시바리누(SHIB) 생태계의 핵심인 시바리움(Shibarium) 네트워크가 최근 정교하게 설계된 공격을 받았지만, 개발팀의 빠른 조치로 대규모 피해를 방지하는 데 성공했다. 개발 책임자인 칼 다이리야(Kaal Dhairya)는 트위터를 통해 이번 사건의 경과를 설명하며, 공격이 최소 몇 개월 동안 준비된 것으로 보인다고 밝혔다. 공격자는 플래시 론을 이용해 460만 개의 본(BONE) 토큰을 구매한 후, 검증자 서명 키를 탈취하여 다수의 검증자 권한을 확보하고, 이에 따라 브리지 내 자산을 탈취하려는 시도를 감행했다.
하지만 공격은 실패로 돌아갔다. 다이리야에 따르면, 해당 BONE 토큰은 검증자 1에 위임된 상태였고, 언스테이킹에 따른 지연으로 인해 출금이 불가능한 상황이었다. 덕분에 시바이누 개발팀은 즉시 해당 자산을 동결하고 피해 확산을 차단했다. 이는 이번 공격이 단순한 해킹 시도가 아닌, 시바리움 생태계의 주요 자산과 구조를 겨냥한 정밀한 침투라는 점에서 주목할 만하다.
시스템적 대응 체계가 효과적으로 작동하면서 암호화폐 브리지와 관련된 새로운 보안 문제를 부각시키며 중요한 사례로 남게 되었다. 칼 다이리야는 "네트워크와 커뮤니티 자산 보호는 언제나 우리의 최우선 과제"라고 강조하며, 사건에 대한 조사를 지속적으로 진행하며 상황을 투명하게 공개할 것이라고 밝혔다. 또한 추가적인 보안 강화 조치도 계획하고 있다고 밝혔다.
이 사건은 최근 블록체인 생태계에서 증가하고 있는 플래시 론 기반 공격과 검증자 권한 탈취 시도의 연장선상에 있으며, 그에 대한 시바리움 팀의 신속하고 효과적인 대응은 비슷한 구조를 가진 다른 레이어 2 프로토콜에도 중요한 교훈으로 작용할 것으로 예상된다. 이번 사건을 통해 커뮤니티는 보안 문제의 심각성을 인식하게 되었으며, 앞으로 각종 보안 시도를 대비하는 데 더 많은 노력을 기울일 필요성이 커졌다.
시바리움, 460만 BONE 목표로 한 정교한 공격 차단…플래시 론 사기 시도 실패

같은 코너에서 더 읽기
레저 하드웨어 지갑 도난, 공식 리셀러의 주인이 이미 바뀌어 있었다
레저(Ledger)는 동남아 공식 리셀러 CryptoBilis에 판매·배송 중단을 지시하고 최근 90일 구매자에게 기기를 켜지 말라고 권고했다. 연구자들은 손실을 7,200만~8,600만 달러 이상으로 본다. 이 사건의 핵심은 해킹 기법이 아니라, 공식 인증 간판은 그대로인데 그 뒤의 주인이 바뀌어 있었다는 공급망의 빈틈이다.
코인셰어즈 부자 코인 설문, 조사를 낸 곳이 암호화폐 운용사다
코인셰어즈 설문에서 고액자산가 포트폴리오 내 암호화폐 비중은 평균 10%로 나왔다. 반면 자문가 단체 설립자 릭 에델먼은 실제로는 2~5%가 흔하다고 반박했다. 설문을 낸 곳이 암호화폐 운용사라는 점을 감안하면 10%는 수요의 실측치라기보다 업계가 바라는 방향에 가깝고, 내 비중은 남의 평균이 아니라 내가 견딜 수 있는 손실 폭으로 정해야 한다는 것이 우리 판단이다.
민와일 비트코인 생명보험, 3,750만 달러 투자자 명단에 생명보험사가 있다
민와일(Meanwhile)은 보험료와 사망보험금을 모두 비트코인으로 정하는 버뮤다 생명보험사이고, 이번에 베인캐피털 크립토 주도로 3,750만 달러를 조달해 누적 1억8,000만 달러가 됐다. 투자자 명단에 Apollo와 노스웨스턴 뮤추얼의 벤처 자회사가 들어 있다는 점에서, 이 거래는 비트코인이 거래 자산에서 상속·보험 자산으로 옮겨 가는 실험에 전통 보험업 자본이 직접 걸었다는 신호다.
코인베이스 USDT 자동 전환, 10월 30일까지 안 빼면 USDC 등으로 바뀐다
ESMA가 MiCA 미준수 스테이블코인을 정리하라고 하면서 그동안 열려 있던 수탁·이체 통로까지 닫았다. 최종 시한은 2027년 1월 8일이지만 코인베이스는 USDT·PYUSD 잔액을 10월 30일까지 빼라고 했고, 남은 잔액은 USDC 등으로 자동 전환한다. 거래만 막히는 것이 아니라, 보유자가 스스로 옮기지 않으면 거래소가 대신 바꿔 버리는 구조로 넘어갔다.