사이버 공격에 지우스 월릿 일시 중단… 고객 자산 유출은 없어

Infrastructure shutdown follows the Zeus Wallet cyberattack, with no customer funds reported lost (Image: Shutterstock)
Infrastructure shutdown follows the Zeus Wallet cyberattack, with no customer funds reported lost (Image: Shutterstock)

**지우스 월릿(Zeus Wallet)**이 사이버 공격을 받은 뒤 인프라를 전면 중단했지만, 자체 수탁 방식의 비트코인(Bitcoin) (BTC) 서비스는 고객 자산이 안전하며 라이트닝 네트워크 소프트웨어 결함도 발견되지 않았다고 밝혔다.

핵심 내용

  • 지우스는 수 시간 내 공격을 차단하고 인프라를 오프라인 상태로 유지한 채 감사를 진행했다.
  • 고객 자산 유출은 없었고, 라이트닝 노드 소프트웨어 취약점도 발견되지 않았다.
  • 라이트닝 서비스 제공자(Lightning Service Provider, LSP) 채널이 닫힌 이용자에겐 서비스 재개 후 대체 채널이 제공될 예정이다.

지우스 사이버 공격 경위

이번 사건은 수요일에 발생했으며, **코인텔레그래프(Cointelegraph)**는 목요일 보도에서 지우스가 침해 범위를 점검하기 위해 지원 시스템을 비활성화하고 모든 서비스를 중단한 상태라고 전했다. 회사는 복구 일정 역시 제시하지 않았다. 현재까지 서비스는 재개되지 않았다.

8월 5일 공개된 보안 업데이트에서 창업자 **에반 칼루디스(Evan Kaloudis)**는 “이번 사건은 ZEUS 인프라에 국한된 것으로 판단한다”며, 조사 결과 라이트닝 소프트웨어의 취약점은 발견되지 않았고 고객 자금이 유출됐거나 위험에 노출된 정황도 없다고 설명했다.

칼루디스는 팀이 수 시간 내 공격을 완화했으며, 플랫폼이 다시 요청을 처리할 수 있게 되는 대로 라이트닝 서비스 제공자 채널이 닫힌 고객들에게 대체 채널을 개설해 줄 계획이라고 덧붙였다. 다만 공격이 구체적으로 어떤 방식으로 이뤄졌는지에 대해서는 아직 공개하지 않았다.

함께 보기: Mythos 5 Built Fake Identities To Fool A Human Code Reviewer

비트코인 월릿 리스크의 의미

이번 사건에서 특히 중요한 점은 ‘자기 수탁(self-custody)’ 구조와 인프라 운영 리스크를 구분해야 한다는 점이다. 자기 수탁은 개인이 프라이빗 키를 직접 보관해 통제권을 유지한다는 의미지만, 지갑 서비스 업체는 여전히 채널 관리, 유동성 라우팅, 스왑, 앱 가용성 등을 담당하는 각종 지원 인프라를 운영한다.

따라서 인프라 장애나 셧다운이 발생하면 운영사가 고객 잔액에 직접 접근해 자금을 보유하는 일은 없더라도, 복구 작업이 진행되는 동안 일부 기능과 서비스 접근성이 끊길 수 있다. 이 과정에서 사용자 지갑의 프라이빗 키는 이동하거나 운영사로 이전되지 않는다.

현재 지갑은 계속 오프라인 상태다. 지우스는 이번 침해 사고를 계기로 신뢰 실행 환경(Trusted Execution Environment·TEE) 또는 엔클레이브(enclave)와, 노드 서명 권한을 외부 인프라와 분리하는 ‘Validating Lightning Signer’ 프로젝트의 필요성이 한층 강화됐다고 강조했다. 해당 구조는 서버가 침해되더라도 서명 권한이 분리돼 있어 피해 범위를 제한할 수 있다는 점을 내세운다.

이번 침해는 지우스가 8월 3일, 비수탁형 비트코인 스왑 제공업체 **볼츠(Boltz)**가 별도 공지 시점까지 플랫폼 운영을 중단하기로 하자, 자사 스왑 기능을 비활성화한 직후 발생했다. 이로 인해 지우스 이용자들은 같은 주에 두 차례 서비스 중단을 겪게 됐다. 두 사건은 서로 다른 시스템에서 발생한 별개의 이슈로 알려졌다.

이어서 읽기: Bitcoin Developers Find 85 Critical Bugs In 24-Hour AI Audit

Murtuza Merchant profile photo

Murtuza Merchant

무르투자(Murtuza)는 암호화폐와 블록체인 기술을 폭넓게 다뤄 온 경험 많은 금융 저널리스트입니다. 그는 Benzinga와 Cointelegraph를 비롯한 여러 매체에서 기고해 왔으며, 신흥 트렌드와 규제 환경 등 다양한 주제를 취재해 왔습니다. 트위터에서는 @murtuza_merc, 텔레그램에서는 mmerchant001 계정으로 그를 찾을 수 있습니다. Disclosure: Murtuza holds ATOM, AKT, TIA, INJ, and OSMO.

면책 조항 및 위험 경고: 이 기사에서 제공되는 정보는 교육 및 정보 제공 목적으로만 제공되며 저자의 의견을 바탕으로 합니다. 이는 재정, 투자, 법적 또는 세무 조언을 구성하지 않습니다. 암호화폐 자산은 매우 변동성이 크고 높은 위험에 노출되어 있으며, 여기에는 투자금 전부 또는 상당 부분을 잃을 위험이 포함됩니다. 암호화폐 자산의 거래나 보유는 모든 투자자에게 적합하지 않을 수 있습니다. 이 기사에 표현된 견해는 저자(들)의 견해일 뿐이며 Yellow, 창립자 또는 임원의 공식적인 정책이나 입장을 나타내지 않습니다. 투자 결정을 내리기 전에 항상 자신만의 철저한 조사(D.Y.O.R.)를 수행하고 면허를 가진 금융 전문가와 상담하십시오.
사이버 공격에 지우스 월릿 일시 중단… 고객 자산 유출은 없어 | Yellow