최근 이더리움(ETH) 기반의 스마트 계약 시스템에서 중대한 보안 취약점이 발견되어, 블록체인 보안 연구진의 즉각적인 대응으로 최대 1,000만 달러(약 139억 원) 규모의 암호화폐 탈취가 사전에 차단된 사건이 발생했다. 이 사건은 수천 개의 스마트 계약을 위협하는 심각한 문제로 인식되고 있다.
익명의 보안 전문가 디베리로즈(Deeberiroz)는 블록체인 소셜 플랫폼 X를 통해 이번 취약점이 수개월간 조용히 활동해 왔다고 밝혔다. 이 취약점은 ERC-1967 프록시(proxy) 구조를 이용한 초기화되지 않은 스마트 계약에서 발생했으며, 공격자는 계약이 완전히 설정되기 전에 정식 주소를 하이재킹할 수 있는 구조적 허점을 이용할 수 있었다.
이와 같은 치명적인 취약점은 2일, 블록체인 보안 연구 단체인 '벤 네트워크(Venn Network)'에서 발견되었고, 이에 따라 긴급 대응팀이 구성되어 36시간 동안 위험에 노출된 스마트 계약들을 평가하고 피해를 사전에 방지하기 위한 노력을 기울였다. 저명한 보안 전문가인 Pcaversaccio, Dedaub, Seal 911이 이 작업에 참여했으며, 그들의 빠른 대응이 큰 영향을 미쳤다.
이번 사건은 단순한 보안 문제에 그치지 않으며, 스마트 계약의 초기사용 과정에서 발생할 수 있는 취약점을 명확히 드러내고 있다. 전문가들은 스마트 계약을 배포할 때 초기화 여부를 반드시 확인하고, 자동화된 보안 점검 도구를 활용해 리스크를 최소화하는 것이 필수적이라고 강조하고 있다. 이와 같은 위협 요인은 향후 유사한 사건이 발생할 수 있는 가능성을 열어주고 있으며, 블록체인 생태계의 안전성 확보를 위해 더욱 신중한 접근이 필요하다.
결론적으로, 이더리움 스마트 계약의 보안 취약점은 단순한 기술 문제가 아닌, 전체 블록체인 생태계의 신뢰와 안전성에 직결되는 중요한 이슈로 대두되고 있다. 사용자들은 스마트 계약을 이용할 때, 항상 보안 점검을 필수적으로 진행하고 관련 정보를 충분히 이해하는 것이 중요하다.
이더리움 스마트 계약의 중대한 보안 취약점, 139억 원 손실 예방

같은 코너에서 더 읽기
레저 하드웨어 지갑 도난, 공식 리셀러의 주인이 이미 바뀌어 있었다
레저(Ledger)는 동남아 공식 리셀러 CryptoBilis에 판매·배송 중단을 지시하고 최근 90일 구매자에게 기기를 켜지 말라고 권고했다. 연구자들은 손실을 7,200만~8,600만 달러 이상으로 본다. 이 사건의 핵심은 해킹 기법이 아니라, 공식 인증 간판은 그대로인데 그 뒤의 주인이 바뀌어 있었다는 공급망의 빈틈이다.
코인셰어즈 부자 코인 설문, 조사를 낸 곳이 암호화폐 운용사다
코인셰어즈 설문에서 고액자산가 포트폴리오 내 암호화폐 비중은 평균 10%로 나왔다. 반면 자문가 단체 설립자 릭 에델먼은 실제로는 2~5%가 흔하다고 반박했다. 설문을 낸 곳이 암호화폐 운용사라는 점을 감안하면 10%는 수요의 실측치라기보다 업계가 바라는 방향에 가깝고, 내 비중은 남의 평균이 아니라 내가 견딜 수 있는 손실 폭으로 정해야 한다는 것이 우리 판단이다.
민와일 비트코인 생명보험, 3,750만 달러 투자자 명단에 생명보험사가 있다
민와일(Meanwhile)은 보험료와 사망보험금을 모두 비트코인으로 정하는 버뮤다 생명보험사이고, 이번에 베인캐피털 크립토 주도로 3,750만 달러를 조달해 누적 1억8,000만 달러가 됐다. 투자자 명단에 Apollo와 노스웨스턴 뮤추얼의 벤처 자회사가 들어 있다는 점에서, 이 거래는 비트코인이 거래 자산에서 상속·보험 자산으로 옮겨 가는 실험에 전통 보험업 자본이 직접 걸었다는 신호다.
코인베이스 USDT 자동 전환, 10월 30일까지 안 빼면 USDC 등으로 바뀐다
ESMA가 MiCA 미준수 스테이블코인을 정리하라고 하면서 그동안 열려 있던 수탁·이체 통로까지 닫았다. 최종 시한은 2027년 1월 8일이지만 코인베이스는 USDT·PYUSD 잔액을 10월 30일까지 빼라고 했고, 남은 잔액은 USDC 등으로 자동 전환한다. 거래만 막히는 것이 아니라, 보유자가 스스로 옮기지 않으면 거래소가 대신 바꿔 버리는 구조로 넘어갔다.