• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'디센트'통합검색 결과 입니다. (4건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

디센트 월렛 해킹 보름째…피해자 배상안은 '아직'

디센트 앱 월렛(지갑)에서 해킹 사고가 발생한 지 보름 가까이 지났지만 운영사 아이오트러스트가 피해자 배상 방안 마련에 미온적 태도를 보이고 있다. 일부 피해자들은 회사 측에 직접 피해사실을 입증하고 배상을 요구하고 있지만 회사 측은 명확한 답변을 내놓지 않는 상태다. 29일 아이오트러스트 관계자는 지디넷코리아와의 통화에서 피해자 배상과 관련해 “아직 논의할 단계가 아니다”라며 “자문 변호사에게 문의해 놓은 상태”라고 밝혔다. 앞서 아이오트러스트는 지난 16일 디센트 앱 월렛 이용자로부터 비정상적인 자산 이동 신고를 접수한 뒤 해킹 사실을 인지하고 긴급 조사에 착수했다. 회사 측은 구체적인 피해 규모를 공개하지 않고 있지만 글로벌 온체인 업계에서는 리플 1000만개 이상이 탈취된 것으로 추정하고 있다. 이밖에 비트코인, USDT, 트론 등도 유출된 것으로 파악됐다. 그럼에도 회사 측은 현재까지 피해 이용자들에게 구체적인 배상 계획을 안내하지 않고 있다. 이용자가 직접 지갑을 통제할 수 있는 개인키를 가진 비수탁형 월렛 서비스인 만큼, 이용자 회원가입이나 고객확인 절차를 거치지 않아 해킹된 지갑의 실제 소유주를 식별하기 어렵다는 이유에서다. 아이오트러스트 관계자는 “서비스가 회원가입 형태도 아니고 고객 자산을 위탁받는 것도 아닌 만큼 실제 피해자인지 확인할 방법이 없다”며 “비수탁형 월렛 특성상 지갑 소유주를 식별하기 어렵다”고 주장했다. 전문가들은 비수탁형 월렛 특성상 사업자가 회원정보를 보유하지 않아 피해자를 즉각 식별하기 어렵다는 점에는 동의하면서도, 피해자 확인과 배상은 별개 문제라고 지적한다. 황석진 동국대 교수는 “블록체인 특성상 거래내역이 온체인에 남기 때문에 피해 지갑에 대한 기술적 분석이 가능하다”며 “피해자 신고를 접수하고 온체인 분석을 통해 해당 지갑 주소와 이번 해킹 연관성을 선제적으로 검증해야 한다”고 말했다. 이어 “회원정보가 없어 피해자를 파악할 수 없다고 단정하기보다 피해 이용자가 스스로 해당 지갑에 대한 통제권과 피해 사실을 입증할 수 있도록 하고, 이를 토대로 배상안을 마련할 필요가 있다”고 덧붙였다. 해외에서는 월렛 해킹 사고가 발생한 뒤 피해자들에게 배상 방안을 공개하고 피해 접수를 진행한 사례가 있다. 글로벌 가상자산 거래소 비트겟의 월렛은 지난 2022년 12월 해킹으로 약 800만 달러 상당 가상자산이 탈취됐다. 사고 이후 회사는 피해 이용자에 대한 배상 계획을 마련했으며 이후 피해 월렛에 대한 배상을 완료했다. 비트겟은 최근 발생한 대규모 해킹에서도 피해자 배상 방침을 밝혔다. 지난 24일 해킹으로 3억 5160만 달러 규모 가상자산이 유출되자 피해액 전액을 자체적으로 조성한 이용자보호기금을 통해 충당하겠다는 입장을 내놨다. 비수탁형 월렛 세컨드파이(SecondFi)에서도 지난 6월 374개 월렛에서 가상자산 에이다(ADA) 약 1610만개가 탈취되는 사고가 발생했다. 자체 조사 결과 월렛 소프트웨어가 거래 서명을 생성하는 과정에서 암호학적 결함이 근본 원인으로 확인됐다. 세컨드파이는 피해 이용자가 월렛 소유권을 증명하고 피해 자산을 청구할 수 있는 회수 절차를 마련했다. 한편 디센트 해킹으로 피해를 본 일부 국내 이용자는 경찰에 피해 사실을 신고한 상태다. 디센트 측에도 고객센터 이메일을 통해 피해 내용을 전달했지만 현재까지 답변을 받지 못한 상태다.

2026.09.29 11:26홍하나 기자

[단독] 디센트 월렛 자산유출 110건으로 늘어…전문가 "개인키 난수생성 문제"

아이오트러스트 모바일 월렛(지갑)에서 비정상적인 자산 유출이 늘고 있다. 회사는 공격자가 이용자 월렛의 개인키를 유추했을 가능성을 유력하게 들여다보고 있다. 18일 아이오트러스트에 따르면 현재까지 디센트 앱 월렛에서 비정상적인 자산 이동 관련 이용자 신고는 약 110건 접수됐다. 지난 16일 디센트 앱 월렛에서 비정상적으로 자산이 이동했다는 이용자 신고가 접수됐던 시기 알려진 국내외 피해 규모보다 5배 늘어났다. 당시만 하더라도 피해 규모는 국내외 이용자 약 20명, 1억 5000만원 상당 리플(XRP)이 이동했다고 확인됐으나, 신고가 이어지면서 피해 규모도 확대되고 있다. 아이오트러스트는 정확한 유출 규모를 파악 중이다. 유출 자산은 리플이 대부분을 차지하는 가운데 비트코인·테더·트론(TRX) 등도 포함됐다. 해당 자산은 현재 해커 소유로 추정되는 지갑 11개에 분산돼 있으며, 회사는 경찰청 사이버수사대와 국내외 가상자산 거래소 등에 해당 주소 자산 동결을 요청한 상태다. 다만 지난 16일 이후로 접수된 모든 비정상적 자산 이동이 해킹 공격과 연관된 것인지 회사 측이 조사 중에 있다. 해킹 원인, 단순한 방식의 '난수 생성' 유력 회사는 현재 가장 유력한 해킹 원인으로 과거 버전 모바일 앱 월렛의 난수 생성 문제를 들여다보고 있다. 그 중 지난해 11월 5일 이전 버전 앱 지갑에서 문제가 있는 것으로 파악했다. 앱 월렛을 만들면 복구키인 니모닉 코드가 생성되는데, 월렛 앱을 삭제하더라도 이 코드만 있다면 다른 기기에서 같은 월렛을 복구할 수 있다. 니모닉 코드는 복잡한 숫자로 이뤄진 난수를 기반으로 한다. 이때 충분히 예측하기 어려운 난수가 생성돼야 공격자가 개인키를 역산하거나 추측하기 어렵다. 이를 위해선 난수 생성에 사용되는 변수가 충분해야 하는데, 실제 생성 가능한 값의 범위가 좁아지면 공격자가 개인키를 유추할 가능성이 커진다. 즉, 아이오트러스트의 앱 월렛은 난수 생성 변수가 상대적으로 단순했을 가능성이 제기된다. 실제로 최근 인공지능(AI) 활용도가 높아지면서 해커의 난수 예측 가능성도 높아졌다는 것이 회사 측 설명이다. 전문가들도 난수 생성 방식에 문제가 있었을 가능성에 동의했다. 오현옥 한양대 공대 교수는 “가장 의심되는 것은 과거 앱에서 니모닉 코드를 만들거나 거래에 서명할 때 사용한 난수가 충분하지 않았을 가능성이 있다”며 “가상자산 지갑은 처음에 매우 예측하기 어려운 난수를 만들어 복구 문구와 개인키를 생성해야 하는데, 이 난수의 실제 복잡도가 낮았다면 공격자가 가능한 후보를 계산해 개인키를 찾아낼 수 있다”고 분석했다. 황석진 동국대 교수도 “피해 지갑이 특정 구버전에 집중됐다면 난수 생성이나 시드 생성 과정 취약 가능성을 면밀히 검증할 필요가 있다”며 ”다만 아직 원인이 확정되지 않은 만큼 피싱이나 개인키 유출 가능성도 함께 조사해야 한다”고 설명했다. 스미싱으로 인한 니모닉 코드 유출 가능성도 또 다른 해킹 원인 가능성으로 스미싱을 통한 니모닉 코드 유출이 거론된다. 앞서 지난 12일 하드웨어 월렛 펌웨어 업데이트를 사칭한 스미싱에 주의하라는 경고가 텔레그램 등 소셜네트워크서비스(SNS)를 통해 확산됐다. 회사 내부 조사 결과에 따르면, 공격자는 이용자들에게 디센트, 렛저 등 하드웨어 월렛 제조사를 사칭한 문자메시지를 보내 피싱 사이트 접속을 유도한 뒤 니모닉 입력이나 지갑 연결, 트랜잭션 서명 등을 요구해 자산을 탈취했을 가능성이 나온다. 회사가 이용자 제보를 토대로 해당 사이트 접속을 시도했을 당시에는 이미 사이트가 폐쇄된 상태였다. 아이오트러스트 관계자는 “이용자가 스미싱 문자를 통해 관련 정보를 입력했을 가능성도 배제하기 어렵다”며 “다만 현재 스캠을 이번 해킹 1차적인 원인으로 보고 있지는 않다”고 말했다. 회사 “하드웨어 월렛은 영향 없어” 아이오트러스트는 이번 해킹이 디센트 하드웨어 월렛과 무관하다는 점을 강조했다. 앱 월렛과 하드웨어 월렛은 개인키와 난수를 생성·관리하는 보안 구조가 다르기 때문이다. 모바일 앱 등 인터넷에 연결된 핫월렛은 소프트웨어가 제공하는 암호학적 난수 생성 기능 등을 이용해 난수를 만든다. 이때 주 재료로 활용하는 것이 난수 생성 시간이다. 반면 하드웨어 월렛은 전용 보안칩의 하드웨어 난수 생성기 등을 이용해, 소프트웨어 대비 칩 온도나 이물질 유무 등 훨씬 많은 변수를 활용하는 것이 특징이다. 또 개인키를 외부로 노출하지 않은 채 거래 서명을 처리하도록 설계됐다. 프랑스 하드웨어 월렛 기업 렛저의 '렛저 나노 X', '렛저 스택스' 등도 이러한 하드웨어 월렛에 해당한다. 오현옥 교수는 “디센트 하드웨어 월렛은 EAL6+ 인증 보안칩 내부에서 난수 생성과 개인키 보관, 서명 등을 처리하는 구조이기 때문에 앱 월렛과 보안 구조가 다르다”며 “현재까지 공개된 내용만으로는 하드웨어 월렛의 보안칩 자체가 공격당했다고 보기는 어렵다”고 설명했다. 오 교수는 “하드웨어 월렛에서 생성한 복구 문구를 앱 월렛에 직접 입력했다면 그 순간부터 앱 쪽 보안 문제 영향을 받을 가능성이 있다”고 또 다른 가능성을 제시했다. 전문가 “구버전 앱 난수·개인키 처리 과정 살펴봐야” 복구 문구를 생성할 때 사용된 난수뿐만 아니라 거래 서명 과정에서 사용되는 난수와 개인키 처리 과정 전반을 조사해야 한다는 제언도 나온다. 오현옥 교수는 “아이오트러스트가 구버전 월렛 앱에서 실제 송금이나 서명을 한 지갑까지 위험 대상으로 보고 있는 점을 고려하면 복구 문구 생성에 사용된 난수뿐 아니라 거래 서명에 사용된 난수나 서명 과정에서 개인키를 처리하는 방식에 문제가 있었는지도 함께 확인할 필요가 있다”고 말했다. 스미싱 역시 실제 공격 시도일 가능성이 있지만 이번 자산 유출의 직접적인 원인이라고 단정하기는 어렵다고 봤다. 오 교수는 “피해자들의 공통점이 과거 버전 앱 월렛을 사용했다는 점이라면 앱 자체 취약점 가능성을 우선적으로 조사할 필요가 있다”고 강조했다. “자산, 안전한 하드웨어 월렛으로 옮겨야” 아이오트러스트는 디센트 앱 월렛 이용자들에게 보유 자산을 안전한 하드웨어 월렛으로 이전할 것을 권고하고 있다. 아이오트러스트 관계자는 “가장 중요한 것은 이용자들에게 안전조치를 안내하는 것”이라며 “디센트 월렛 앱에 자산을 보유한 이용자들에게 자산을 하드웨어 월렛으로 옮겨달라고 당부하고 있다”고 말했다. 황석진 동국대 교수도 “비수탁형 지갑은 탈취 후 회수가 매우 어렵기 때문에 위험 버전을 신속히 특정하고 이용자에게 새 지갑으로 자산을 이전하도록 안내하는 것이 우선”이라고 강조했다.

2026.09.18 12:20홍하나 기자

디센트 지갑 앱 노린 해킹 발생…1억 5천만원 상당 리플 탈취

국내 디지털자산 월렛 기업 아이오트러스트가 자사 모바일 월렛에서 약 1억 5000만원 상당 비정상적인 자산 이동 정황을 확인하고 이용자들에게 자산 이전을 권고했다. 16일 아이오트러스트에 따르면 회사는 이날 오전 10시께 디센트 앱 지갑에서 비정상적인 자산 이동이 발생했다는 이용자 신고 약 20건을 접수하고 긴급 조사에 착수했다. 이 가운데 2건을 제외한 나머지 신고는 해외 이용자로부터 접수됐다. 현재까지 파악된 피해 규모는 약 11만 달러(약 1억 5034만원)로, 피해 자산 대부분은 리플(XRP)인 것으로 확인됐다. 탈취된 자산은 해커가 관리하는 것으로 추정되는 8개 지갑 주소에 분산돼 있다. 아이오트러스트는 국내외 가상자산 거래소에 해당 자산에 대한 동결을 요청하고 한국인터넷진흥원(KISA)에 관련 내용을 신고했다. 아이오트러스트 관계자는 “해커가 탈취한 자산을 거래소로 옮겨야 동결 등 조치를 취할 수 있지만 현재까지 지갑에 계속 보유하고 있어 온체인상에서 직접 회수하기는 사실상 어렵다”며 “이에 대비해 리플 측에도 자산 회수 가능성을 문의한 상태”라고 말했다. 구체적인 해킹 원인은 아직 조사 중이다. 다만 아이오트러스트는 현재까지 파악한 정황을 토대로 지갑 원본 키 역할을 하는 니모닉 시드 문구 생성 과정에서 문제가 발생했을 가능성을 살펴보고 있다. 이런 점에서 범행 수법이 지난달 캐나다 보안기업 코인카이드가 공개한 공격 사례와 유사하다는 관측도 나온다. 당시 공격자는 니모닉 시드를 재현하는 방식으로 세 차례 공격을 벌여 7300개 주소에서 총 1596개 비트코인을 탈취한 것으로 알려졌다. 아이오트러스트는 이번 사고가 디센트 앱 지갑에만 이뤄진 것으로 보고 있으며, 하드웨어 지갑 자체에는 영향이 확인되지 않았다고 밝혔다. 다만 앱 지갑과 하드웨어 지갑에서 동일한 니모닉 문구를 사용한 경우에는 자산 이전을 권고했다. 회사 관계자는 “디센트 앱 지갑에 금액과 관계없이 자산을 보유하고 있거나 하드웨어 지갑에서 동일한 니모닉 구문을 사용하고 있는 경우 가능한 한 빨리 자산을 안전한 하드웨어 지갑이나 다른 신뢰할 수 있는 지갑 주소로 전송할 것을 권고한다”고 말했다.

2026.09.16 17:04홍하나 기자

가민, 다이빙 컴퓨터 '디센트 G2' 출시

스마트 기기 업체 가민은 1.2인치 능동형유기발광다이오드(AMOLED) 디스플레이를 탑재한 올인원 다이빙 컴퓨터 '디센트 G2'를 출시했다고 13일 밝혔다. 디센트 G2는 크고 선명한 1.2인치 AMOLED 디스플레이로 지상은 물론 수중에서도 다양한 데이터를 한눈에 쉽게 확인할 수 있다. 워치의 하우징과 베젤, 버튼은 해양 플라스틱을 100% 재활용한 소재로 만들었다. 강력한 사파이어 렌즈, 10ATM(100미터) 다이빙 등급을 자랑하는 케이스, 누수방지 버튼이 적용됐다. 디센트 G2의 '다이브 준비 상태' 기능은 수면, 스트레스, 최근 운동, 시차 등 다양한 생활 요인이 다이빙 준비 상태에 미치는 영향을 파악할 수 있도록 돕는다. 레크리에이션 다이버를 위해 싱글 및 멀티 가스, 무감압 한계 시간을 연장해주는 재호흡기(CCR) 모드, 게이지 모드도 지원한다. 3축 다이빙 나침반을 내장해 수심 아래를 쉽게 탐험할 수 있다. 무감압한계시간(NDL), 다이빙 시간, 수심 등 필수 데이터를 간소화한 화면과 큰 텍스트로 제공되는 '숫자 크게 모드'는 다이버의 편의성을 높여준다. '수영장 무호흡 훈련' 모드는 프리다이빙 훈련 중 풀 다이빙을 효과적으로 추적할 수 있다. 맞춤 설정된 깊이, 간격, 방향, 목표 깊이, 중성 부력에 대한 오디오 및 진동 알림을 보내준다. 하강·상승 속도에 따른 알림도 제공한다. 다이버는 가민 다이브 앱에서 다이브 로그를 검토하고 다이빙 데이터와 장비 상태를 기록 및 공유할 수 있다. 수면 GPS 기능을 활용해 입수 지점과 출구 지점을 추적하고 이를 지도에서 확인할 수 있다. 디센트 G2는 다이빙뿐 아니라 건강 및 웰니스 모니터링, 맞춤형 훈련 기능도 지원한다. 심박수를 24시간 모니터링하고 걸음 수, 칼로리 소모량, 계단 오른 횟수 등을 추적한다. 배터리는 스마트워치 모드에서 최대 10일 동안 지속된다. 색상은 블랙과 팔로마·쉘핑크로 출시된다. 퀵핏 밴드와 호환돼 손쉽게 밴드 색상을 변경할 수 있다. 가격은 103만9천원이다. 댄 바텔 가민 글로벌 컨슈머 제품군 세일즈 부사장은 "디센트 G2는 초보 다이버부터 숙련된 테크니컬 다이버까지 모든 다이버의 니즈를 충족할 수 있도록 설계된 제품"이라며 "다이브 컴퓨터를 넘어 탐험과 일상에 필수 도구가 될 것"이라고 말했다.

2025.02.13 16:32신영빈 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 직접 만들고 시장도 키운다"…세계 AI 보고서가 본 한국

디스코드 보안 봇 '더블 카운터' 해킹 피해…이메일 100만건 등 대규모 유출

화성에 출몰하는 '1600㎞ 구름'의 비밀 풀었다

공무원 AI 플랫폼 탑재 LLM, 국산 4종·외산 6종…삼성SDS·네이버 구축

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.