한 주간 크립토 이슈 총정리 – 인더스트리 다이제스트

Author logo
Patrick Dike-Ndulue
Post image

한 주간의 크립토 소식을 다시 전해드려요. 연말을 앞두고 시장이 활기를 띠면서 매주 새로운 변화와 사건이 이어지고 있습니다. 이번 인더스트리 다이제스트에서는 SEC의 결정부터 최근 발생한 보안 사고와 해킹까지 주요 이슈를 한눈에 정리했어요. Tangem의 크립토 다이제스트와 함께 최신 동향을 확인해 보세요.

 

SEC postpones decision on spot Ethereum ETF

미국 증권거래위원회(SEC)는 여러 이더리움(ETH) 상장지수펀드(ETF)에 대한 결정을 2024년 5월로 연기했어요. 이번 연기 대상에는 Hashdex Nasdaq Ethereum ETF와 Grayscale Ethereum Futures ETF 등이 포함됐으며, SEC는 해당 ETF 상장 여부에 대한 추가 심사와 함께 대중 의견도 수렴 중이에요.

이 외에도 VanEck의 현물 이더리움 ETF, Cathie Wood의 ARK Invest와 21Shares가 제안한 현물 이더리움 ETF 역시 심사가 연기됐어요. 애널리스트들은 SEC의 기존 심사 방침을 근거로 이러한 연기를 예상해 왔어요. SEC는 이미 이더리움 선물 ETF는 승인했지만, 현물 또는 혼합형 상품은 아직 허가하지 않았어요. 

현재 시장의 관심은 SEC가 13개 비트코인 현물 ETF를 승인할지에 쏠려 있으며, 애널리스트들은 승인 확률을 90%로 전망하고, 1월 10일경 결론이 날 수 있다고 예측하고 있어요. 

승인이 이뤄질 경우 기관 투자자들의 비트코인 접근성이 확대될 것으로 기대되며, 최근 6개월간 비트코인 가격은 44% 이상 상승했어요.

 

NFT Trader exploited, but Apes recovered

P2P 거래 플랫폼 NFT Trader에서 최근 해킹 사건이 발생해 Bored Ape Yacht Club(BAYC)과 Mutant Ape Yacht Club(MAYC) 컬렉션의 NFT가 탈취됐지만, 커뮤니티의 빠른 대응으로 24시간 만에 모든 자산이 복구됐어요. 

해커는 120 ETH(약 26만 7천 달러)의 몸값을 요구했으며, Web3 보안 프로젝트인 Boring Security(자금은 ApeCoin에서 지원)가 복구 작업을 주도해 몸값을 지불했고, Yuga Labs(해당 NFT 컬렉션의 운영사) 공동창업자인 Greg Solano가 비용을 부담했어요. 

이번 사건은 11일 전 스마트 컨트랙트 업그레이드에서 발생한 취약점으로 인해, 멀티콜(multicall) 기능 오용으로 무단 NFT 이동이 가능해진 사실을 드러냈어요.

이후 커뮤니티는 특정 컨트랙트에 부여된 권한을 해제해 추가 피해를 막았으며, 이번 사건은 NFT 업계가 여전히 보안 문제에 직면해 있음을 보여줬어요.

 

Ledger library compromised: what were they thinking?

최근 DeFi 업계에서, 악의적인 공격자가 12월 14일 Ledger 하드웨어 월렛의 커넥터 라이브러리 취약점을 악용해 전체 DApp 생태계를 위협하는 사건이 발생했어요. 

Ledger가 신속하게 보안 패치를 배포했음에도, 이번 공격으로 $650,000 이상의 피해가 발생했어요. 해커는 피싱 취약점을 이용해 Web3 이용자들에게 악성 토큰 승인 요청을 유도했고, 이는 Ledger 전 직원의 컴퓨터가 해킹된 것이 원인이었어요. 

이 공격은 SushiSwap, Zapper, Phantom, Balancer, Revoke.cash 등 다양한 DApp의 프론트엔드에 영향을 미쳤으며, Ledger는 손상된 파일을 발견 약 3시간 만에 정상 파일로 교체했어요.

 

Yearn.finance: another month, another exploit

DeFi 프로토콜 Yearn.finance는 멀티시그 스크립트 오류로 인해 약 140만 달러 상당의 자금 손실을 입었어요. Yearn.finance는 현재 차익거래 트레이더들에게 자금 반환을 요청 중이며, 이 오류는 멀티시그 스크립트의 결함으로 3,794,894 lp-yCRVv2 토큰이 모두 교환된 데서 비롯됐어요. 

이 오류는 Yearn이 금고 수확(performance fee)에서 얻은 yVault LP-yCurve(lp-yCRVv2)를 탈중앙화 거래소 CowSwap에서 스테이블코인으로 전환하는 과정에서 발생했어요.

거래 중 슬리피지가 크게 발생해 779,958 DAI yVault(yvDAI) 토큰만 받게 됐고, 이로 인해 금고 내 유동성 풀 가치가 당시 lp-yCRVv2 현물가 대비 63% 하락했어요.

Yearn은 140만 달러 손실을 공식 확인하며, 해당 토큰은 모두 프로토콜 소유 자금으로 고객 자산에는 영향이 없다고 밝혔어요.

Yearn 기여자 Dudesahn은 이 토큰이 Yearn의 yCRV 유동성에 중요함을 강조하며, 차익거래로 이득을 본 트레이더들에게 일부 자금 반환을 호소했어요.

이 사건은 지난 4월 11일 1,160만 달러 규모의 해킹이 발생한 이후 또 다른 취약점 사례로 기록됐어요. 당시에는 해커가 1경 개의 Yearn Tether(yUSDT) 토큰을 발행·거래하는 사건이 있었어요.

 

OKX falls victim to private key leak

OKX 탈중앙화 거래소(DEX)는 2023년 12월 13일, 약 270만 달러 상당의 암호화폐가 유출되는 대규모 해킹을 당했어요. 이는 프록시 관리자(owner)가 DEX 프록시 컨트랙트를 새 구현 컨트랙트로 업그레이드한 뒤, 해커가 프라이빗 키를 탈취하면서 발생했어요. 

공격자는 업그레이드 직후 토큰 탈취를 시작했고, 이후 관리자 측에서 추가 업그레이드를 진행했지만 공격은 계속됐어요. 블록체인 보안업체 SlowMist Zone은 이 사건이 프록시 관리자 키 유출과 관련됐을 가능성을 제기했어요. 

온체인 분석업체 Scopescan은 공격 사실을 확인하며, 오래된 방치 컨트랙트가 공격 대상이었고 현재는 위치를 파악해 중단시켰다고 밝혔어요. OKX DEX는 이번 해킹으로 인한 이용자 피해를 전액 보상할 것이라고 발표했어요.

이번 OKX DEX 해킹은 최근 Poloniex(1억 달러), HECO Chain 브릿지(8천만 달러) 등 4분기 내 여러 대형 보안 사고와 맞물려 발생했어요.

 

Tangem, 다음 앱 업데이트에서 거래소 집계 서비스 출시 예정

Tangem은 자가 수탁 콜드 지갑 분야에서 한 단계 도약해, 사용자가 자산을 지갑에서 이동하지 않고도 효율적으로 토큰을 교환할 수 있는 기능을 제공할 예정이에요.

암호화폐 거래소 집계 서비스인 Tangem Express는 Changenow, 1inch, 그리고 곧 Changelly 등 블록체인 업계 주요 거래소 플랫폼과 연동돼요.

이 새로운 기능을 통해 Tangem Wallet 이용자는 동일 또는 다른 블록체인 간 토큰을 시장 최고의 환율로 교환할 수 있어요.

Tangem Express는 하드웨어 지갑 사용자 중심의 혁신적인 솔루션으로, 중앙화 거래소를 거치지 않고도 디지털 자산을 simple하게 securely 관리할 수 있도록 도와줘요.

 

이번 주 크립토 다이제스트를 읽어주셔서 감사합니다. 주요 이슈와 인사이트가 도움이 되었길 바라요. 시장이 계속 변화하는 만큼, 최신 동향과 트렌드를 꾸준히 확인해 보세요.

 

앞으로 다뤘으면 하는 질문이나 주제가 있다면 Tangem 공식 SNS 채널을 통해 의견을 남겨주세요. 정기 업데이트도 놓치지 마세요. 다음 주에도 안전하게 자산을 지키세요!

Author logo
작가 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
검토자: Rukkayah Jigam

Writer & editor covering digital assets and product updates.