tradingkey.logo
tradingkey.logo
검색

Consensys 창립자, 보안 사고 이후 MetaMask 지갑 안전하다고 밝힘

CryptopolitanOct 3, 2026 5:16 AM
facebooktwitterlinkedin
모든 코멘트 보기(0)

ConsenSys 창립자 조셉 루빈은 MetaMask 사용자에게 최근 사이버 공격이 MetaMask 시스템의 일부에 영향을 미쳤다는 징후가 없다고 안심시켰습니다. 루빈은 사용자 지갑과 개인 키가 완전히 안전함을 확인했습니다.

이번 업데이트는 MetaMask가 9월 30일 인프라 일부가 보안 사고로 영향을 받았다고 밝힌 후 이루어졌습니다.

해당 임원은 X에서 "비밀 복구 문구, 키, 그리고 지갑 내 자산은 이 사고의 대상이 아니었습니다. 왜냐하면 그럴 수 없기 때문입니다. 당신은 자신의 키를 직접 관리하고 통제합니다. 그것이 자기 custodia(자기 통장) 방식입니다."라고 고객들을 안심시켰습니다.

금요일 발견된 침해 사고 당시 메타마스크는 클라이언트를 대신해 운영하던 일부 이더리움 스테이킹 머신을 일시적으로 중단했습니다. 당시에도 고객 지갑에 대한 '즉각적인 위협'은 없었다고 밝혔습니다.

루빈은 검증자 키를 교체했다고 말했습니다

그의 X 게시물에서 루빈은 설명될 사건에 대응하는 데 시간이 걸린 이유를 설명했습니다. 그는 메타마스크가 공개 조사 중에는 대중의 발언을 제한하지만, 문제가 완전히 진단되면 핵심 파트너와 관련 이해관계자에게 알린다고 지적했습니다.

전반적으로 그는 회사가 자체 보관(self-custody) 방식을 사용하므로 사용자가 자금에 대한 완전한 통제권을 유지한다는 점을 강조하며, 고객의 자금이 안전하다고 주장했습니다.

루빈은 회사도 검증자 키를 교체했지만, 그 단점이 있다고 지적했습니다. 검증자는 스테이킹 큐에서 나가 다시 합류해야 하는데, 이 과정에는 상당한 시간이 소요될 수 있습니다. 

회사는 또한 일부 스테이킹 머신을 종료했습니다. Lido, 주요 스테이킹 프로토콜인 이 경우 이전에 시스템 종료가 스테이킹 코인을 보호하는 데 도움이 되지만 비용이 따른다고 밝힌 바 있습니다. 메타마스크가 운영하는 검증자들이 시스템을 떠나기 시작했으며, 남은 검증자들은 10월 7일까지 스테이킹을 중단할 것으로 예상됩니다.

다만 그들의 ETH는 여전히 인출되고 있을 수 있습니다. MetaMask 검증자들은 10월 7일에 완료되는 탈퇴 프로세스를 시작했습니다. ETH 인출에는 약 45일이 소요될 수 있습니다. 그러나 이후 45일간의 이더리움 대기열을 처리해야 하므로 자산이 장기간 휴면 상태에 빠지고, 표준 수익률을 놓치며, 오프라인으로 전환될 경우 페널티를 받을 위험이 있습니다. 

MetaMask 사용자에게 이 사건이 의미하는 바

MetaMask의 인프라와 사용자가 직접 관리하는 지갑 간의 차이는 이 사건의 영향을 평가하는 데 중요합니다. MetaMask는 사용자가 자신의 개인 키와 비밀 복구 문구를 MetaMask 측이 아닌 사용자 자신이 통제할 수 있도록 합니다.

따라서 ConsenSys 인프라의 일부가 공격받았다고 해서 자동으로 공격자가 사용자의 지갑에 저장된 자금에 접근할 수 있는 것은 아닙니다.

하지만 이번 공격은 암호화폐 서비스를 지원하는 인프라의 위험성을 다시 한번 부각시켰습니다. MetaMask는 이더리움 검증자 및 기타 블록체인 인프라와 협력하고 있으므로, 고객 키와 자산이 공격자의 손아귀에서 벗어나 있더라도 운영이 중단될 수 있습니다.

MetaMask는 또한 사건 이후 피싱 시도에 주의할 것을 사용자에게 경고했습니다. 사용자는 지원을 제공한다고 주장하는 누구에게도 비밀 복구 문구나 개인 키를 절대 공유해서는 안 됩니다.

MetaMask는 올해 초 또 다른 보안 위험에 직면한 바 있습니다

이 인프라 사고는 컨센시스(Consensys)의 또 다른 고조된 보안 위협 직후에 발생했습니다. 2026년 7월, 북한과 연계된 소프트웨어 개발자가 약 한 달 동안 메타마스크(MetaMask) 내부에서 활동한 사실이 밝혀졌습니다.

컨센시스는 해당 개발자의 정체를 전혀 알지 못했습니다. 그는 '타일러 크냅(Tyler Knapp)'이라는 가명을 사용하여 컨설팅 역할을 수행했습니다. 그는 현금-암호화폐 브리징을 처리하는 지갑의 핵심 기능에 코드를 성공적으로 통합했지만, 컨센시스는 이를 발견한 즉시 백엔드 접근 권한을 차단했으며, 자금 도난은 없었음을 확인했습니다.

해당 요원의 접근 권한은 3월 9일부터 4월 해고일까지 지속되었으며, 이 여러 주에 걸친 기간은 사이버보안 분석가들에게 경각심을 불러일으켰습니다. 블록체인 인텔리전스 기업 TRM Labs에 따르면, 적대 세력이 암호화폐 기업의 개인 키를 탈취하고 출금 승인 파이프라인에 침투하기 위해 가장 빠르게 사용하는 방법은 개발자 환경을 표적 삼는 것입니다.

4월 침해 사고를 발견한 직후, Consensys는 즉시 연방 법 집행 기관에 통보하고 계약사 배경 조사 프로토콜을 전면적으로 개선했습니다. Matt Corva Consensys 법무 이사는 “위협을 발견한 후 포괄적인 조사를 진행했으며, 그 결과 자산이나 데이터의 유출이 없었으며, 악성 코드가 배포되지 않았고 사용자 안전과 보안에도 영향이 없었다”고 밝혔습니다.

이번 침해 사고는 고립된 사건이 아닙니다. 국가 지원 북한 요원들은 자격 있는 엔지니어로 가장하여 원격 근무 직위를 확보하는 데 익숙하며, 이를 통해 독점 데이터를 유출하거나 백도어를 설치합니다.

이더리움 자금 지원을 받는 Ketman 프로젝트 연구진은 53개 이상의 암호화폐 플랫폼에 침투한 것으로 의심되는 북한 IT 근로자 100명을 지목했습니다. 이러한 요원들은 일반적으로 HR 검증을 우회하기 위해 위조 신분증과 가짜 채용 담당자 프로필을 사용하며, 때로는 근로자의 물리적 및 디지털 위치 정보를 세탁했다는 혐의로 기소되어 수감 중인 미국 시민을 이용하기도 합니다.

가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.

면책 조항: 이 웹사이트에서 제공되는 정보는 교육적이고 정보 제공을 위한 목적으로만 사용되며, 금융 또는 투자 조언으로 간주되어서는 안 됩니다.

코멘트 (0)

$ 버튼을 클릭하고, 종목 코드를 입력한 후 주식, ETF 또는 기타 티커를 연결합니다.

0/500
코멘트 가이드라인
로딩 중...

추천 기사

tradingkey.logo
위험 경고: 저희 웹사이트와 모바일 앱은 특정 투자 상품에 대한 일반적인 정보만을 제공합니다. Finsights는 재정적 조언이나 투자 상품에 대한 추천을 제공하지 않으며, 이러한 정보 제공이 Finsights가 금융 조언이나 추천을 제공하는 것으로 해석되어서는 안 됩니다.
투자 상품은 투자 원금 손실을 포함한 상당한 투자 위험에 노출되어 있으며, 모든 사람에게 적합하지 않을 수 있습니다. 투자 상품의 과거 성과는 미래 성과를 보장하지 않습니다.
Finsights는 제3자 광고주나 제휴사가 저희 웹사이트나 모바일 앱 또는 그 일부에 광고를 게재하거나 전달할 수 있도록 허용할 수 있으며, 사용자가 광고와 상호작용하는 방식에 따라 이들로부터 보상을 받을 수 있습니다.
© 저작권: FINSIGHTS MEDIA PTE. LTD. 모든 권리 보유