HUFFPOST
HUFFPOST
기업과산업  인터넷·게임·콘텐츠

위메이드 '위믹스' 77억 해킹 원인은 '코드 오류', 미사용 프로그램 허점 노려

정희경 기자 huiky@businesspost.co.kr
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] 최근 발생한 위메이드의 가상자산 ‘위믹스’ 해킹 사고의 원인이 자율 거래 프로그램인 ‘스마트 계약’의 코드 허점을 노린 외부 공격이었던 것으로 나타났다. 

위메이드의 자회사 위믹스 재단은 30일 공식 공지를 통해 지난 26일 발생한 위믹스달러 무단 발행 사고의 원인 분석 결과를 발표했다. 이번 해킹으로 무단 발행돼 유출된 위믹스달러는 약 522만5525개로, 피해액은 약 77억 원 규모다.
 
위메이드 '위믹스' 77억 해킹 원인은 '코드 오류', 미사용 프로그램 허점 노려
▲ 위믹스 재단은 30일 공지를 통해 지난 26일 발생한 위믹스달러 무단 발행 사고의 원인 분석 결과를 발표했다. 사진은 성남시 판교 위메이드 사옥의 로고. <위메이드>

위믹스 측은 이번 사고가 회사 내부 시스템이 뚫렸거나 최고 관리자의 비밀번호(개인키)가 유출되어 발생한 것이 아니라고 전했다. 

조사 결과에 따르면, 공격자는 26일 일요일 저녁 두 개의 스마트 계약 소유권을 장악했다. 스마트 계약이란 미리 정해둔 조건이 충족되면 자동으로 실행되는 프로그램이다. 

공격자는 블록체인상에 공개된 프로그램 중 가격 안정성을 유지하는 ‘DIOS’와 담보 자산을 교환해주는 ‘AMA’ 프로그램의 코드 취약점을 노렸다.

지난 2022년 11월 시스템을 개편하는 과정에서 코드 수정 실수가 발생했고, 이에 누구나 실행할 수 있게 된 초기화 기능을 공격자가 다시 가동해 관리자 권한을 자신에게 부여했다.

이 과정에서 522만5525개의 위믹스달러가 무단으로 발행됐으며, 공격자는 이를 위믹스와 다른 가상자산(USDC.e) 등으로 교환했다. 이번 해킹으로 유출된 금액은 약 77억 원에 이른다.

회사 측은 “내부 시스템 침해나 관리자 비밀번호 유출과는 무관하다”며 “과거 외부 개발 업체가 배포했으나 지금은 쓰지 않던 미사용 프로그램의 허점을 악용한 공격”이라고 설명했다.

현재 위믹스는 재단 차원의 비상 대응을 통해 무단 발행 권한을 취소하고, 지난 28일 경찰 등 사법 당국에 정식 고발장을 접수했다. 

재단 측은 블록체인 프로그램 전반에 대한 포괄적인 보안 검토를 거쳐 안전성이 확보된 서비스부터 순차적으로 복구할 방침이다. 

지난해 3월에도 위믹스는 약 90억 원 규모의 해킹 피해를 입었다. 이후 국내 주요 가상자산 거래소 협의체인 닥사로부터 거래 지원 종료(상장 폐지) 조치를 받는 등 사건을 겪었다. 정희경 기자

최신기사

'AI 인류 멸망론'에 앤트로픽 CEO "AI 개발속도 늦춰야", 오픈AI·구글 AI ..
내년 비거주 1주택 종부세 늘어난다, '시가 43억' 기준 429만 원 더 내야
5대 금융지주 연말 임기만료 CEO 54명, KB금융발 깜짝 세대교체 이어질지 주목
개인통관고유부호 도용 신고 7만1440건으로 3배 증가, 해외직구 늘어난 탓
6년간 사이버 침해사고 8500여 건 발생, 피해기업 80% 이상이 중소기업
샌디스크 한국 엔지니어 채용 확대, 삼성전자 SK하이닉스 반도체 인재 노린다
경제부총리 후보 이형일 "금투세 도입할지는 시장 충분히 안정된 후 검토"
서울 아파트값 83주 연속 상승, 오세훈 "상승률이 노무현·문재인 정부 넘어서"
올해 20대 취업자 감소 외환위기 이후 최대, 30대는 5년 연속 증가세
개인투자자 9월 들어 '삼성잔자 SK하이닉스' 주식 매도 전환, 대규모 자사주 매입이 ..
KoreaWho

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.