최근 월드리버티파이낸셜(WLFI)의 거버넌스 토큰 보유자들이 이더리움(Ethereum) EIP-7702 업그레이드를 악용한 피싱 공격의 표적이 되고 있다고 블록체인 보안기업 슬로우미스트(SlowMist)의 창립자 위 시엔(Yu Xian)이 경고했다. EIP-7702는 올해 5월에 진행된 ‘펙트라(Pectra)’ 업그레이드를 통해 도입된 기능으로, 외부 계정이 일시적으로 스마트 컨트랙트 지갑처럼 행동할 수 있도록 해준다. 이로 인해 실행 권한 위임과 배치 트랜잭션 등이 가능해지면서 사용자 경험의 간소화가 기대되었으나, 해커들은 이를 악용하여 공격을 감행하고 있다.
위 시엔은 지난 24일 X(구 트위터)를 통해 "해커들이 피해자의 지갑에 자신들이 통제하는 주소를 미리 심어두고, WLFI 토큰이 입금되는 동시에 이를 '스닙(snipe)'해 가고 있다"며 이 공격 방식이 WLFI 토큰 보유자들에게 극심한 피해를 야기하고 있다고 밝혔다. 이어 그는 "여러 지갑에서 WLFI가 동시에 도난당한 사용자를 또다시 목격했다"며 "이번 공격 역시 EIP-7702를 통해 이루어진 악성 계약 위임 공격이었다. 이 공격의 핵심 전제는 개인키 유출"이라고 덧붙였다.
이러한 사건은 기술적 편의를 추구하기 위해 도입된 업그레이드가 오히려 보안 취약점을 초래할 수 있다는 경고로 해석된다. 특히 특정 프로젝트 토큰인 WLFI를 겨냥한 공격이 반복적으로 발생하고 있어 사용자들은 더욱 경각심을 가져야 할 필요가 있다. 개인키 보안 강화 및 지갑 접근 제어에 대한 철저한 관리가 필수적이다.
떠오르는 이더리움의 업그레이드가 보안 문제와 연결되는 현상은 무시할 수 없는 문제로, 다양한 공격 방식이 존재하는 만큼, 사용자들은 신뢰할 수 있는 보안 관행을 준수하고, 정기적으로 보안 조치를 점검해야 한다. 따라서 WLFI와 같은 토큰 보유자들은 주의 깊게 지갑을 관리함으로써 향후 피해를 예방하는 것이 중요하다.
WLFI 사용자, 이더리움 EIP-7702 기능 악용한 피싱 공격에 노출

같은 코너에서 더 읽기
레저 하드웨어 지갑 도난, 공식 리셀러의 주인이 이미 바뀌어 있었다
레저(Ledger)는 동남아 공식 리셀러 CryptoBilis에 판매·배송 중단을 지시하고 최근 90일 구매자에게 기기를 켜지 말라고 권고했다. 연구자들은 손실을 7,200만~8,600만 달러 이상으로 본다. 이 사건의 핵심은 해킹 기법이 아니라, 공식 인증 간판은 그대로인데 그 뒤의 주인이 바뀌어 있었다는 공급망의 빈틈이다.
코인셰어즈 부자 코인 설문, 조사를 낸 곳이 암호화폐 운용사다
코인셰어즈 설문에서 고액자산가 포트폴리오 내 암호화폐 비중은 평균 10%로 나왔다. 반면 자문가 단체 설립자 릭 에델먼은 실제로는 2~5%가 흔하다고 반박했다. 설문을 낸 곳이 암호화폐 운용사라는 점을 감안하면 10%는 수요의 실측치라기보다 업계가 바라는 방향에 가깝고, 내 비중은 남의 평균이 아니라 내가 견딜 수 있는 손실 폭으로 정해야 한다는 것이 우리 판단이다.
민와일 비트코인 생명보험, 3,750만 달러 투자자 명단에 생명보험사가 있다
민와일(Meanwhile)은 보험료와 사망보험금을 모두 비트코인으로 정하는 버뮤다 생명보험사이고, 이번에 베인캐피털 크립토 주도로 3,750만 달러를 조달해 누적 1억8,000만 달러가 됐다. 투자자 명단에 Apollo와 노스웨스턴 뮤추얼의 벤처 자회사가 들어 있다는 점에서, 이 거래는 비트코인이 거래 자산에서 상속·보험 자산으로 옮겨 가는 실험에 전통 보험업 자본이 직접 걸었다는 신호다.
코인베이스 USDT 자동 전환, 10월 30일까지 안 빼면 USDC 등으로 바뀐다
ESMA가 MiCA 미준수 스테이블코인을 정리하라고 하면서 그동안 열려 있던 수탁·이체 통로까지 닫았다. 최종 시한은 2027년 1월 8일이지만 코인베이스는 USDT·PYUSD 잔액을 10월 30일까지 빼라고 했고, 남은 잔액은 USDC 등으로 자동 전환한다. 거래만 막히는 것이 아니라, 보유자가 스스로 옮기지 않으면 거래소가 대신 바꿔 버리는 구조로 넘어갔다.