8월 크립토 해킹·익스플로잇 정리 SURF로 한 번에 확인하는 이번 달 주요 보안 사고 ✅주요 사고 • 8/01 Taiko… — Surf 한국 공지방 — TG.ME

✅ 8월 크립토 해킹·익스플로잇 정리
SURF로 한 번에 확인하는 이번 달 주요 보안 사고

✅주요 사고
• 8/01 Taiko: 미검증 컨트랙트 취약점으로 16.6 WETH 유출
• 8/23 Term Finance: 거버넌스 탈취로 약 $8.5M 손실
• 8/25 Realio: 서명키 탈취로 127.9M RIO, 약 $6.2M 유출
• 8/25 Coldcard: 시드 생성 취약점으로 약 $88.6M~$114.7M 손실 추정
• 8/26 Enjin Coin: NFT 플랫폼 익스플로잇으로 $142K와 5.24M ENJ 유출
• 8/27 Moonwell: MAMO 가격 조작 공격으로 약 $8.7M~$9M 이상 손실
• 8/28 The Sandbox: 브리지 익스플로잇으로 약 14.74M SAND 유출
• 8/28 Avici: Solana 카드 컨트랙트 문제로 약 $500K~$1M 피해
• 8/28 Cosmos EVM: 공통 버그로 6개 체인에서 약 $5.7M 탈취
• 8/29 Fogo: 재단 권한 침해로 400M FOGO, 약 $3M 상당 이동 추정
※ 피해 규모는 사고 조사와 토큰 가격에 따라 달라질 수 있습니다.


✅이번 달 사고의 공통점
이번 달에는 단순한 컨트랙트 버그뿐만 아니라 거버넌스 권한 탈취, 서명키 유출, 재단 권한 침해 등 ‘권한과 키 관리’에서 발생한 사고가 많았습니다.


✅개인이 할 수 있는 보안 관리
• 사용하지 않는 토큰 Approve 권한은 주기적으로 Revoke
• 브리지와 신생 프로토콜에 장기 예치한 자산은 수시로 확인
• 하드웨어 지갑 펌웨어와 시드 생성·보관 상태 재점검
• 운영 권한이 소수 키에 집중된 프로토콜은 추가로 주의


하루가 멀다고 사고가 터지는 시장에서
꾸준히 수익을 내는 분들이 새삼 대단한듯...
August 29, 2026 125