비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

위믹스 PTE 김석환 대표 "모든 생태계 참여자에 죄송...해킹 北 소행 가능성 낮아"

2025.03.17. 14:16:01
조회 수
241
12

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

"입이 열 개라도 할 말이 없다. 위믹스 홀더와 커뮤니티 멤버 등 모든 위믹스 생태계 참여자들이 고통을 겪었을 것이다. 아울러 닥사와 거래소에도 죄송하다는 이야기를 전하고 싶다. 이번 사고를 뼈저리게 반성하고 있다. 빠르게 정상화와 재발 방지를 위해 최선을 다해 노력하고 있으며, 공격자는 끝까지 추적하겠다."


위믹스 PTE 김석환 대표가 머리를 숙여 사과하고 있디.
위믹스 PTE 김석환 대표가 머리를 숙여 사과하고 있디.


위믹스 PTE 김석환 대표가 17일 기자간담회를 열고 지난 2월 28일 발생한 위믹스 탈취에 대해 사과를 전했다. 그리고 이번 사고에 대한 자세한 내용과 대응 및 앞으로의 계획을 밝혔다.

아울러 김석환 대표의 발표 이후에는 안용운 CTO가 함께 자리해 기술적인 부분에 대해 설명을 덧붙이기도 했다. 안용운 CTO는 빗썸 CTO 출신으로 지난 3월 4일 합류했다.

먼저 탈취 정황이다. 위믹스 팀은 지난 2월 28일 내부 모니터링 과정에서 이상 거래의 흔적을 탐지했고, 해당 거래와 연관된 주소를 추적해 플레이 브릿지의 비정상 출금 내역을 확인했다. 2월 28일, 15차례 시도되었으며 13회에 걸쳐 총 8,654,860개의 위믹스 코인이 공격자 지갑 2개로 전송된 것을 확인했다.

위믹스 팀은 현재 신원미상의 공격자가 나일의 서비스 인증 키를 탈취해서 시스템에 침입했고, 이후 내부 시스템에 침입해서 2개월가량 치밀하게 공격을 준비한 것으로 파악하고 있다.

탈취된 코인은 2월 28일부터 3월 3일까지 77개의 주소를 거쳐 8,630,223개가 쿠코인, 비트마트, 바이빗 등 글로벌 거래소로 입금됐다. 거래소들로의 입금량과 거래량으로 볼 때 탈취된 위믹스의 대부분이 매도된 것으로 추정되는 상황이다.

물론 위믹스 팀이 가만히 있던 것은 아니다. 김석환 대표의 설명에 따르면 위믹스 팀은 탈취 상황을 파악한 이후 TF를 구성하고 외부 보안 전문가와 함께 대응했다. 기술적으로 브릿지를 셧다운하고 플레이 브릿지 컨트랙트 엔진 등을 모두 함께 내렸다. 침해 가능성이 보이는 서버를 모두 내리고 외부 보안 전문 업체와 원인을 파악하기 위해서 가용 인원을 모두 투입했다.


위믹스 PTE 김석환 대표, 안용운 CTO
위믹스 PTE 김석환 대표, 안용운 CTO


여기에 코인이 거래되는 26개 글로벌 거래소에 탈취 사실 및 공격자의 최초 2개 지갑에 대한 동결을 요청하고, 해커 수사를 위한 신고 등 작업도 진행했다고 한다. 수사는 국가수사본부에서 맡아서 해주고 있다. 다만 이런 노력에도 불구하고 현실적으로 해외 거래소의 즉각적인 반응을 얻어내기는 힘들었다는 것이 김 대표의 설명이다.

김 대표는 탈취에 대한 사과를 하면서 공지가 늦어진 부분에 대해서도 사과의 목소리를 전했다. 위믹스 팀은 탈취가 이뤄진 2월 28일이 아닌 3월 4일 새벽이나 되어서야 해킹 사실을 알렸다. 김 대표는 자신의 판단 아래 해커의 추가적인 공격과 시장의 패닉을 우려해 빠르게 알리지 못했다고 다시 한번 사과의 목소리를 전했다.

해킹과 탈취가 이뤄진 사고 원인은 모든 가능성을 열어두고 여러 침해 경로를 추적하고 있다. 완전히 특정되지는 않았지만, 서비스를 빨리 개발하고 출시하기 위해서 서비스 작업자가 작업 편의성을 위해 2023년 7월 중순경 공용 저장소에 자료를 업로드한 것이 발견됐다고 한다. 현재 가장 가능성이 높은 시나리오라고 한다. 북한의 해커 그룹 라자루스일 가능성에는 무게를 두고 있지 않다고 한다.

김 대표는 "공격자에 대한 추적은 끝까지 진행할 것이며, 공격자는 끝까지 추적한다. 외부자이건 내부자이건 모든 가능성을 염두에 두고 명백하고 단호한 조치를 취하겠다."라고 밝혔다.

위믹스 팀은 오는 3월 21일부터 전체 서비스를 재오픈할 계획이다. 물론 재오픈을 위해 다방면에서 준비도 한다. 20일 완료를 목표로 모든 블록체인을 새롭게 구축할 계획이다. 모든 키를 교체하는 것은 물론 새로운 환경을 구축하고 있다. 기존과 같이 동작하지만 완전히 새로운 환경을 마련하는 것이다.

여기에 해커가 유사한 시도를 할 가능성이 있는 만큼 모든 시나리오에 대응할 수 있도록 준비한다. 또 24시간 모니터링 준비를 계획하고 있으며, 의심 거래의 경우 추가 승인이 필요하도록 준비한다.

아울러 공지를 통해 밝힌 것처럼 위믹스 가치 제고에도 노력한다. 탈취 당시 가격을 고려해 100억 원 상당의 위믹스 코인 매수와 2,000만 개 매수 계획을 밝힌 상황이다. 재단의 보유 수량으로 해결하는 것이 아닌 시장에서 매수해 사용한다. 재단이 가진 재원을 활용하고 위메이드 전사 차원에서 적절한 선택을 할 수 있도록 하겠다는 계획이다.

위믹스 PTE 김석환 대표는 "이번 해킹이 마지막이거나 위믹스 프로젝트가 퇴화하는 기점이 되지 않도록 더욱 책임감을 갖고 또 더 강한 의지를 가지고 성공적인 생태계와 플랫폼이 될 수 있도록 최선을 다하겠다."라고 말했다.

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
서린씨앤아이, 프랙탈디자인 스케이프 증정 이벤트 진행 다나와
대원씨티에스 ‘나의 ASRock 이야기 챌린지 Season 2’ 리뷰 이벤트 진행 다나와
'드래곤소드' 계약 해지 논란, 하운드13과 웹젠 엇갈린 입장 내놔 게임동아
미소녀와 배틀로얄의 결합! 스팀 넥스트 페스트 출격하는 ‘페이트 트리거’ 게임동아
카카오게임즈, SM엔터 IP 신작 슴미니즈 2월 25일 출시 확정 게임동아
넷마블 '세븐나이츠 리버스', 신규 영웅 ‘라드그리드’ 등 업데이트 게임동아
영화에서 게임으로 이적한 배우들 게임동아
봄바람 타고 온 디스커버리 키즈 26SS…컬러·기능성 모두 잡았다 뉴스탭
씰리침대, 예비 신혼부부 겨냥 ‘웨딩 페스티벌’ 개최… 빅사이즈 매트리스 중심 특별 혜택 뉴스탭
“드라이부터 스타일링까지 한 번에”…쿠쿠, 올인원 ‘글램 드라이기’로 홈뷰티 공략 뉴스탭
여의도 메리어트, 3월 7·8일 프리미엄 돌잔치 페어 개최…2026년 5성급 최신 트렌드 공개 뉴스탭
“누적 1만5천대 돌파” 만트럭, 25주년 원년 맞아 2026 전략 공개 뉴스탭
넷마블, 3월 '스톤에이지'와 '일곱 개의 대죄'로 대공세 게임동아
그라비티, LINE 용 ‘RAGNAROK ORIGINAL EMOTION Ver.02’ 이모티콘 출시 게임동아
스마일게이트 ‘에픽세븐’, PVE 콘텐츠 ‘오르비스 결투제’와 신규 영웅 ‘루이자’ 업데이트! 게임동아
‘승리의 여신: 니케’와 손잡은 애니메이트 카페.. 롯데잠실점과 부산점 오픈 게임동아
스마일게이트 희망스튜디오, 한국가이드스타 3년 연속 전 부문 만점 게임동아
'음료 업체 먼저 출원' 테슬라 사이버캡, 상표권 분쟁에 사용 못할 수도 오토헤럴드
'미국 얘기인데 듣기만 해도 공포' 벤츠 EQB '열폭주 화재우려' 리콜 오토헤럴드
[EV 트렌드] 혹한 속 전기차 주행거리 '반토막' WLTP 최대 46% 감소 오토헤럴드
이 시간 HOT 댓글!
1/4