최근 암호화폐 시장에서 대형 멀티시그 지갑이 해킹되는 사건이 발생해 큰 충격을 주고 있다. 이 사건에서 발생한 피해 금액은 약 2,730만 달러에 달하며, 해커는 탈취한 자금을 토네이도 캐시를 통해 세탁한 정황이 포착됐다. 이더리움(ETH) 약 4,100개, 즉 1,260만 달러가 불법적으로 세탁된 것으로 보이며, 현재 피해자는 약 40만 달러를 넘는 피해를 입을 것으로 예상되고 있다.

블록체인 보안 업체인 펙쉴드(PeckShield)는 이 공격 사건에 대해 상세한 분석을 진행해 12월 12일에 발표했다. 디지털 포렌식 전문가 예호르 루디치아(Yehor Rudytsia)는 해킹이 시작된 첫 번째 신호가 이 사건이 처음 발생한 11월 4일에 감지되었다고 주장하며, 피해자는 해당 멀티시그 지갑을 실질적으로 통제하지 못했을 가능성이 있다고 경고했다.

온체인 데이터에 따르면, 이 멀티시그 지갑은 11월 4일 오전 7시 46분(UTC)에 생성되었으나, 불과 6분 만에 해커에게 소유권이 넘어갔다. 루디치아는 "이 공격자는 지갑을 처음부터 만들고 자금을 이동시킨 후 즉시 소유자를 자신으로 변경했다"며, 사실상 계획적인 '멀티시그 사칭' 범죄임을 지적했다.

이번 사건은 멀티시그 지갑이 보안이 약할 경우에도 공격에 취약하다는 점을 여실히 보여주고 있다. 따라서 단순히 다중 서명 구조에만 의존할 것이 아니라, 지갑의 초기 생성 및 권한 설정 과정에서 강력한 보안 점검이 필요하다는 경각심을 일깨우고 있다.

이번 해킹 사건은 암호화폐 시장의 보안 문제를 재조명하는 계기가 되었으며, 중앙화 거래소나 개인 지갑뿐만 아니라 멀티시그 지갑 역시 방심할 경우 큰 피해를 입을 수 있다는 우려가 제기되고 있다. 앞으로는 초기 보안 검증 절차를 강화하고, 온체인 소유권 이전 여부를 실시간으로 모니터링하는 방안을 마련할 필요성이 있다. 또한, 믹싱 서비스와의 이체를 감지하고 대응하는 시스템 구축도 필요한 시점이다.

결론적으로, 멀티시그 지갑을 사용하는 사용자들은 각별한 주의를 기울여야 하며, 보안 전문가들은 이러한 사건이 재발하지 않도록 플랫폼 및 소프트웨어의 보안을 더욱 강화해야 할 것이다. 암호화폐 시장의 안전성을 높이기 위해선 모든 사용자와 서비스 제공자가 협력해야 한다.