암호화폐 결제 프로세서 Coinsbuy는 2026년 8월 9일, 공격자들이 두 개의 가장 큰 블록체인 네트워크에서 회사의 지갑을 동시에 털어가고 즉시 수익금을 Monero로 전환하기 시작하면서 7.9백만 달러 이상을 손실했습니다. 이들은 몇 시간 내에 부분 동결을 가능하게 했던 조사 기간을 소진시키는 세탁 절차를 실행했습니다. 거래소 ChangeNOW의 도움으로 동결된 6자리 수 금액인 그 부분 동결은 이런 종류의 마지막 회수 사례 중 하나가 될 수 있습니다. 현재의 확률적 고리 서명 시스템 대신 수학적으로 증명 가능한 거래 추적 불가능성을 제공하는 Monero의 FCMP++ 프로토콜 업그레이드는 2026년 하드포크를 목표로 하고 있습니다.
해커들, Coinsbuy에서 $7.9M 탈취; Monero 업그레이드로 마지막 포렌식 수단 제거
해커들이 Coinsbuy에서 $7.9M를 탈취했습니다. Monero 업그레이드로 인해 마지막 포렌식 추적 수단이 제거되었다고 Tech Times가 보도했습니다.
Tech Times
Publisher
Aug 10, 2026 at 3:50 PM UTC · Updated 한 달 전 · 11 분 소요

이번 침해는 8월 9일 오전 9:00(ET, 13:00 UTC)경 온체인 모니터링 업체 Specter에 의해 탐지되었으며, Specter는 텔레그램 채널에 Ethereum 및 TRON 네트워크 모두에서 Coinsbuy와 연결된 지갑의 의심스러운 유출을 식별하는 경고를 게시했습니다. 침해에 대한 CryptoTimes 보도에 따르면 세 개의 지갑이 지목되었습니다: 두 개의 Ethereum 주소(0x4d1bEF2Fe998B3E3C4029EF9EA6A0534d95661d3 및 0x66790b54B891e2ebdef58a15B969Ff6fb4374b17)와 한 개의 TRON 주소(TVpX9xCzrj6KHeNhhDJoqjzEqFMxdgubGR)입니다. 블록체인 보안 업체 PeckShield는 독립적으로 침해 사실을 확인했습니다. Coinsbuy는 당일 두 서비스를 모두 복구하기 전까지 플랫폼 전반의 입출금을 일시적으로 중단했으나, 보도 시점까지 상세한 사고 성명은 발표되지 않았습니다.
온체인 데이터로 본 공격의 모습
Ethereum과 TRON에서 동시에 발생한 자금 유출은 공격의 접근 경로를 가장 직접적으로 암시하는 세부 사항입니다. Ethereum과 TRON은 별도의 개인 키, 별도의 지갑 소프트웨어 및 정당한 운영을 위한 별도의 자격 증명 세트가 필요한 서로 다른 블록체인 네트워크입니다. Specter가 식별한 것과 동일한 좁은 시간 범위 내에서 두 네트워크의 지갑이 거의 동시에 조직적으로 털린 것은, 공격자가 침해한 공유 키 관리 시스템, 두 네트워크를 모두 아우르는 인증된 API 수준의 액세스 자격 증명, 또는 두 인프라 환경 모두에 걸친 권한을 가진 내부자 소행 중 하나와 일치합니다. 이것이 일치하지 않는 부분은 단일 장치에서의 단순한 개인 키 도난이며, 이는 일반적으로 동시 유출이 아닌 순차적인 유출을 발생시킵니다.
Market Context
Ethereum
ETH
$2,689
+0.76% (24H)
Market Cap
$328.2B
Circulating Supply
122.1M ETH
24H Volume
$15.6B
24H High
$2,742
Article Intelligence
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
