트러스트 월렛의 브라우저 확장 프로그램에서 보안 사고가 발생하며 약 700만 달러(약 101억 원) 규모의 피해가 확인됐다. 이번 사고는 수백 개 지갑에 영향을 미쳤으며, 특히 버전 2.68 사용자들이 피해를 입었다. 바이낸스 창업자이자 트러스트 월렛 소유주인 창펑 자오(CZ)는 사용자 자금이 전액 보상될 것이라고 약속하며, 내부자 연루 가능성도 시사했다.
브라우저 확장 프로그램에서 취약점 발생
이번 사건은 온체인 분석가 잭엑스비티(ZachXBT)가 처음 경고하며 알려졌다. 그는 커뮤니티 경고를 통해 트러스트 월렛 사용자 다수의 지갑에서 짧은 시간 내 자금이 유출됐다는 사실을 공유했다. 이후 블록체인 보안 기업 슬로우미스트(SlowMist)가 확인에 나서며, 브라우저 확장 프로그램 버전 2.68에서 보안 취약점이 발견됐다고 밝혔다. 슬로우미스트는 사용자들에게 피해 방지를 위해 즉시 해당 확장을 비활성화하고 공식 크롬 웹스토어를 통해 버전 2.69로 업그레이드할 것을 권고했다.
슬로우미스트의 초기 분석에 따르면, 이번 사고에는 공급망 공격이 연루됐을 가능성이 있다. 공격자는 소프트웨어 업데이트 과정에서 악성 코드를 삽입해, 사용자가 지갑을 잠금 해제할 때 시드 프레이즈(지갑의 비밀 복구키)를 탈취하고 이를 특정 악성 웹사이트로 전송한 것으로 추정된다.
모바일 앱 및 다른 버전 사용자는 영향 없어
트러스트 월렛 측은 사고 발생 후 공식 X(구 트위터)를 통해 성명을 내고, 특정 버전의 확장 프로그램이 해킹 피해를 입었다고 인정했다. 하지만 모바일 사용자는 물론 다른 브라우저 확장 프로그램 버전은 영향을 받지 않았다고 강조했다. 이어 아직 업데이트하지 않은 사용자는 확장을 열지 말고 버전 업그레이드를 마칠 때까지 사용을 중단하라고 경고했다. 아울러 피해 사용자에게는 전액 보상이 이뤄질 것이라고 밝혔다.
CZ “피해액 700만 달러, 내부자 연루 가능성도”
바이낸스의 창펑 자오 역시 이번 사고에 대해 직접 언급했다. 그는 트러스트 월렛 사용자 자산은 보상 대상이며, 고객 자금은 안전하다고 밝혔다. 피해 추정 규모는 약 700만 달러(약 101억 원)에 이른다. CZ는 이 사건을 단순한 외부 해킹이 아닌 ‘공격’으로 규정하면서, 내부자 연루 가능성을 배제하지 않았다.
지갑 보안 우려 커지며 업계 경계 강화
이번 사고는 브라우저 기반 지갑 보안의 취약성을 다시 한 번 부각시켰다. 최근 몇 년간 공급망 공격이나 악성 업데이트를 통한 해킹 시도가 늘면서, 개인 지갑 보호에 대한 경각심도 높아지고 있다. 체이널리시스(Chainalysis)는 2024년 들어 12월 초까지 약 34억 달러(약 4조 9,062억 원) 규모의 암호화폐가 도난당했다고 추산했다. 특히 전체 탈취 자산 중 개인 지갑 침해가 차지하는 비중은 2022년 7.3%에서 2024년 44%까지 급증해 눈길을 끈다.
🔎 시장 해석
브라우저 지갑의 보안 사고는 사용자 신뢰에 타격을 줄 수 있으며, 중앙화된 보안 구조 또는 하드월렛 기반 솔루션 수요가 증가할 가능성이 있다.
💡 전략 포인트
트러스트 월렛 사용자는 버전 확인 후 즉시 업데이트할 필요가 있으며, 브라우저 기반 지갑보다 하드웨어 지갑처럼 오프라인 자산 보관 방식에 대한 대비가 중요하다.
📘 용어정리
공급망 공격: 정식 소프트웨어에 악성코드를 주입해 사용자 시스템을 해킹하는 방식.
시드 프레이즈: 암호화폐 지갑을 복구하거나 자산에 접근할 수 있는 비밀 복구 열쇠.
💡 더 알고 싶다면? AI가 준비한 다음 질문들
A. 트러스트 월렛의 브라우저 확장 프로그램 특정 버전(2.68)에서 보안 문제가 발생해 사용자 자금이 도난당한 사건입니다. 해커가 악성 코드를 주입해 지갑이 잠금 해제된 상태에서 시드 프레이즈를 빼내 악성 사이트로 보낸 것으로 보입니다. 시드 프레이즈는 지갑의 모든 자산을 제어하는 비밀 키 열로, 절대 공유하지 말아야 합니다.
A. 수백 개 지갑이 영향을 받았으며, 바이낸스 창업자 CZ가 약 700만 달러(약 101억 원) 규모의 해킹 피해로 추정했습니다. 트러스트 월렛은 모바일 앱 사용자나 다른 버전 확장 프로그램 사용자는 안전하다고 확인했습니다.
A. 트러스트 월렛은 해당 버전 사용자에게 즉시 확장 프로그램 비활성화와 2.69 버전으로 업그레이드를 권고했습니다. CZ는 모든 피해 사용자 자금을 회사에서 보상하겠다고 약속하며 자금이 안전하다고 안심시켰습니다. 또한 내부자 개입 가능성을 암시하며 조사를 진행 중입니다.
A. 공급망 공격은 소프트웨어 업데이트 과정에서 악성 코드를 몰래 끼워넣어 사용자에게 퍼뜨리는 해킹 방식입니다. 최근 암호화폐 분야에서 업데이트를 가장한 이런 공격이 늘고 있어 브라우저 지갑 보안에 대한 우려가 커지고 있습니다.
A. 개인 지갑 해킹이 전체 도난액의 44%를 차지할 정도로 늘었고, 올해 암호화폐 도난 총액이 34억 달러(약 4조 9,062억 원)를 넘었습니다. 이런 사고는 지갑 보안의 취약성을 드러내 사용자들이 더 주의해야 할 이유를 보여줍니다.
TP AI 유의사항
TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.




