스위스에 본사를 두고 있는 암호화폐 자산관리 플랫폼 스위스보그(SwissBorg)가 최근 발생한 해킹 사고로 인해 약 19만 3,000개의 솔라나(SOL) 토큰을 탈취당했다고 밝혔다. 현재 시세 기준으로 보았을 때, 이 사건의 피해 금액은 약 569억 원(41,000,000달러)에 달한다.
회사는 공식 X(구 트위터) 계정을 통해 해킹 사실을 인정하며, 이번 사고의 주된 원인은 스테이킹 파트너사 킬른(Kiln)의 API 보안 결함이었다고 설명했다. 다행스럽게도 스위스보그의 앱과 기타 Earn 프로그램에는 직접적인 피해가 없었던 것으로 확인되었다.
탈취된 솔라나(SOL) 토큰은 스위스보그의 Earn 프로그램에서 관리되던 자산으로, 이 프로그램에 예치된 일부 사용자 자금이 영향을 받았을 것으로 보인다. 이러한 사건은 스위스보그의 신뢰성을 한 차례 흔들 수 있는 주요 사안이지만, 플랫폼 전체의 보안 체계에는 문제가 없다는 점이 강조되었다.
이번 해킹은 최근 빈번하게 발생하고 있는 탈중앙화 인프라 해킹의 일환으로, 제휴 파트너사의 취약점이 주요 공격 경로로 작용한 사례로 분석된다. API 통합 과정에서 보안 검증의 중요성이 다시금 부각된 셈이다. 이에 전문가들은 제3자 인프라에 대한 보안 감사를 더욱 강화해야 한다고 입을 모으고 있다.
스위스보그는 현재 탈취된 자산의 회수를 위해 블록체인 추적 작업을 진행 중이며, 사건과 관련된 모든 기술적 분석 결과를 커뮤니티에 투명하게 공유하겠다고 약속했다. 또한, 이번 사건은 솔라나(SOL) 네트워크의 보안과는 무관하다고 전하며, 그로 인해 솔라나 자체에 연쇄적인 피해가 발생하지 않을 것으로 예상하고 있다.
전반적으로 이번 해킹 사건은 암호화폐 플랫폼에서의 보안 취약점이 간과되지 않도록 더욱 신중한 접근이 필요하다는 메시지를 전달하고 있다. 사용자들은 자산 관리 플랫폼에 대한 신뢰를 계속 유지하기 위해서는 이러한 사건에 대한 관리와 대응이 필수적임을 인식해야 한다.
스위스보그, 파트너사 API 취약점 이용한 해킹으로 569억 원 상당의 솔라나 탈취

같은 코너에서 더 읽기
레저 하드웨어 지갑 도난, 공식 리셀러의 주인이 이미 바뀌어 있었다
레저(Ledger)는 동남아 공식 리셀러 CryptoBilis에 판매·배송 중단을 지시하고 최근 90일 구매자에게 기기를 켜지 말라고 권고했다. 연구자들은 손실을 7,200만~8,600만 달러 이상으로 본다. 이 사건의 핵심은 해킹 기법이 아니라, 공식 인증 간판은 그대로인데 그 뒤의 주인이 바뀌어 있었다는 공급망의 빈틈이다.
코인셰어즈 부자 코인 설문, 조사를 낸 곳이 암호화폐 운용사다
코인셰어즈 설문에서 고액자산가 포트폴리오 내 암호화폐 비중은 평균 10%로 나왔다. 반면 자문가 단체 설립자 릭 에델먼은 실제로는 2~5%가 흔하다고 반박했다. 설문을 낸 곳이 암호화폐 운용사라는 점을 감안하면 10%는 수요의 실측치라기보다 업계가 바라는 방향에 가깝고, 내 비중은 남의 평균이 아니라 내가 견딜 수 있는 손실 폭으로 정해야 한다는 것이 우리 판단이다.
민와일 비트코인 생명보험, 3,750만 달러 투자자 명단에 생명보험사가 있다
민와일(Meanwhile)은 보험료와 사망보험금을 모두 비트코인으로 정하는 버뮤다 생명보험사이고, 이번에 베인캐피털 크립토 주도로 3,750만 달러를 조달해 누적 1억8,000만 달러가 됐다. 투자자 명단에 Apollo와 노스웨스턴 뮤추얼의 벤처 자회사가 들어 있다는 점에서, 이 거래는 비트코인이 거래 자산에서 상속·보험 자산으로 옮겨 가는 실험에 전통 보험업 자본이 직접 걸었다는 신호다.
코인베이스 USDT 자동 전환, 10월 30일까지 안 빼면 USDC 등으로 바뀐다
ESMA가 MiCA 미준수 스테이블코인을 정리하라고 하면서 그동안 열려 있던 수탁·이체 통로까지 닫았다. 최종 시한은 2027년 1월 8일이지만 코인베이스는 USDT·PYUSD 잔액을 10월 30일까지 빼라고 했고, 남은 잔액은 USDC 등으로 자동 전환한다. 거래만 막히는 것이 아니라, 보유자가 스스로 옮기지 않으면 거래소가 대신 바꿔 버리는 구조로 넘어갔다.