탈중앙화 거래소 하이퍼리퀴드(Hyperliquid)에서 발생한 해킹 사고로 인해 한 사용자의 개인 지갑에서 약 290억 원에 해당하는 암호화폐가 탈취되었다. 이 사건은 하이퍼리퀴드의 렌딩 프로토콜인 하이퍼드라이브(Hyperdrive)를 표적으로 한 공격으로, 해커는 사전 유출된 개인 키를 이용해 침투한 것으로 보인다.
블록체인 보안업체 펙실드(PeckShield)에 따르면, 이번 해킹으로 17만 7,500 DAI와 311만 SyrupUSDC가 도난당했다. 여기서 SyrupUSDC는 하이퍼드라이브 내에서 사용되는 USD코인(USDC)의 합성 자산 형태로, 탈취된 자산은 신속하게 이더리움 블록체인으로 이동되어 흔적이 분산되었다. 이러한 방식으로 해커는 자신의 행적을 감추려 한 것으로 분석된다.
현재까지 개인 키가 노출된 경위는 밝혀지지 않았으나, 펙실드는 조사 작업을 진행하고 있으며, 관련 조사 당국과 협력하여 사건의 진상을 규명할 예정이다. 이 사고로 인해 피해자는 총 2,100만 달러, 즉 약 291억 9,000만 원의 손실을 겪었다. 이는 단일 사용자 지갑 기반의 보안 문제를 다시 한번 부각시키는 사례가 되었다.
전문가들은 특히 탈중앙화 플랫폼을 이용하는 사용자가 개인 키 관리에 더욱 신중해야 한다고 경고하고 있다. 개인 키 유출은 사용자의 자산에 심각한 위협을 초래할 수 있으며, 이에 대한 인식 향상이 절실하다는 것이다. 암호화폐 이용자들은 개인 지갑의 보안 설정을 강화하고, 특정 플랫폼의 보안 취약점을 꾸준히 모니터링할 필요성이 있다.
탈중앙화 거래소의 보안 취약성은 이번 사건을 통해 다시 한번 반복되는 문제로 부각되었다. 해커의 장기적인 목표는 단순히 자산을 탈취하는 것이 아니라, 사용자와 플랫폼 간의 신뢰를 훼손하는 데 있기 때문이다. 따라서 모든 사용자들은 자신의 보안 의식을 높이고, 안전한 암호화폐 거래를 위한 방안을 모색해야 할 시점에 있다.
하이퍼리퀴드 해킹 사건, 단일 사용자 지갑 통해 290억 원 규모 암호화폐 탈취

같은 코너에서 더 읽기
레저 하드웨어 지갑 도난, 공식 리셀러의 주인이 이미 바뀌어 있었다
레저(Ledger)는 동남아 공식 리셀러 CryptoBilis에 판매·배송 중단을 지시하고 최근 90일 구매자에게 기기를 켜지 말라고 권고했다. 연구자들은 손실을 7,200만~8,600만 달러 이상으로 본다. 이 사건의 핵심은 해킹 기법이 아니라, 공식 인증 간판은 그대로인데 그 뒤의 주인이 바뀌어 있었다는 공급망의 빈틈이다.
코인셰어즈 부자 코인 설문, 조사를 낸 곳이 암호화폐 운용사다
코인셰어즈 설문에서 고액자산가 포트폴리오 내 암호화폐 비중은 평균 10%로 나왔다. 반면 자문가 단체 설립자 릭 에델먼은 실제로는 2~5%가 흔하다고 반박했다. 설문을 낸 곳이 암호화폐 운용사라는 점을 감안하면 10%는 수요의 실측치라기보다 업계가 바라는 방향에 가깝고, 내 비중은 남의 평균이 아니라 내가 견딜 수 있는 손실 폭으로 정해야 한다는 것이 우리 판단이다.
민와일 비트코인 생명보험, 3,750만 달러 투자자 명단에 생명보험사가 있다
민와일(Meanwhile)은 보험료와 사망보험금을 모두 비트코인으로 정하는 버뮤다 생명보험사이고, 이번에 베인캐피털 크립토 주도로 3,750만 달러를 조달해 누적 1억8,000만 달러가 됐다. 투자자 명단에 Apollo와 노스웨스턴 뮤추얼의 벤처 자회사가 들어 있다는 점에서, 이 거래는 비트코인이 거래 자산에서 상속·보험 자산으로 옮겨 가는 실험에 전통 보험업 자본이 직접 걸었다는 신호다.
코인베이스 USDT 자동 전환, 10월 30일까지 안 빼면 USDC 등으로 바뀐다
ESMA가 MiCA 미준수 스테이블코인을 정리하라고 하면서 그동안 열려 있던 수탁·이체 통로까지 닫았다. 최종 시한은 2027년 1월 8일이지만 코인베이스는 USDT·PYUSD 잔액을 10월 30일까지 빼라고 했고, 남은 잔액은 USDC 등으로 자동 전환한다. 거래만 막히는 것이 아니라, 보유자가 스스로 옮기지 않으면 거래소가 대신 바꿔 버리는 구조로 넘어갔다.