tradingkey.logo
tradingkey.logo
검색

AFX Trade는 2400만 달러 규모의 해킹 사건 이후 8월 3일에 '선의의 계획'을 발표할 예정입니다

CryptopolitanJul 31, 2026 11:06 AM
facebooktwitterlinkedin
모든 코멘트 보기0

AFX Trade는 7월 31일 금요일, 사용자들을 위한 "선의의 계획"을 8월 3일 월요일에 발표할 예정이라고 커뮤니티에 공지했습니다. 

이번 조치는 피해를 입은 사용자들에게 보상을 제공하는 방향으로 나아가는 한 걸음일 수 있지만, 사용자들에게 어떤 조치가 취해질지에 대한 구체적인 정보는 제공하지 않았습니다. 팀은 향후 대책을 확정하는 동안 침착함을 유지해 달라는 메시지를 전달했습니다.

이는 해당 플랫폼이 거래소 수탁 브리지의 보안 침해로 2400만 달러 이상의 손실을 입은 지 9일 만에 발생한 일입니다.

AFX Trade는 이번 업데이트에서 무엇을 공유했나요?

업데이트 내용은 간략했으며 구체적인 내용은 포함되지 않았습니다. AFX Trade의 X 계정 에서 공유된 메시지에는 "최근 보안 이후 화해 계획이 현재 진행 중이며dent8월 3일 월요일에 공개될 예정입니다."라고 적혀 있었습니다

해당 팀은 투자자, 직원 및 초기 후원자 모두 이번 해킹의 영향을 받았다고 덧붙이며, 자세한 사후 분석이.

하지만 구체적인 금액, 자격 요건, 지급 일정은 공개되지 않았으며, 다음 주 월요일에 이러한 정보가 공개될지 여부도 밝혀지지 않았습니다.

도난당한 2400만 달러는 어디로 갔을까?

이번 도난 사건은 7월 22일에 발생했으며, 보안 업체 블록에이드(Blockaid)는 손실액을 2,415만 달러로 추산했습니다. 해당 자금은 AFX가 아비트럼(Arbitrum)에서 운영하는 USDC 수탁 계좌에서 빼돌려졌습니다.

온체인 분석업체인 PeckShieldAlert는 공격자가 스테이블코인을 Ethereum 으로 옮겨 12,468 ETH로 변환한 후 단일 지갑에 저장했다고 밝혔습니다.

AFX Trade는 침해 사실을 감지한 후 브리지 운영을 일시 중단했으며, 해당 공격은 영향을 받은 브리지에만 국한되었다고 밝혔습니다. Arbitrum 또한 공동 창립자인 스티븐 골드페더와 함께 유사한 성명을 발표하며, 주장하고 , 문제가 된 거래는 레이어 2 위에 있는 제3자 프로토콜에서 발생했다고 밝혔습니다.

AFX Trade의 성장 책임자인 Ken C는 공격자에게 70%를 반환하는 조건으로 화이트햇 현상금으로 30%를 허용하겠다는 제안을 했습니다

공격자는 어떻게 AFX Trade USDC Custody 브리지에 침입할 수 있었습니까?

AFX Trade가 발표한 상세한 사후 분석 trac에 따르면, 이번 침입은 7월 9일로 거슬러 올라가는데, 당시 한 개발자가 텔레그램을 통해 Oddium Lab이라는 회사를 대표한다고 주장하는 사람으로부터 파트타임 일자리를 제안받으면서 시작되었습니다.

개발자는 일반적인 DEX 애그리게이터 저장소처럼 보이는 것을 복제하도록 유도당했습니다. 해당 저장소의 .git/config 파일은 개발자가 브랜치를 전환하는 순간 악성 체크아웃 후 후크를 실행하여 워크스테이션에 1단계 페이로드를 심도록 변경되어 있었습니다.

그 후 공격자는 온체인이 아닌 내부로 공격을 진행했습니다. 7월 16일, 공격자는 AFX Trade의 JFrog 아티팩트 저장소에 악성 Groovy 플러그인인 ops_maintenance.groovy를 업로드하여 해당 호스트에서 코드 실행 권한을 확보했습니다.

해당 플러그인은 일반적인 인프라 문제처럼 보이는 심각한 메모리 부족 오류를 발생시켰고, 이에 엔지니어들은 JFrog의 지원팀에 연락하여 시스템을 재시작했는데, 이로 인해 악성코드가 조용히 다시 설치되었습니다.

7월 22일까지 침입자들은 검증자 인프라에 접근하여 표적 노드에 악성 코드를 전송하고, 손상된 검증자들을 이용해 자산을 이동시키는 브리지 호출에 공동 서명했습니다. AFX는 "이는 스마트trac을 악용한 것이 아니라 신뢰를 악용한 것"이라고 밝혔습니다.

한 해 동안 수많은 작은 손실들 속에서 발생한 큰 손실

AFX 해킹 사건은 올해 내내 발생해 온 패턴과 일치합니다. TRM Labs는 공격자들이 2026년 상반기에 207건의 해킹을 감행했다고 보고했는데 , 이는 6개월 동안 기록된 해킹 건수 중 역대 최다입니다

AFX Trade는 2400만 달러 규모의 교량 절도 사건 이후 8월 3일 '선의의 계획'을 약속했습니다
분기별 암호화폐 손실액. 출처: TRM Labs.

하지만 총 손실액은 9억 7,200만 달러로, 1년 전 도난당한 23억 달러의 절반에도 미치지 못했습니다. 인프라 및 운영상의 문제로 인한 손실은 전체dent의 약 15%에 불과했지만, 손실액의 약 76%를 차지했습니다.

AFX는 심각한 수준의 피해를 입혔습니다. 별도의 집계에 따르면 AFX의 2,415만 달러 손실은 Kelp DAO의 2억 9,200만 달러 , Drift Protocol의 2억 8,000만 달러. DeFiLlama의 익스플로잇 데이터베이스는 AFX 브리지 공격을 개인 키 유출과 관련된 인프라 사고로 분류하는데dent 이는 다른 곳에서 발생한 익스플로잇 건수가 증가하는 가운데 2026년 전체 손실액의 대부분을 차지한 유형과 동일합니다.

암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요.

면책 조항: 이 웹사이트에서 제공되는 정보는 교육적이고 정보 제공을 위한 목적으로만 사용되며, 금융 또는 투자 조언으로 간주되어서는 안 됩니다.

코멘트 (0)

$ 버튼을 클릭하고, 종목 코드를 입력한 후 주식, ETF 또는 기타 티커를 연결합니다.

0/500
코멘트 가이드라인
로딩 중...

추천 기사

tradingkey.logo
위험 경고: 저희 웹사이트와 모바일 앱은 특정 투자 상품에 대한 일반적인 정보만을 제공합니다. Finsights는 재정적 조언이나 투자 상품에 대한 추천을 제공하지 않으며, 이러한 정보 제공이 Finsights가 금융 조언이나 추천을 제공하는 것으로 해석되어서는 안 됩니다.
투자 상품은 투자 원금 손실을 포함한 상당한 투자 위험에 노출되어 있으며, 모든 사람에게 적합하지 않을 수 있습니다. 투자 상품의 과거 성과는 미래 성과를 보장하지 않습니다.
Finsights는 제3자 광고주나 제휴사가 저희 웹사이트나 모바일 앱 또는 그 일부에 광고를 게재하거나 전달할 수 있도록 허용할 수 있으며, 사용자가 광고와 상호작용하는 방식에 따라 이들로부터 보상을 받을 수 있습니다.
© 저작권: FINSIGHTS MEDIA PTE. LTD. 모든 권리 보유