Categories: News

MetaMask, 인프라 보안사고 공개

인프라 사고가 스테이킹 검증자 철수로 이어져 고객 자산 보호 조치 가동

  • 암호화폐 지갑 사업자 MetaMask는 2026년 9월 30일 일부 인프라에서 진행 중인 보안사고를 확인하고 외부 파트너·보안 자문사와 대응 중이다.
  • 공격 방식과 침해된 시스템은 공개되지 않았지만 MetaMask는 비수탁 스테이킹 운영의 영향받은 Ethereum 검증자를 고객·파트너와 함께 선제적으로 철수하고 있다.
  • MetaMask는 지갑과 고객 자금에 대한 즉각적 위협을 확인하지 못했다고 밝혔으며 Lido 프로토콜의 관련 검증자는 10월 7일까지 철수될 예정이다.
  • 공개된 규모는 약 17,000개 검증자와 500,000 ETH 이상으로, 철수 과정에서 보상 손실과 오프라인에 따른 네트워크 벌점 가능성이 발생한다.
  • 이번 조치는 지갑 키가 아닌 스테이킹 인프라를 우선 격리한 사례로, 서비스 연속성보다 검증자·고객 자산의 잠재 손실 차단을 앞세운 대응이다.
  • 한국은 가상자산 사업자의 외부 인프라와 위탁 운영까지 사고 범위로 관리하고, 검증자 철수·고객 통지·복구 검증 절차를 감독 기준에 반영해야 한다.

정책 담당자는 지갑 보안만 분리해 보지 말고 스테이킹 운영망까지 핵심 기반시설로 지정해, 사고 시 자산 격리와 신속 통지를 의무화해야 한다.

주요 용어: 비수탁 지갑(사업자가 개인키를 보관하지 않는 지갑), 검증자(블록체인 거래를 검증하는 운영 주체)

출처: BleepingComputer

ajken

Recent Posts

취약점 적체는 탐지보다 책임소재의 문제

취약점 적체의 핵심 원인은 탐지보다 책임소재기업의 취약점 적체는 탐지 실패가 아니라 자산별 책임자·권한·시간·보상이 연결되지 않은…

4시간 ago

Frontline Education 침해로 학군 직원 정보 유출

제3자 소프트웨어 취약점이 학군 직원 개인정보 유출로 이어져Frontline Education은 2026년 8월 14일 제3자 소프트웨어 취약점으로…

4시간 ago

Microsoft, AI로 침해 후 공격 시간을 수분으로 단축

AI가 공격 수명주기를 단축해 방어자의 대응 격차 확대Microsoft의 2026년 디지털 방어 보고서는 AI가 데이터 탈취·자격증명…

4시간 ago

Microsoft, AI가 공격자에게 선제적 우위 제공 경고

AI가 취약점 탐색과 침투를 가속해 방어자보다 앞서다Microsoft는 2026년 디지털 방어 보고서에서 공격자가 AI로 취약점 탐색·악성코드…

4시간 ago

Microsoft AI, 음성 에이전트용 전사·음성합성 모델 출시

실시간 음성 인공지능의 처리 속도와 다국어 활용 범위 확대Microsoft AI는 실시간 음성 인식을 위한 ‘MAI-Transcribe-2-Streaming’을…

4시간 ago

Microsoft X 계정, 암호화폐 펌프앤덤프에 악용

대형 기업 계정 탈취가 암호화폐 홍보와 사칭으로 이어져 플랫폼 신뢰 관리의 취약성을 드러냈다공격자들은 2026년 10월…

4시간 ago