트러스트 월렛(Trust Wallet)의 크롬 브라우저 확장 프로그램에서 보안 문제가 발생하여 특정 사용자들의 자금이 유출되는 해킹 사건이 발생했다. 이 해킹은 특정 버전인 2.68에서 발생했으며, 트러스트 월렛은 즉각적으로 사용자가 이를 인식하고 소프트웨어를 업데이트하도록 권장했다. 피해를 입은 버전이 2.68임을 명확히 밝힌 트러스트 월렛은 모바일 애플리케이션과 다른 확장 버전은 영향을 받지 않았다고 밝혔다.

이번 사건은 온체인 조사자 자크엑스비티(ZachXBT)에 의해 밝혀졌으며, 그는 여러 사용자의 지갑에서 자금이 빠져나가는 것을 확인했다. 그는 해킹과 관련된 다양한 블록체인 주소를 수집하여 이 사건을 조사 중이다. 트러스트 월렛 측은 피해를 입은 사용자들에게 웹 브라우저의 확장 프로그램을 즉시 비활성화하고, 최신 버전인 2.69로 업데이트할 것을 적극 권장했다. 이를 통해 안전한 지갑 이용이 가능하다는 안내가 이어졌다.

사이버 보안 기업 팩쉴드(PeckShield)에 따르면 이번 해킹으로 인한 피해액은 600만 달러에 달하며, 이 중 280만 달러는 해커의 지갑에 여전히 존재한다. 나머지 400만 달러 이상은 중앙화 거래소(CEX)로 이체되었다고 전해졌다. 해커의 송금 기록은 ChangeNOW로 약 330만 달러, Fixed Float로 34만 달러, 그리고 쿠코인(KuCoin)으로 약 44만 7,000달러로 발생했다고 분석되었다.

한편, 사용자 보상 문제에 대한 논의도 일고 있다. 자크엑스비티는 트러스트 월렛에게 피해자 보상 계획을 명확히 할 것을 요구했다. 트러스트 월렛 측은 구체적인 보상 방안을 공개하지 않았으나 고객지원팀이 피해자들과 직접 연락하며 대응 중이라고 밝혔다. 특히 바이낸스 창업자 창펑 자오(Changpeng Zhao)는 트러스트 월렛이 이번 해킹으로 인한 사용자 피해를 전액 보상할 것이라고 강조하며 사용자들에 대한 안전 조치를 언급했다.

이번 사건은 암호화폐 사용자들에게 소프트웨어 업데이트와 보안 취약점 관리의 중요성을 다시 한번 일깨워주는 사례로 평가된다. 공격이 특정 사용자에게 한정되었다는 점에서 해킹의 정밀성과 고도화된 수법을 보여주는 바이며, 사용자들로서는 지갑 확장 프로그램의 버전을 항상 최신으로 유지해야 할 필요성이 강조된다.

따라서, 트러스트 월렛 사용자는 최신 버전 여부를 반드시 확인해야 하며, 온체인 탐지 커뮤니티의 정보를 주의 깊게 모니터링할 필요가 있다. 또한 소액이라도 멀티서명 지갑 도입을 고려하는 것이 중요하다.