홈으로 돌아가기

그리넥 해킹: 5분 만에 10억 루블이 도난당한 사건

해커들이 분할, DEX를 통한 환전, 재통합 방식을 활용해 5분 만에 그리넥에서 1,400만 달러 이상을 인출했습니다. 이번 공격은 사전 계획 및 자동화된 방식으로 실행되었습니다. 전문가들은 정보기관의 개입을 배제하고 있습니다.

5분 만에 10억 달러: 해커들이 그리넥을 공격한 방식

Predict

기사 기반 시그널

신호8/10
방향down
1-3%
기간12-24h
신뢰도medium

요인

A $14M exploit on Grinex involving USDT withdrawal and conversion via TRON-based DEX may trigger short-term selling pressure on RUB pairs. The mechanism is panic-driven offloading by Russian retail users fearing platform insolvency or ruble liquidity crunch. Key risk: limited global impact since attack was localized to RUB-denominated flows and TRON network.

해당 날짜의 모든 예측 보기

분석 신호일 뿐이며 투자 조언이 아닙니다.

Advertisement 728x90

해커들이 5분 만에 러시아 암호화폐 거래소에서 10억 루블을 탈취한 방법

해커들은 분산형 서비스와 자금 분할 기법을 활용한 정교한 공격을 통해, 단 5분 만에 그린익스(Grinex) 거래소에서 10억 루블 이상(약 1,400만 달러)을 인출했다. 이는 우연한 보안 침해가 아니었다—사전에 계획된 공격으로, 기본적인 보안 절차를 소홀히 했을 때 심지어 주요 플랫폼조차 얼마나 취약할 수 있는지를 여실히 보여준 사례다.

공격의 전개 과정: 10억 달러가 사라진 세 단계

AML 플랫폼 코인킷(CoinKit)이 사건의 전개 순서를 재구성했다. 공격은 54개 지갑에서 USDT 스테이블코인을 동시에 인출하는 것으로 시작됐다—이 중 48개는 TRON 네트워크(TRC-20), 5개는 이더리움 네트워크(ERC-20) 기반 지갑이었다. 이 자금은 거의 즉시 두 개의 TRON 주소로 도착했다: TQdCoD5XeZwpTkGvECax5URgtnGYSCsErsTXWExsfktiLjq1dJQg7My2NzqfbUfmgP2D.

그 후 공격자들은 조사 난이도를 크게 높이는 행동을 취했다: 분산형 프로토콜 SUN.io(썬스왑 SunSwap 생태계 일부)를 통해 USDT를 TRON의 원생 암호화폐인 TRX로 전환한 것이다. 이는 마치 도둑이 달러를 훔친 뒤 규제 없는 환전소에서 즉시 유로화로 바꾸는 것과 유사하다—모든 거래 기록이 사라지기 때문이다.

Google AdInline article slot

마지막 단계는 모든 TRX를 단일 주소 TH9kgjfrKeTNeyXtDKvxCXZ1dVKr7neKVa로 집중시키는 것이었다. 이 지갑은 현재 분석가들에 의해 실시간으로 모니터링 중이지만, 법 집행 기관 및 블록체인 포렌식 전문가의 협조 없이는 자금 회수는 사실상 불가능하다.

왜 이것이 ‘일반적’인 보안 침해가 아닌가?

보통 해커는 무질서하게 행동한다: 잡고 도망치는 방식이다. 그러나 이번 공격은 정확한 계획 하에 진행됐다:

  • 대규모 동시 인출: 수십 개 주소에서 동시에 자금을 인출해 보안 시스템의 대응 시간을 따돌리기 위함.
  • DEX(분산형 거래소)를 통한 자산 유형 전환: 거래 추적을 어렵게 만들기 위함.
  • 단일 지갑으로의 집중: 이후 오프램핑(off-ramping) 또는 현금화를 위한 단계.

"이것은 일상적인 해킹이 아니라, 철저히 조율되고 사전에 계획된 작전입니다."라고 코인킷 CEO 비탈리 고르벤코(Vitaly Gorbenko)는 강조했다. 그는 이 공격의 높은 자동화 수준이 공격자들의 철저한 사전 준비를 반영한다고 지적했다.

Google AdInline article slot

흥미롭게도 그린익스만이 피해를 입은 것은 아니다. 토큰스팟(TokenSpot)도 약 5,000달러를 손실했는데, 해당 자금 역시 동일한 최종 주소로 유입됐다. 이는 공격자들이 자신의 공격 기법을 사전에 테스트했거나, 여러 플랫폼에 동일한 공격 벡터를 적용했음을 시사한다.

핵심 사실 요약

  • 손실 금액: 약 10억 루블(1,400만 달러), 대부분 USDT 형태.
  • 공격 방식: 자금 분할 → DEX 기반 전환 → 집중화.
  • 관련 네트워크: 주로 TRON, 부분적으로 이더리움.
  • 용의자: 국가 차원의 행위자를 가리키는 증거는 없으며, 범죄 조직일 가능성이 가장 높음.
  • 지갑 상태: 이미 AML 시스템에서 경고 표시됨; 관련 모든 거래가 실시간으로 모니터링 중.

일반 사용자에게 미치는 영향

당신이 암호화폐를 거래소—특히 잘 알려지지 않거나 지역 기반의 거래소—에 보관하고 있다면, 자산이 위험에 처할 수 있다. ‘핫 월렛(hot wallets)’이라 불리는, 빠른 인출이 가능한 지갑조차 다층적 보호가 필수적이다. 오늘날의 해커는 단순히 비밀번호를 해킹하는 데 그치지 않는다—전통 은행업계의 기업 인수·합병(M&A)을 연상케 하는 복잡한 금융 기법을 동원한다.

가장 효과적인 방어책은 자산의 대부분을 거래소 밖—즉, ‘콜드 월렛(cold wallets)’이라 불리는 하드웨어 장치나 오프라인 저장 매체—에 보관하는 것이다. 독립적인 보안 감사를 완료했으며 자산 보험을 제공하는 거래소를 선택해야 한다.

Google AdInline article slot

마지막으로, 이런 사고는 우리에게 상기시킨다: 암호화폐 시장은 여전히 예측 불가능하고 위험천만하다. 바로 이러한 이유로 코인킷(CoinKit)이나 TRM 랩스(TRM Labs) 같은 기업이 존재한다—그들은 의심스러운 자금 흐름을 실시간으로 감시함으로써, 시장을 약간이라도 더 안전하게 만든다.

— Editorial Team

Advertisement 728x90

다음 읽기

파트너 뉴스