공격자들이 수천 명의 디센트(D’CENT) 앱 월렛 사용자에게서 약 1,170만 XRP를 탈취했습니다. 탈취된 자산의 가치는 약 2천만 달러에 달합니다. 이 사건은 9월 15일부터 20일까지 발생했습니다. XRPL.to가 온체인 포렌식 타임라인을 공개했습니다.
이 공격은 여섯 개의 개별적인 단계로 전개되었습니다. 도난범이 이미 제어하던 키를 사용해 총 6,678개의 월렛이 피해를 입었습니다.
공격은 실제로 어떻게 이루어졌습니까?
9월 15일, 누군가 직접 99,999 XRP 이상 보유하던 8개 월렛을 1시간 내에 탈취했습니다. 이어 자동화 스크립트가 같은 날 1,682개 월렛을 일괄 탈취했습니다.
9월 20일까지 추가로 5개의 공격 단계가 이어졌습니다. 각각의 단계는 동일한 스크립트, 수동 도구, 그리고 도난당한 키를 반복적으로 사용했습니다.
공격자들은 단순한 전송을 넘어서, 5,001개 계정을 완전히 삭제하여 잔여 리저브 잔고까지 회수했습니다고 XRPL.to가 보고했습니다.
특히 그중 2,470개 월렛은 이전에 한 번도 탈취되지 않았던 것으로 밝혀졌습니다. 이 사실은 도난범이 초반 탈취로 드러난 것보다 더 광범위한 키 목록을 이미 확보하고 있었음을 시사합니다.
X에서 저희를 팔로우 하시면 최신 뉴스를 실시간으로 받아보실 수 있습니다.
도난된 자금은 빠르게 움직였습니다. 약 560만 XRP가 이더리움으로 THORChain을 통해 이체되었습니다. 그 외 자금들은 바이낸스를 포함한 거래소와 unionchain.ai, NEAR Intents 같은 서비스로 분산 이체되었습니다.
각 탈취물은 종종 몇 시간 안에 출금 가능한 경로로 이동하여, 도난 자금의 동결이 가능한 시간을 단축시켰습니다. 9월 21일 기준으로 약 130만 XRP는 아직 공격자의 월렛에 남아 있었습니다.
디센트(D’CENT) 사용자가 특히 위험에 처한 이유는 무엇입니까?
디센트는 9월 16일, 앱 월렛에 영향을 미친 비정상적인 이체를 확인했습니다. 회사 측은 하드웨어 월렛은 영향받지 않았음을 명확히 밝혔습니다. 이후 사용자는 즉각적으로 자금을 이동할 것을 촉구했으나, 보상 여부는 아직 확정되지 않았습니다.
주목할 점은 이번 사건이 어떤 XRP 레저 익스플로잇에 의해 발생하지 않았다는 점입니다. 모든 탈취는 월렛 자체 프라이빗 키의 유효 서명을 사용했습니다. 이는 네트워크 결함이 아니라, 키 유출 경로에서 문제가 발생했음을 의미합니다.
XRPL.to의 분석 결과, 동일한 스크립트와 수수료 패턴이 여러 단계에 반복적으로 활용되었습니다. 이러한 패턴은 단일한 조직화된 공격자가 모든 과정을 주도했을 것으로 강하게 추정됩니다. 보안 연구진은 이제 한 가지 구체적인 조치를 권고합니다.
디센트 앱 월렛을 사용한 적이 있다면 즉시 새 월렛으로 자산을 이관해야 합니다. 원래의 키 유출 경로는 아직 명확히 밝혀지지 않았습니다.
XRP는 작성 시점 기준 약 1.49 달러 부근에서 거래되고 있습니다. 이 수치는 지난 24시간 동안 6% 하락을 기록했습니다고 BeInCrypto 데이터가 전했습니다. 이 토큰의 시가총액은 약 938억 2천만 달러로 전체 암호화폐 중 다섯 번째에 해당합니다.
YouTube 채널을 구독하시면 전문가와 언론인들의 인사이트를 영상으로 시청하실 수 있습니다.









