오전 중 확산된 솔라나 해킹 사건은 앞서 언급했지만 좀 더 자세히 살펴볼 필요가 있습니다. 다른 해킹 사건과 달라도 한참 다르기 때문입니다. 해킹 대상이 지갑 애플리케이션이라는 것도 그렇고 피해 대상도 5000명이 훌쩍 넘어가는 것도 그렇습니다. 게다가 아직까지도 명확한 이유가 밝혀지지 않았고 추정만 제기되고 있습니다.
사건이 처음 알려진 것은 트위터였습니다. 솔라나 관련 개발자인 @SolportTom은 오전 8시경 대규모 코인 유출이 일어나고 있으며 유출된 코인은 두개의 지갑으로 유입되고 있다고 트위터에 게시했습니다. 이후 코인데스크 등 여러 외신에서 관련 사실을 확인하고 일제히 보도했구요. 주 피해 대상은 솔라나용 지갑 앱인 팬텀 월렛이지만 팬텀 뿐 아니라 다른 지갑 앱에서도 유출이 일어나고 있고 또 솔라나 뿐 아니라 다른 코인들도 일부 유출이 일어나고 있다는 사례가 접수되기도 했습니다.
이번 사건이 다른 해킹과 다른 점은 지갑 앱에서 발견되는 코인 유출 기록이 마치 지갑 소유자 본인이 전송한 것처럼 돼 있다는 것입니다. 누군가의 악의적인 공격으로 빼앗긴 것이 아니라 본인이 보낸 것처럼 전송 기록이 남다 보니 피해를 주장하기도 쉽지 않습니다. 따라서 이번 해킹이 블록체인 네트워크인 솔라나나 지갑 앱인 팬텀의 취약점을 공격했다기보다는 각 지갑의 개인키가 탈취당한 것이 아니냐는 분석이 제기되고 있습니다. 개인키가 탈취당했다면 지갑의 소유권이 이전될 수 있는 문제라 더욱 심각합니다. 이번 사건을 끝까지 주시하고 원인을 파헤쳐야 할 이유입니다. 지금까지 이렇게 대규모의 지갑 개인키가 유출된 사건은 없었기 때문입니다.
|