경제일보 - 아시아 경제시장의 맥을 짚다
패밀리 사이트
아주일보
베트남
회원서비스
로그인
회원가입
지면보기
네이버블로그
금융
산업
생활경제
IT
건설
정치
피플
국제
사회
문화
딥인사이트
Fun
검색
2026.09.13 일요일
흐림
서울 19˚C
흐림
부산 22˚C
흐림
대구 19˚C
비
인천 20˚C
흐림
광주 20˚C
흐림
대전 19˚C
흐림
울산 21˚C
흐림
강릉 18˚C
구름
제주 23˚C
검색
검색 버튼
검색
'위믹스달러'
검색결과
기간검색
1주일
1개월
6개월
직접입력
시작 날짜
~
마지막 날짜
검색영역
제목
내용
제목+내용
키워드
기자명
전체
검색어
검색
검색
검색결과 총
2
건
위메이드, 위믹스달러 해킹 피해 16억원 전액 보상…시장 신뢰 회복 나선다
[경제일보] 위메이드가 위믹스달러(WEMIX$) 해킹으로 발생한 이용자 피해액 전액을 보상하고, 시장에 유입될 가능성이 있는 물량보다 3배 이상 많은 위믹스를 매입한다. 단순한 피해 보상에 그치지 않고 스마트컨트랙트 전수 점검과 배포 절차 재정비까지 추진하며 블록체인 생태계의 신뢰 회복에 나서는 모습이다. 위메이드는 26일 위믹스3.0과 플레이체인의 거래 내역을 전수 조사한 결과 총 피해 보상액을 약 114만달러(약 16억원)로 확정했다고 밝혔다. 보상 대상은 사고 직전 WEMIX$를 보유했거나 유동성 풀에 자산을 예치한 이용자, 사고 당시 거래 과정에서 손실을 입은 이용자 등 약 17만개 지갑 주소다. 회사는 피해 규모를 일괄적으로 산정하기보다 실제 거래 기록을 바탕으로 손실을 확인해 보상 범위를 확정했다. ◆ 77억원 부정 발행…실제 이용자 피해는 16억원 사고는 지난달 26일 발생했다. 공격자는 WEMIX$ 발행 등에 사용되는 스마트컨트랙트의 관리자 등록 기능에서 접근 제한이 제대로 설정되지 않은 취약점을 이용해 관리자 권한을 확보했고, WEMIX$ 522만5525개를 비정상적으로 발행했다. 당시 발행 물량의 가치는 약 77억원에 달했다. 위믹스 재단은 이후 브릿지 기능과 관련 서비스를 중단하고 자금 이동 경로 추적과 거래소·스테이블코인 발행사에 대한 동결 협조 요청에 나섰다. 이번에 확정된 보상액이 77억원이 아닌 16억원이라는 점도 주목된다. 부정 발행된 전체 물량과 실제 이용자들이 거래 과정에서 입은 손실은 동일하지 않기 때문이다. 위메이드는 전체 거래 내역을 분석해 직접적인 피해를 입은 이용자와 유동성 공급자 등의 손실을 따로 산정했다. 즉 해킹 당시 부정 발행 규모와 최종 보상액을 분리해 실제 피해 기준으로 보상안을 마련한 것이다. 피해자에게는 WEMIX$ 대신 교환용 토큰인 ‘eqWEMIX$’ 등이 지급된다. 관련 서비스가 재개되면 달러 연동 스테이블코인 USDC.e로 1대 1 교환할 수 있도록 설계했다. 구체적인 보상 신청 방법과 지급 일정은 향후 별도 공지를 통해 안내할 예정이다. 위메이드는 피해 보상과 별도로 위믹스 50만개를 시장에서 매입하기로 했다. 회사가 이번 사고로 시장에 추가 유입될 가능성이 있는 위믹스 물량을 최대 약 16만개로 추산한 데 따른 조치다. 예상 유입 물량의 3배가 넘는 규모를 직접 매입해 시장 영향을 최소화하겠다는 것이다. 이는 해킹으로 인한 직접 피해만 보전하는 방식과 차이가 있다. 사고 이후 시장에 추가 공급될 수 있는 물량까지 관리해 가격 변동성과 투자자들의 불안을 낮추려는 조치이기 때문이다. 특히 지난해에도 위믹스 관련 대규모 해킹 사고가 발생했던 만큼 이번 대응에서는 피해 보상과 함께 생태계 안정성을 확보하는 것이 중요한 과제가 됐다. 지난해 3월에도 약 90억원 규모의 위믹스 해킹 사고가 발생한 바 있다. 위메이드 측은 “확정된 보상은 지급 준비를 마치는 대로 순차적으로 집행하고, 진행 상황은 공지를 통해 계속 안내할 계획”이라며 “재발 방지를 위한 컨트랙트 전수 점검과 배포 절차 재정비도 끝까지 완수하겠다”고 밝혔다. 이번 조치는 위믹스 생태계가 해킹 사고 이후 신뢰를 회복하는 과정에서 중요한 분기점이 될 전망이다. 특히 블록체인 프로젝트의 경우 코드의 작은 권한 설정 오류가 대규모 자산 이동으로 이어질 수 있는 만큼 기술적 보안과 함께 사고 발생 이후의 대응 능력 역시 생태계 경쟁력으로 평가받는다.
2026-08-27 12:36:41
위믹스 또 뚫렸다…77억원어치 스테이블코인 무단 발행
[경제일보] 위메이드의 블록체인 생태계 ‘위믹스’에서 77억원어치의 스테이블코인이 비정상적으로 발행되는 보안 사고가 발생했다. 지난해 약 90억원 규모의 위믹스 탈취 사고로 국내 거래소에서 두 번째 상장폐지를 당한 지 약 1년 만이다. 27일 위믹스 재단에 따르면 지난 26일 오후 6시17분께 달러 연동 스테이블코인 ‘위믹스달러(WEMIX$)’ 관련 스마트 컨트랙트의 관리자 권한이 탈취된 정황이 확인됐다. 공격자는 탈취한 권한을 이용해 위믹스달러 522만5525개를 비정상적으로 발행했다. 위믹스달러가 개당 1달러 가치에 연동되도록 설계됐다는 점을 고려하면 액면 기준 약 77억원 규모다. 공격자는 비정상 발행한 위믹스달러 가운데 일부를 위믹스 3만736개와 USDC.e 72만4198.27개로 전환했다. 이후 브릿지를 통해 이더리움과 BNB체인으로 옮긴 뒤 이더리움과 테더 등으로 교환해 여러 지갑에 분산한 것으로 파악됐다. 일부 자산은 중앙화 거래소로 유입된 것으로 전해졌다. 다만 77억원은 비정상적으로 발행된 위믹스달러의 액면가를 환산한 금액이다. 공격자가 실제로 외부로 반출하거나 현금화한 자산 규모와 회수 가능 금액은 추가 조사가 필요하다. 위믹스 재단은 “정확한 원인과 발생 경위에 대한 조사를 진행하고 있다”며 “공격자 지갑과 자금 이동 경로를 식별해 추적 중이며 관련 거래소와 스테이블코인 발행사에 자산 동결과 협조를 요청했다”고 밝혔다. 일부 거래소는 공격자 관련 주소에 대한 동결 조치를 마친 것으로 알려졌다 ◆ 브릿지·거래 서비스 전면 차단 재단은 추가 피해를 막기 위해 위믹스3.0과 외부 블록체인을 연결하는 브릿지 기능을 전면 중단했다. 체인링크의 크로스체인 상호운용성 프로토콜(CCIP)과 위믹스플레이 브릿지도 일시 폐쇄했다. WEMIX-USDC.e와 WEMIX-WEMIX$ 등 관련 유동성 풀의 거래를 중단하고 재단이 공급한 유동성도 회수했다. 탈중앙화거래소인 피닉스덱스와 위믹스플레이 웹숍·마켓플레이스, 게임 토큰 교환 기능도 잠정 중단됐다. 일부 게임의 블록체인 연동 콘텐츠와 대체불가능토큰(NFT) 마켓의 거래·입찰 기능 역시 제한됐다. 재단은 사고가 발생한 컨트랙트와 동일하거나 연관된 다른 컨트랙트에 대해서도 전수 점검을 진행하고 있다. 현재까지 확인된 것은 위믹스달러 컨트랙트의 관리자 권한이 탈취됐다는 정황이다. 해당 권한이 어떤 경로로 유출됐는지, 내부 키 관리 시스템이나 외부 운영환경 가운데 어느 부분이 공격받았는지는 공개되지 않았다. ◆ 865만개 탈취 이어 두 번째 대형 사고 위믹스 생태계의 대규모 보안 사고는 이번이 처음이 아니다. 지난해 2월28일에는 위믹스플레이 브릿지 볼트가 외부 공격을 받아 위믹스 865만4860개가 비정상적으로 출금됐다. 당시 시세로 약 90억원 규모였다. 탈취된 위믹스는 13차례에 걸쳐 공격자 지갑으로 전송된 뒤 해외 거래소를 통해 매도됐다. 재단이 사고 발생 나흘 뒤인 3월4일에야 이를 공개하면서 보안 취약성과 함께 늑장 공지 논란까지 불거졌다. 디지털자산거래소 공동협의체(DAXA)는 당시 위믹스 측이 투자 판단에 중대한 영향을 미칠 수 있는 사항을 불성실하게 공시했고 사고 원인과 피해자 보상 방안을 충분히 소명하지 못했다고 판단했다. 빗썸과 코인원, 코빗, 고팍스는 발행 주체의 신뢰성과 보안 문제를 종합적으로 검토한 결과 거래지원 유지 기준에 부합하지 않는다며 지난해 6월 위믹스의 거래지원을 종료했다. 업비트는 당시 위믹스를 거래지원하지 않고 있어 해당 조치에서 제외됐다. 위믹스 측은 거래지원 종료 결정의 효력을 정지해 달라는 가처분 신청을 냈지만 법원은 이를 받아들이지 않았다. 법원은 해킹 사고 공시가 나흘간 늦어진 이유를 납득하기 어렵고 거래유의 지정 사유가 해소되지 않았다고 본 거래소의 판단이 잘못됐다고 단정하기 어렵다고 판단했다. 이번 사고는 지난해 상장폐지 이후 재단이 내놓은 보안 강화 조치의 실효성을 다시 묻게 만들었다. 특히 토큰 발행량을 통제할 수 있는 컨트랙트 관리자 권한이 탈취됐다는 점에서 단순한 외부 지갑 침해보다 위믹스 생태계의 핵심 권한 관리체계가 공격받았을 가능성이 제기된다.
2026-07-27 21:13:46
처음
이전
1
다음
끝
많이 본 뉴스
1
[재계 분석] KGM '내수 SUV'에서 글로벌 완성차로…곽재선의 다음 승부수
2
[단독] 삼성, 베트남 국회의장에 '반도체 인재·공급망 육성' 청사진 제시…정부 지원 요청
3
[단독] 58억 달러 美제철소 첫삽 뜬 날…현대제철·포스코, 워싱턴선 '관세 재심'
4
[단독] 두산 네팔 현장, 홍수경보 '전면 재설계' 권고 6개월 뒤도 미이행
5
[종합] "배달노동자 치고 멈추지 않았다"… 뱅뱅사거리 만취 마세라티 40대 구속 송치
6
李 대통령, 美 영화협회 만나 "韓 민주주의·손재주 뛰어나"
7
[단독] LX하우시스 美 실리카 소송 급증…2년 새 34건→351건
8
[단독] 준공 뒤에도 끝나지 않은 발릭파판…현대엔지니어링 컨소시엄 '손실 분담' 분쟁
영상
Youtube 바로가기
오피니언
[데스크 칼럼] '합법적 겸직'보다 무거운 공직의 책임