암호화폐 파생상품 플랫폼 GMX가 최근 발생한 해킹 사건으로 약 5,560만 달러, 즉 한화로 약 772억 원의 자산이 탈취되면서 모든 거래를 긴급 중단했다. 이번 해킹은 플랫폼의 초기 버전인 GMX V1을 겨냥했으며, 탈취된 자산은 현재까지 추적되지 않는 지갑으로 전환됐다.
GMX V1은 아비트럼(Arbitrum) 네트워크 위에 설계된 영구 선물 거래소의 최초 버전이었으며, 이번에 해킹된 유동성 풀은 비트코인(BTC), 이더리움(ETH), 다양한 스테이블코인 등으로 구성된 자산 바스켓에서 운영되고 있었다. GMX 측은 추가적인 피해를 예방하기 위해 아비트럼 및 아발란체(Avalanche) 블록체인에서 GLP 토큰의 발행 및 상환 절차를 즉시 중단했다고 발표했다.
이와 더불어 플랫폼 사용자들에게는 레버리지를 해제하고 GLP 발행 기능을 비활성화하라는 지침이 내려졌다. 이번 공격이 GLP 토큰의 가격 책정 방식에서 구조적 결함을 드러내면서 블록체인 보안 기업 슬로우미스트(SlowMist)는 공격자가 총 자산 관리액 계산을 조작해 GLP의 가격을 비정상적으로 왜곡시켰다고 분석했다.
GMX는 사건 발생 직후 플랫폼 운영을 신속하게 제한하며, 추가 피해가 발생하지 않도록 총력을 다하고 있다. 해킹 자금이 이동된 경로에 대한 추적 작업이 지속되고 있는 가운데, 이번 사건은 향후 디파이(DeFi) 플랫폼들의 설계 안정성과 스마트 계약 구조에 대한 심도 있는 재검토를 촉발할 것으로 예상된다.
이 사건은 암호화폐 시장의 보안 취약성을 다시 한번 부각시키며, 사용자들에게도 경각심을 일깨우고 있다. GMX는 이러한 상황에 빠르게 대응함으로써 고객 신뢰를 회복하고, 향후 유사 사건의 재발 방지를 위한 보안 강화 조치를 마련할 것으로 보인다. 결론적으로, 이번 GMX 해킹 사건은 디파이 생태계 전반에 걸쳐 중요한 교훈을 제공하는 사례가 될 것이다.
GMX, 772억 원 규모 해킹 사건 발생…GLP의 구조적 결함 노출로 플랫폼 중단

같은 코너에서 더 읽기
레저 하드웨어 지갑 도난, 공식 리셀러의 주인이 이미 바뀌어 있었다
레저(Ledger)는 동남아 공식 리셀러 CryptoBilis에 판매·배송 중단을 지시하고 최근 90일 구매자에게 기기를 켜지 말라고 권고했다. 연구자들은 손실을 7,200만~8,600만 달러 이상으로 본다. 이 사건의 핵심은 해킹 기법이 아니라, 공식 인증 간판은 그대로인데 그 뒤의 주인이 바뀌어 있었다는 공급망의 빈틈이다.
코인셰어즈 부자 코인 설문, 조사를 낸 곳이 암호화폐 운용사다
코인셰어즈 설문에서 고액자산가 포트폴리오 내 암호화폐 비중은 평균 10%로 나왔다. 반면 자문가 단체 설립자 릭 에델먼은 실제로는 2~5%가 흔하다고 반박했다. 설문을 낸 곳이 암호화폐 운용사라는 점을 감안하면 10%는 수요의 실측치라기보다 업계가 바라는 방향에 가깝고, 내 비중은 남의 평균이 아니라 내가 견딜 수 있는 손실 폭으로 정해야 한다는 것이 우리 판단이다.
민와일 비트코인 생명보험, 3,750만 달러 투자자 명단에 생명보험사가 있다
민와일(Meanwhile)은 보험료와 사망보험금을 모두 비트코인으로 정하는 버뮤다 생명보험사이고, 이번에 베인캐피털 크립토 주도로 3,750만 달러를 조달해 누적 1억8,000만 달러가 됐다. 투자자 명단에 Apollo와 노스웨스턴 뮤추얼의 벤처 자회사가 들어 있다는 점에서, 이 거래는 비트코인이 거래 자산에서 상속·보험 자산으로 옮겨 가는 실험에 전통 보험업 자본이 직접 걸었다는 신호다.
코인베이스 USDT 자동 전환, 10월 30일까지 안 빼면 USDC 등으로 바뀐다
ESMA가 MiCA 미준수 스테이블코인을 정리하라고 하면서 그동안 열려 있던 수탁·이체 통로까지 닫았다. 최종 시한은 2027년 1월 8일이지만 코인베이스는 USDT·PYUSD 잔액을 10월 30일까지 빼라고 했고, 남은 잔액은 USDC 등으로 자동 전환한다. 거래만 막히는 것이 아니라, 보유자가 스스로 옮기지 않으면 거래소가 대신 바꿔 버리는 구조로 넘어갔다.