• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'아이오'통합검색 결과 입니다. (4건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[단독] 디센트 월렛 자산유출 110건으로 늘어…전문가 "개인키 난수생성 문제"

아이오트러스트 모바일 월렛(지갑)에서 비정상적인 자산 유출이 늘고 있다. 회사는 공격자가 이용자 월렛의 개인키를 유추했을 가능성을 유력하게 들여다보고 있다. 18일 아이오트러스트에 따르면 현재까지 디센트 앱 월렛에서 비정상적인 자산 이동 관련 이용자 신고는 약 110건 접수됐다. 지난 16일 디센트 앱 월렛에서 비정상적으로 자산이 이동했다는 이용자 신고가 접수됐던 시기 알려진 국내외 피해 규모보다 5배 늘어났다. 당시만 하더라도 피해 규모는 국내외 이용자 약 20명, 1억 5000만원 상당 리플(XRP)이 이동했다고 확인됐으나, 신고가 이어지면서 피해 규모도 확대되고 있다. 아이오트러스트는 정확한 유출 규모를 파악 중이다. 유출 자산은 리플이 대부분을 차지하는 가운데 비트코인·테더·트론(TRX) 등도 포함됐다. 해당 자산은 현재 해커 소유로 추정되는 지갑 11개에 분산돼 있으며, 회사는 경찰청 사이버수사대와 국내외 가상자산 거래소 등에 해당 주소 자산 동결을 요청한 상태다. 다만 지난 16일 이후로 접수된 모든 비정상적 자산 이동이 해킹 공격과 연관된 것인지 회사 측이 조사 중에 있다. 해킹 원인, 단순한 방식의 '난수 생성' 유력 회사는 현재 가장 유력한 해킹 원인으로 과거 버전 모바일 앱 월렛의 난수 생성 문제를 들여다보고 있다. 그 중 지난해 11월 5일 이전 버전 앱 지갑에서 문제가 있는 것으로 파악했다. 앱 월렛을 만들면 복구키인 니모닉 코드가 생성되는데, 월렛 앱을 삭제하더라도 이 코드만 있다면 다른 기기에서 같은 월렛을 복구할 수 있다. 니모닉 코드는 복잡한 숫자로 이뤄진 난수를 기반으로 한다. 이때 충분히 예측하기 어려운 난수가 생성돼야 공격자가 개인키를 역산하거나 추측하기 어렵다. 이를 위해선 난수 생성에 사용되는 변수가 충분해야 하는데, 실제 생성 가능한 값의 범위가 좁아지면 공격자가 개인키를 유추할 가능성이 커진다. 즉, 아이오트러스트의 앱 월렛은 난수 생성 변수가 상대적으로 단순했을 가능성이 제기된다. 실제로 최근 인공지능(AI) 활용도가 높아지면서 해커의 난수 예측 가능성도 높아졌다는 것이 회사 측 설명이다. 전문가들도 난수 생성 방식에 문제가 있었을 가능성에 동의했다. 오현옥 한양대 공대 교수는 “가장 의심되는 것은 과거 앱에서 니모닉 코드를 만들거나 거래에 서명할 때 사용한 난수가 충분하지 않았을 가능성이 있다”며 “가상자산 지갑은 처음에 매우 예측하기 어려운 난수를 만들어 복구 문구와 개인키를 생성해야 하는데, 이 난수의 실제 복잡도가 낮았다면 공격자가 가능한 후보를 계산해 개인키를 찾아낼 수 있다”고 분석했다. 황석진 동국대 교수도 “피해 지갑이 특정 구버전에 집중됐다면 난수 생성이나 시드 생성 과정 취약 가능성을 면밀히 검증할 필요가 있다”며 ”다만 아직 원인이 확정되지 않은 만큼 피싱이나 개인키 유출 가능성도 함께 조사해야 한다”고 설명했다. 스미싱으로 인한 니모닉 코드 유출 가능성도 또 다른 해킹 원인 가능성으로 스미싱을 통한 니모닉 코드 유출이 거론된다. 앞서 지난 12일 하드웨어 월렛 펌웨어 업데이트를 사칭한 스미싱에 주의하라는 경고가 텔레그램 등 소셜네트워크서비스(SNS)를 통해 확산됐다. 회사 내부 조사 결과에 따르면, 공격자는 이용자들에게 디센트, 렛저 등 하드웨어 월렛 제조사를 사칭한 문자메시지를 보내 피싱 사이트 접속을 유도한 뒤 니모닉 입력이나 지갑 연결, 트랜잭션 서명 등을 요구해 자산을 탈취했을 가능성이 나온다. 회사가 이용자 제보를 토대로 해당 사이트 접속을 시도했을 당시에는 이미 사이트가 폐쇄된 상태였다. 아이오트러스트 관계자는 “이용자가 스미싱 문자를 통해 관련 정보를 입력했을 가능성도 배제하기 어렵다”며 “다만 현재 스캠을 이번 해킹 1차적인 원인으로 보고 있지는 않다”고 말했다. 회사 “하드웨어 월렛은 영향 없어” 아이오트러스트는 이번 해킹이 디센트 하드웨어 월렛과 무관하다는 점을 강조했다. 앱 월렛과 하드웨어 월렛은 개인키와 난수를 생성·관리하는 보안 구조가 다르기 때문이다. 모바일 앱 등 인터넷에 연결된 핫월렛은 소프트웨어가 제공하는 암호학적 난수 생성 기능 등을 이용해 난수를 만든다. 이때 주 재료로 활용하는 것이 난수 생성 시간이다. 반면 하드웨어 월렛은 전용 보안칩의 하드웨어 난수 생성기 등을 이용해, 소프트웨어 대비 칩 온도나 이물질 유무 등 훨씬 많은 변수를 활용하는 것이 특징이다. 또 개인키를 외부로 노출하지 않은 채 거래 서명을 처리하도록 설계됐다. 프랑스 하드웨어 월렛 기업 렛저의 '렛저 나노 X', '렛저 스택스' 등도 이러한 하드웨어 월렛에 해당한다. 오현옥 교수는 “디센트 하드웨어 월렛은 EAL6+ 인증 보안칩 내부에서 난수 생성과 개인키 보관, 서명 등을 처리하는 구조이기 때문에 앱 월렛과 보안 구조가 다르다”며 “현재까지 공개된 내용만으로는 하드웨어 월렛의 보안칩 자체가 공격당했다고 보기는 어렵다”고 설명했다. 오 교수는 “하드웨어 월렛에서 생성한 복구 문구를 앱 월렛에 직접 입력했다면 그 순간부터 앱 쪽 보안 문제 영향을 받을 가능성이 있다”고 또 다른 가능성을 제시했다. 전문가 “구버전 앱 난수·개인키 처리 과정 살펴봐야” 복구 문구를 생성할 때 사용된 난수뿐만 아니라 거래 서명 과정에서 사용되는 난수와 개인키 처리 과정 전반을 조사해야 한다는 제언도 나온다. 오현옥 교수는 “아이오트러스트가 구버전 월렛 앱에서 실제 송금이나 서명을 한 지갑까지 위험 대상으로 보고 있는 점을 고려하면 복구 문구 생성에 사용된 난수뿐 아니라 거래 서명에 사용된 난수나 서명 과정에서 개인키를 처리하는 방식에 문제가 있었는지도 함께 확인할 필요가 있다”고 말했다. 스미싱 역시 실제 공격 시도일 가능성이 있지만 이번 자산 유출의 직접적인 원인이라고 단정하기는 어렵다고 봤다. 오 교수는 “피해자들의 공통점이 과거 버전 앱 월렛을 사용했다는 점이라면 앱 자체 취약점 가능성을 우선적으로 조사할 필요가 있다”고 강조했다. “자산, 안전한 하드웨어 월렛으로 옮겨야” 아이오트러스트는 디센트 앱 월렛 이용자들에게 보유 자산을 안전한 하드웨어 월렛으로 이전할 것을 권고하고 있다. 아이오트러스트 관계자는 “가장 중요한 것은 이용자들에게 안전조치를 안내하는 것”이라며 “디센트 월렛 앱에 자산을 보유한 이용자들에게 자산을 하드웨어 월렛으로 옮겨달라고 당부하고 있다”고 말했다. 황석진 동국대 교수도 “비수탁형 지갑은 탈취 후 회수가 매우 어렵기 때문에 위험 버전을 신속히 특정하고 이용자에게 새 지갑으로 자산을 이전하도록 안내하는 것이 우선”이라고 강조했다.

2026.09.18 12:20홍하나 기자

디센트 지갑 앱 노린 해킹 발생…1억 5천만원 상당 리플 탈취

국내 디지털자산 월렛 기업 아이오트러스트가 자사 모바일 월렛에서 약 1억 5000만원 상당 비정상적인 자산 이동 정황을 확인하고 이용자들에게 자산 이전을 권고했다. 16일 아이오트러스트에 따르면 회사는 이날 오전 10시께 디센트 앱 지갑에서 비정상적인 자산 이동이 발생했다는 이용자 신고 약 20건을 접수하고 긴급 조사에 착수했다. 이 가운데 2건을 제외한 나머지 신고는 해외 이용자로부터 접수됐다. 현재까지 파악된 피해 규모는 약 11만 달러(약 1억 5034만원)로, 피해 자산 대부분은 리플(XRP)인 것으로 확인됐다. 탈취된 자산은 해커가 관리하는 것으로 추정되는 8개 지갑 주소에 분산돼 있다. 아이오트러스트는 국내외 가상자산 거래소에 해당 자산에 대한 동결을 요청하고 한국인터넷진흥원(KISA)에 관련 내용을 신고했다. 아이오트러스트 관계자는 “해커가 탈취한 자산을 거래소로 옮겨야 동결 등 조치를 취할 수 있지만 현재까지 지갑에 계속 보유하고 있어 온체인상에서 직접 회수하기는 사실상 어렵다”며 “이에 대비해 리플 측에도 자산 회수 가능성을 문의한 상태”라고 말했다. 구체적인 해킹 원인은 아직 조사 중이다. 다만 아이오트러스트는 현재까지 파악한 정황을 토대로 지갑 원본 키 역할을 하는 니모닉 시드 문구 생성 과정에서 문제가 발생했을 가능성을 살펴보고 있다. 이런 점에서 범행 수법이 지난달 캐나다 보안기업 코인카이드가 공개한 공격 사례와 유사하다는 관측도 나온다. 당시 공격자는 니모닉 시드를 재현하는 방식으로 세 차례 공격을 벌여 7300개 주소에서 총 1596개 비트코인을 탈취한 것으로 알려졌다. 아이오트러스트는 이번 사고가 디센트 앱 지갑에만 이뤄진 것으로 보고 있으며, 하드웨어 지갑 자체에는 영향이 확인되지 않았다고 밝혔다. 다만 앱 지갑과 하드웨어 지갑에서 동일한 니모닉 문구를 사용한 경우에는 자산 이전을 권고했다. 회사 관계자는 “디센트 앱 지갑에 금액과 관계없이 자산을 보유하고 있거나 하드웨어 지갑에서 동일한 니모닉 구문을 사용하고 있는 경우 가능한 한 빨리 자산을 안전한 하드웨어 지갑이나 다른 신뢰할 수 있는 지갑 주소로 전송할 것을 권고한다”고 말했다.

2026.09.16 17:04홍하나 기자

아이오트러스트, 케이웨더와 맞손…날씨 데이터에 지갑·보안 기술 연계

디지털자산 지갑 기업 아이오트러스트가 날씨 데이터에 디지털자산 지갑·보안 기술을 연계한 신사업을 추진한다. 아이오트러스트는 날씨 빅데이터플랫폼 기업 케이웨더와 가상자산 보상형 날씨 관측망 구축을 위한 기술 협력 업무협약(MOU)을 체결했다고 2일 밝혔다. 코스닥 상장사 케이웨더는 1997년 설립된 민간 기상사업자로 인공지능(AI) 날씨예보, 공기질 데이터 분석, AI환기청정솔루션, 기후리스크 관리솔루션을 제공한다. 두 회사는 케이웨더의 날씨데이터 사업과 아이오트러스트의 디지털자산 지갑 디센트의 자체수탁형 하드웨어 월렛, 보안 기술을 연계한 협력 모델을 만든다. 케이웨더의 블록체인, XRP 생태계 관련 사업 협력 방안을 검토한다. 주요 협력 검토 분야는 날씨데이터 탈중앙 물리 인프라 네트워크(DePIN) 프로젝트의 장비 등록과 데이터 수집, 보상 모델과 지갑 활용을 포함한 사용자 흐름 설계다. 한편 아이오트러스트는 자체수탁형 하드웨어 월렛 디센트를 개발·운영하고 있다.

2026.09.02 11:47홍하나 기자

마티니 아이오, '그로스 마케팅 포워드 2026' 성료

마티니 아이오(대표 이선규)가 지난 24일 롯데호텔 월드 크리스탈볼룸에서 '그로스 마케팅 포워드 2026(이하 GMF 2026)'을 개최했다고 밝혔다. 이번 행사는 마티니 아이오가 주최한 첫 번째 마케팅 컨퍼런스로, 마케팅 실무자 및 주요 의사결정권자 약 500여 명이 이상 참석해 성황을 이뤘다. 이번 컨퍼런스는 'Be First to Scale'(가장 먼저 만드는 성과)를 핵심 주제로, 2026년 마케팅 목표 달성을 위한 구체적 전략과 실무 사례를 집중적으로 다뤘다. 이선규 마티니 아이오 대표의 키노트를 시작으로, ▲퍼포먼스 ▲그로스 ▲CRM ▲AI 크리에이티브 ▲데이터 분석 등 마케팅 전 영역을 아우르는 인사이트가 공유됐다. 이선규 대표는 키노트에서 '차력(借力)'을 핵심 키워드로 제시했다. 파트너·솔루션·프로세스를 효과적으로 연결해 레버리지하는 것이 비즈니스 성장의 본질이라는 메시지와 함께, "좋은 솔루션 도입은 끝이 아니라 시작"이며 '연결된 운영'이 진짜 성과를 만든다고 강조했다. 이어 컬리의 오유미 그로스 마케팅 그룹장은 멤버십을 통해 낮은 비용 구조에서 성장을 만들어낸 사례를 발표했다. 아울러 KFC의 이형일 CDTO는 파편화된 고객 접점을 하나의 여정으로 연결하는 통합 캠페인 전략을 소개했다. 넥스트워크 이재철 대표는 "AI 시대의 핵심은 좋은 질문"이라며, 카카오 모먼트와 메타의 최적화 목표 불일치를 발견해 매출을 끌어올린 실제 사례를 공유했다. AI 활용의 세 가지 조건으로 ▲좋은 질문 구조 ▲잘 정의된 이벤트·프로퍼티 데이터 ▲비즈니스 맥락을 연결하는 마케터의 오케스트레이터 역할을 제시했다. 브레이즈 배민지 채널 세일즈 매니저는 이선규 대표와의 대담에서 글로벌 CRM 스탠다드를 "오케스트레이션 구조 위에서 AI가 속도를 올리는 것"으로 정의하며, 한국 CRM이 채널 기준에서 여정 중심으로 전환해야 할 시점이라고 진단했다. 마티니 아이오 광고기획팀 김성헌 팀장은 AI 크리에이티브의 세 가지 가치로 ▲효율 ▲확장 ▲광기를 제시하며, 원본 소스 하나로 연령대별 맞춤 소재를 무한 생성하는 사례를 소개했다. 진짜 경쟁력은 AI를 수치로 정교하게 컨트롤하는 AI 리터러시에 있다고 강조했다. 힐링페이퍼 이승민 분석팀 리드는 여러 액션의 조합으로 유저의 구매 의도를 정의하는 '컨텍스트 퍼널' 개념을 소개했다. 이용자 인터뷰 기반으로 패턴을 발굴하고 데이터로 검증해 현재 21개 유저 그룹을 정의, 브레이즈 기반 개인화 CRM에 활용 중이라고 밝혔다. 마티니 아이오 CRM 파트 리드 최영아는 예스24와 6개월간 협업한 서비스 간 교차 사용 캠페인 사례를 공개했다. 최 리드는 이를 "마케터의 목표가 아닌 유저가 처한 상황에 집중한 메시지만이 노이즈가 아닌 가치로 다가온다"라는 인텐트 CRM 개념으로 정리했다. 앱스플라이어 조현호 리드 어카운트 매니저는 앱스플라이어를 '모던 마케팅 클라우드'로 재정의하며 ▲웹 실시간 포스트백 ▲AI 오디언스 자동 생성·최적화 ▲크리에이티브 허브 ▲MCP 연동 등 주요 업데이트를 소개했다. 앰플리튜드 최동훈 한국 비즈니스 총괄은 6개월 만에 전 직원이 1000개 AI 에이전트를 구축하고 슈퍼 에이전트 '모다'를 출시한 경험을 공유했다. AI 전환의 핵심은 모델 선택보다 적용 업무 선정, 거창한 비전보다 세세한 워크플로우 개선에 있다고 밝혔다. 마티니 아이오 김진한 그로스 팀 리드는 "결정이 남지 않는" 판단 붕괴를 극복하기 위해, 분석 착수 전 ▲목적 ▲문제 정의 ▲가설 ▲사전 판단 기준을 반드시 작성할 것을 제안했다. 이번 행사의 하이라이트는 앤트로픽 이엽 APAC 스타트업 파트너십 총괄과의 파이어사이드 챗으로, 브레이즈·앰플리튜드·앱스플라이어 담당자들과 함께 클로드 MCP(Model Context Protocol)를 마테크 플랫폼에 연결한 실제 활용 사례를 공유해 참석자들의 큰 관심을 받았다. 이선규 마티니 아이오 대표는 "Amplitude·AppsFlyer·Braze 같은 글로벌 리더 솔루션은 성장을 앞당기는 강력한 기반"이라며 "진짜 차이는 데이터와 프로세스, 팀의 실행을 하나로 연결해 '연결된 운영'을 만드는 데서 생긴다. 앞으로도 현장에서 바로 쓰이는 인사이트와 사례를 함께 축적해 'Be First to Scale Together'를 실천하는 장을 이어가겠다"라고 밝혔다.

2026.02.26 08:39백봉삼 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

6만명 몰린 AI축제, 더 커져 돌아왔다…'AI페스타26' 내일 개막

통신3사 3분기 영업익 1.3조원대 기록 전망

[AI 리더스] 모리타 준 퍼플렉시티 APAC "연내 韓 법인 설립, AI 선택지 넓혀"

"신한 공격 추정 AI 해킹도구 아르텍스, 한국서 4개 발견"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.