맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

TRU 토큰, 스마트컨트랙트 해킹에 하루 새 99% 폭락…2,660만달러 이더리움 유출

프로필
서도윤 기자
댓글 2
좋아요 비화설화 3

TRU 프로토콜의 스마트컨트랙트 취약점이 악용돼 약 2,660만달러(약 388억 원) 규모의 이더리움이 유출됐고, TRU 토큰은 하루 만에 99% 이상 폭락했다.

 TRU 토큰, 스마트컨트랙트 해킹에 하루 새 99% 폭락…2,660만달러 이더리움 유출 / TokenPost.ai

TRU 토큰, 스마트컨트랙트 해킹에 하루 새 99% 폭락…2,660만달러 이더리움 유출 / TokenPost.ai

이더리움 스마트컨트랙트 해킹에 TRU 토큰 99% 폭락…추적된 자금은 토네이도캐시로

이더리움 스마트컨트랙트의 취약점을 악용한 공격으로 트루빗(TRU) 프로토콜에서 약 1,457억 원 규모의 이더리움이 유출됐다. 해킹 사실이 공개되자 TRU 토큰은 하루 만에 99% 이상 폭락하며 사실상 ‘휴지조각’으로 전락했다.

트루빗은 공격이 발생한 스마트컨트랙트 주소를 공개하고, 현재 향후 대응을 위해 법 집행기관과 협력 중이라고 밝혔다. 이번 사건은 ‘악의적인 행위자 한 명 혹은 여러 명’이 관련된 보안 사고로, 공격자는 가격 계산 오류를 노리고 대량의 토큰을 사실상 ‘공짜’로 발행한 뒤 이를 바탕으로 보유 중인 이더리움 준비금을 탈취했다는 분석이 나온다.

공격자, 무료 발행 로직 악용해 이더리움 대량 탈취

문제는 트루빗의 ‘Truebit Protocol: Purchase’ 스마트컨트랙트에서 발생했다. 조사에 따르면 해당 컨트랙트의 ‘getPurchasePrice’ 함수에 가격 산정 로직 오류가 있었고, 이로 인해 특정 조건에서 토큰을 제로(0) 비용으로 발행할 수 있었다. 공격자는 이 취약점을 활용해 대량의 TRU 토큰을 무료로 찍어낸 뒤, 이를 매도해 준비금으로 보관 중이던 약 8,535 ETH를 탈취했다. 당시 기준 약 2,660만 달러(약 388억 원) 규모다.

거래 추적 결과, 공격자는 탈취한 자금을 ‘합산 주소’로 옮기고 상당 금액을 익명 믹싱 서비스인 토네이도캐시(Tornado Cash)를 통해 세탁한 것으로 나타났다. 이는 우발적인 해킹보다는 사전에 계획된 범죄 가능성을 strongly 뒷받침한다.

TRU 토큰 가치, 불과 몇 시간 만에 ‘제로’ 수준

TRU 토큰 가격은 해킹 소식이 알려지자 급락했다. 분석업체 넨센(Nansen)은 TRU 가격이 약 0.16달러(약 233원)에서 0.0000000029달러(약 0.000004원)까지 폭락했다고 밝혔다. 이는 하루 만에 99% 이상 하락한 수치다.

시장 참가자들은 이번 사태를 다른 스마트컨트랙트 기반 프로젝트들에도 영향을 줄 수 있는 ‘연쇄 실패’ 가능성의 예고편으로 보고 있다. 실제로 한 번의 결함이 신뢰와 유동성을 흔들며 전체 생태계에 파장을 일으킬 수 있다는 점에서 경고 신호로 작용한다는 분석이다.

전체 해킹 규모 줄었지만, 프로토콜 취약점은 여전

이번 사건은 최근 암호화폐 해킹 규모가 줄고 있는 추세 속에서도 프로토콜 자체 취약점은 여전히 위험 요소로 남아 있다는 점을 드러낸다. 보안업체 펙실드(PeckShield)에 따르면, 12월 한 달간 전체 암호화폐 해킹 피해 규모는 약 7,600만 달러(약 1,107억 원)로 11월의 1억 9,420만 달러(약 2,834억 원)보다 60% 줄었다. 그러나 이 중엔 멀티시그 지갑의 프라이빗키 유출로 발생한 약 2,730만 달러(약 398억 원) 규모 사건도 포함돼 있으며, 주소를 교묘히 바꿔치기해 피해자를 속인 ‘주소 중독(Address poisoning)’ 수법으로 약 5,000만 달러(약 729억 원)가 탈취되기도 했다.

트루빗은 아직 당시 어떤 방식으로 취약점이 발생했는지, 사용자 자산은 안전한지, 그리고 복구 방안은 무엇인지 등에 대해 구체적인 설명을 내놓지 않고 있다. 전문가들은 빠른 기술 분석과 커뮤니티 신뢰 회복이 지금으로선 가장 중요한 과제라고 지적한다.


🛡 "한 줄기 코드가 수백억을 날린다… 보안과 구조, 제대로 배워야 지킨다"

이번 트루빗(TRU) 사태는 단 한 줄의 가격 산정 함수 오류가 1,457억 원의 피해로 이어질 수 있음을 경고합니다. 코드가 곧 자산인 암호화폐 시장에서 ‘스마트컨트랙트 보안’과 ‘토크노믹스 설계’에 대한 이해는 선택이 아닌 필수입니다.

토큰포스트 아카데미는 단순한 매매 기술을 넘어, 프로토콜의 코어 구조와 작동 원리를 분석할 수 있는 투자자, 즉 ‘검증하는 투자자’를 양성합니다.

  • [2단계: The Analyst] 과정에서는, 무료로 찍어낸 토큰이 왜 시장을 붕괴시키는지, 그 근본 원인을 토크노믹스 구조 속에서 해부합니다.

  • 온체인 분석: 해킹 자금이 어디로 흘러갔는지를 추적할 수 있는 블록체인 익스플로러 활용법을 익히고, MVRV-Z 등 지표를 통해 '매수/매도' 타이밍도 파악할 수 있습니다.

  • [5단계: The DeFi User] 과정에서는 디파이 프로토콜의 작동 원리, 스마트컨트랙트 위험성과, 청산 리스크(LTV) 관리 등을 실전처럼 체득합니다.

더 이상 뉴스 속 피해자가 아닌, 체계적인 분석과 시뮬레이션으로 위기를 기회로 바꾸는 투자자가 되십시오.

토큰포스트 아카데미 수강 신청하기

커리큘럼: 토크노믹스 해부부터, 온체인 추적, 디파이 위험 관리까지 7단계 마스터클래스

혜택: 월 2만 원 멤버십 가입 시 첫 달 1,000원에 모든 강의 무제한 수강

바로가기: https://www.tokenpost.kr/membership


TP AI 유의사항

TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

2

추천

3

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 2

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

비트윤뚜

2026.01.09 20:05:07

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

바다거북이

2026.01.09 16:49:41

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

1
Close

토큰포스트 멤버십의 모든 혜택, 단돈 1,000원으로 시작하세요

AI신호 + 60강좌 + BBR매거진 + 에어드랍 WL 기회까지!