오픈씨, 피싱 공격으로 170만 달러 NFT 도난 "토큰 250개 털렸다"

세계 최대 대체불가토큰(NFT) 마켓플레이스 오픈씨(OpenSea)가 피싱 공격으로 170만 달러, 토큰 250개가 도난 당하는 사건이 발생했다.

오픈씨( OpenSea ) 홈페이지에 올라온 해킹 관련 공지 (사진=오픈씨 홈페이지 갈무리)

20일(현지시간) 미국의 주요 웹사이트인 더 버지(The Verge)에 따르면 오픈씨가 해커의 피싱 공격으로 NFT를 도난당했으며 관련 사항을 홈페이지 상단에 공지 해놨다고 전했다.

오픈씨의 공지대로라면 스마트 컨트랙 악용이 아니라 외부 링크로부터의 피싱 공격으로 이용자들이 피싱메일이나 외부 링크에 의해 해킹당했을 가능성을 제시한 상태다.

이는 오픈씨를 통해 본인 NFT를 옮기는 유저들에 관한 것으로 X2Y2 운영체제(OS)와 관련된 사항이다.

데빈 핀저 최고경영자(CEO)는 자신의 트위터를 "피싱 공격의 원인은 오픈씨 웹사이트와 연결된 것은 아니며 해커가 보낸 악성 페이로드에 32명의 오픈씨 사용자가 서명을 했는데, 그들의 NFT 일부가 도난당했다"고 말했다.

오픈씨 추정 해킹 피싱 메일

이에 국내 일부 커뮤니티에서는 피싱메일 전달 과정과 연결 후 서명 과정을 통한 피해 사례를 언급하며 △시드 구문 관리 △텔레그램·디스코드 DM 무시 △피싱 사이트 서명 요구 무시 △이벤트 토큰 거절 등 자세한 해킹 방지에 대한 의견이 올라오고 있는 상황이다.

NFT 시장은 역대급 호황을 누리고 있다. 지난해 8월 22일 더블록에 따르면 오픈씨의 월간 거래량은 사상 최초로 10억 달러를 돌파했으며 8월 거래량은 12억 3000만 달러, 한화로 1조 4,430억 원으로 전월 대비 286% 증가했다고 밝힌 바 있다.

지난 12일 1, 2차 민팅을 실시한 샌드박스 네트워크의 메타 토이 드래곤즈는 개당 150클레이에 낙찰됐다. 이후 18일 메타 토이 드래곤즈 NFT의 바닥가격은 4950클레이로 원화로 환산하면 약 774만원 수준이다. 일주일 만에 민팅 가격보다 3000% 이상 급등한 셈이다.

김광우 기자

kimnoba@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

“여행 경비도 외화로 바로 정산”…트래블월렛 친구간송금 600만건 넘었다

트래블월렛은 ‘친구간송금’ 서비스가 출시 1년 8개월 만에 누적 이용 건수 600만 건을 넘어섰다고 15일 밝혔다. 누적 이용자 수는 200만 명을 기록했다.

전기차 보조금, 판매 실적보다 공급망·안전이 먼저...테슬라·BYD도 심사대 오른다

전기차 보조금 기준이 7월부터 달라진다. 공급망·안전관리 등 5개 분야 13개 항목 평가에서 60점 이상을 받아야 보급사업 참여 가능. 테슬라는 통과 유력, BYD는 공급망 항목이 변수.

“코딩 몰라도 금융 AI 실무 경험”…PFCT, AI 신용평가 아카데미 4기 모집

AI 금융기술 기업 피에프씨테크놀로지스(PFCT)는 금융 AI 실무 인재 양성을 위한 ‘제4회 PFCT AI 신용평가 아카데미’ 참가자를 모집한다고 13일 밝혔다. 모집 기간은 이날부터 31일까지다. 참가 대상은 AI 금융기술에 관심 있는 대학생, 대학원생 및 졸업생이며 참가비는 전액 무료다.

AI가 상품 찾고 결제까지…플래티어, ‘에이전틱 커머스’ AX 백서 발간

AI가 고객 대신 상품을 탐색하고 비교한 뒤 결제까지 수행하는 커머스 환경이 현실화되면서, 이커머스 기업의 경쟁 전략도 기능 단위의 AI 도입을 넘어 전사적 AI 전환으로 이동하고 있다. 단순 추천 알고리즘이나 챗봇 적용만으로는 변화 속도를 따라가기 어려워졌고, 기업 운영 구조 자체를 AI 중심으로 재편해야 한다는 요구가 커지고 있다.