 수 있기 때문이다. 이전 추정치에 따르면 북한 연계 탈취액은 2025년 20억 6,000만 달러(15억 달러 규모의 Bybit 사건 포함)이며, 2016년부터 2026년까지 누적 약 67억 5,000만 달러에 이른다. 권고되는 방어책에는 화상 신원 확인, 배경 조사, 제로 트러스트 원격 접근, 직원 교육, 출금 대기 기간, 브리지 및 핫월렛 강화가 포함되며, 이는 AI 암호화폐 지갑이나 자동화 재무 운영에도 동일하게 적용된다.

COINOTAG 분석은 Coinsbuy 탈취 사건과 AI 기반 위협 양상을 하나의 주제로 연결한다. 즉, 블록체인 장애가 아닌 접근 통제가 당장의 취약점이라는 것이다. Coinsbuy 사건의 검증 가능한 기록은 현재 온체인에 남아 있다. Ethereum과 TRON 수신 주소가 확인되며, 6자리 달러 금액이 추가 이동 전에 동결됐다. 그러나 공식 사후 분석 보고서가 근본 원인을 특정하지 않았고, 공격자의 트랜잭션 해시도 공개되지 않아 핫월렛 키 또는 관리자 접근 권한에 관한 주장은 미확인 상태로 남아 있다. 가시적인 조치라 하면 입출금 일시 중단이 전부이며, 기술적 수정 사항이 공개된 바 없다. 트랜잭션 해시와 사고 보고서가 공개되기 전까지 790만 달러라는 수치는 조사팀 검증 단계의 잠정값으로 취급해야 하며, AI 트레이딩 봇 운영자에게는 특히 이 점을 유념할 필요가 있다.

COINOTAG News Desk

COINOTAG News Desk

COINOTAG의 편집 및 리서치 데스크입니다.

News Desk 운영 방식
AI 지원

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.