한 주간의 크립토 이슈 총정리: 인더스트리 다이제스트

Author logo
Patrick Dike-Ndulue
•
Post image

한 주간 크립토 시장을 돌아보는 Tangem의 다이제스트에 오신 걸 환영해요. 연말을 앞두고 시장이 다시 활기를 찾으면서 매주 새로운 이슈와 소식이 쏟아지고 있어요. 이번 주에는 SEC의 움직임부터 최근 보안 사고와 해킹까지 주요 이슈를 한눈에 정리했어요. Tangem의 크립토 인더스트리 다이제스트로 최신 동향을 확인해 보세요. 지금 바로 시작할게요.

 

SEC postpones decision on spot Ethereum ETF

미국 증권거래위원회(SEC)가 여러 이더리움(ETH) 현물 ETF의 승인 결정을 2024년 5월로 연기했어요. 이번에 연기된 ETF에는 Hashdex Nasdaq Ethereum ETF와 Grayscale Ethereum Futures ETF가 포함돼요. SEC는 이들 ETF의 상장 여부에 대한 추가 심사와 함께, 대중 의견도 수렴하고 있어요.

이 외에도 VanEck의 이더리움 현물 ETF, ARK Invest와 21Shares가 제안한 현물 이더리움 ETF도 심사가 미뤄졌어요. 애널리스트들은 SEC의 기존 심사 방식을 감안할 때 이러한 연기가 예상됐다고 분석해요. SEC는 과거 이더리움 선물 ETF는 승인했지만, 현물이나 혼합형 상품은 아직 허가하지 않았어요. 

현재 시장의 관심은 SEC가 13개의 비트코인 현물 ETF를 승인할지에 쏠려 있어요. 애널리스트들은 승인 가능성을 90%로 전망하며, 이르면 1월 10일 결론이 나올 수 있다고 예측해요. 

승인 시 기관 투자자들의 비트코인 접근성이 크게 확대될 것으로 기대되며, 실제로 최근 6개월간 비트코인 가격은 44% 이상 상승했어요.

 

NFT Trader exploited, but Apes recovered

P2P 거래 플랫폼 NFT Trader에서 최근 해킹이 발생해 Bored Ape Yacht Club(BAYC)과 Mutant Ape Yacht Club(MAYC) NFT가 탈취됐지만, 커뮤니티의 신속한 대응으로 24시간 만에 모든 자산이 복구됐어요. 

해커는 120 ETH(약 26만 7천 달러)의 몸값을 요구했어요. Web3 보안 프로젝트인 Boring Security(자금 지원: ApeCoin)가 복구 작업을 주도해 몸값을 지불했고, Yuga Labs(NFT 컬렉션 운영사) 공동 창업자인 Greg Solano가 비용을 부담했어요. 

이번 사건은 11일 전 스마트 컨트랙트 업그레이드에서 발생한 취약점으로 인해, 멀티콜 기능 오용으로 무단 NFT 전송이 가능해졌다는 점을 드러냈어요.

이후 커뮤니티는 특정 컨트랙트에 부여된 권한을 해제해 추가 피해를 막았고, 이번 해킹은 NFT 업계가 여전히 보안 문제에 직면해 있음을 보여줬어요.

 

Ledger library compromised: what were they thinking?

최근 DeFi 업계에서는 Ledger 하드웨어 월렛의 커넥터 라이브러리 취약점이 악용되어 DApp(탈중앙화 앱) 생태계 전체가 위험에 처하는 사건이 있었어요(12월 14일). 

Ledger가 신속히 패치를 배포했지만, 이 해킹으로 $650,000 이상의 자산이 여러 피해자에게서 탈취됐어요. 해커는 피싱 취약점을 이용해 Web3 사용자의 악성 토큰 승인 유도를 시도했고, 이는 Ledger 전 직원의 컴퓨터가 해킹된 것이 원인이었어요. 

이 공격은 SushiSwap, Zapper, Phantom, Balancer, Revoke.cash 등 다양한 DApp의 프론트엔드에 영향을 미쳤어요. Ledger는 문제가 된 파일을 해킹 발생 3시간 만에 정상 파일로 교체했어요.

 

Yearn.finance: another month, another exploit

DeFi 프로토콜 Yearn.finance는 멀티시그 스크립트 오류로 약 140만 달러의 손실을 입었어요. 이번 사고로 Yearn.finance 금고의 상당 부분이 유출됐고, 현재는 차익 거래자들에게 자금 반환을 요청 중이에요. 잘못된 멀티시그 스크립트로 인해 3,794,894 lp-yCRVv2 토큰이 한 번에 스왑됐어요. 

이 오류는 Yearn이 금고 수확 수수료로 획득한 yVault LP-yCurve(lp-yCRVv2)를 탈중앙화 거래소 CowSwap에서 스테이블코인으로 교환하는 과정에서 발생했어요.

거래 중 큰 슬리피지가 발생해 779,958 DAI yVault(yvDAI) 토큰만 수령했고, 이로 인해 금고 내 유동성 풀 가치가 당시 lp-yCRVv2 시세 대비 63%나 감소했어요.

Yearn은 약 140만 달러 손실을 공식 확인하며, 피해 토큰은 모두 프로토콜 소유 자산으로 고객 자금에는 영향이 없다고 밝혔어요.

Yearn의 Dudesahn 기여자는 이 토큰들이 yCRV 유동성에 매우 중요하다고 강조하며, 이익을 얻은 차익 거래자들에게 일부 자금 반환을 호소했어요.

이번 사고는 지난 4월 11일 Yearn에서 발생한 1,160만 달러 규모의 해킹(해커가 1경 개의 Yearn Tether(yUSDT) 토큰을 발행·거래) 이후 또 다른 취약점 사례예요. 관련 트윗

 

OKX falls victim to private key leak

OKX 탈중앙화 거래소(DEX)에서 2023년 12월 13일, 약 270만 달러 상당의 암호화폐가 유출되는 해킹이 발생했어요. 프록시 관리자(owner)가 DEX 프록시 컨트랙트를 새 구현 컨트랙트로 업그레이드한 뒤, 해커가 프라이빗 키를 탈취해 공격이 시작됐어요. 

해커는 업그레이드 직후 토큰 탈취를 시작했고, 이후 프록시 관리자가 다시 업그레이드를 시도했지만 공격은 계속됐어요. 블록체인 보안 기업 SlowMist Zone이 이 문제를 보고하며, 공격이 프록시 관리자 키 유출과 관련됐을 가능성을 제기했어요. 

온체인 분석 기업 Scopescan도 공격을 확인했고, 오래전에 방치된 컨트랙트가 표적이었으나 현재는 위치를 파악해 중단시켰다고 밝혔어요. OKX DEX는 이번 해킹으로 인한 이용자 손실을 전액 보상하겠다고 발표했어요.

이번 OKX DEX 해킹은 올해 4분기 Poloniex의 1억 달러 해킹, HECO Chain 브릿지 해킹(8천만 달러 손실) 등 크립토 업계의 잇단 보안 사고와 맞물려 발생했어요.

 

Tangem, 다음 앱 업데이트에서 거래소 통합 서비스 출시 예정

Tangem은 셀프 커스터디 콜드 지갑 분야에서 혁신을 이어가며, 사용자가 콜드 지갑 내에서 토큰을 이동하지 않고도 간편하게 스왑할 수 있는 효율적인 방식을 선보일 예정이에요.

Tangem Express는 암호화폐 거래소 통합 서비스로, Changenow, 1inch, 그리고 곧 Changelly 등 블록체인 업계의 주요 거래 플랫폼과 연동돼요.

이 기능을 통해 Tangem Wallet 사용자는 동일 블록체인 또는 서로 다른 블록체인 간 토큰을 최적의 시세로 스왑할 수 있어요.

Tangem Express는 하드웨어 지갑 사용자 중심의 트렌드에 맞춘 혁신적인 솔루션이에요. 중앙화 거래소로 옮길 필요 없이 디지털 자산을 simple하게 securely 관리할 수 있도록 도와줘요.

 

이번 주 크립토 다이제스트를 읽어주셔서 감사해요. 도움이 되셨길 바라며, 시장이 계속 변화하는 만큼 최신 트렌드와 소식을 Tangem과 함께 확인해 보세요.

 

궁금한 점이나 다뤄줬으면 하는 주제가 있다면 SNS 채널에 의견을 남겨주세요. 앞으로도 정기 업데이트를 놓치지 마세요. 다음 주에도 안전하게 크립토 생활하세요!

Author logo
작가 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
검토자: Rukkayah Jigam

Writer & editor covering digital assets and product updates.