
2026년 7월 11일, 약 525만 달러에 해당하는 자금이 헤데라(Hedera) 네트워크에서 외부로 유출되어 공격자가 신속하게 이를 이더리움(Ethereum)으로 이동시켰습니다. 블록체인 보안 회사 PeckShield는 이 사건을 포착하고, 탈취된 자금의 추적을 시작했습니다. 이더리움 내 하나의 지갑으로 자금이 모였으며, 해당 시점에 약 2,360 ETH(약 425만 달러)와 약 15.58 WBTC(약 100만 달러)가 보관되어 있었습니다. 헤데라 측은 공식적으로 피해 사실을 확인하지 않은 상태였으며, HBAR 가격은 약 $0.070 수준을 유지했습니다.
이 사건의 특징은 2026년 기준으로는 규모가 크지 않더라도, 자금 이동의 속도와 방식이 매우 신속하고 조직적이었다는 점입니다. 공격자는 믹서를 통해 단일 코인으로 자금을 마련한 뒤 대상에 접근했고, 짧은 시간 내에 자산을 이더리움으로 옮겼습니다.
- 유출 규모: 약 525만 달러
- 발생일: 2026년 7월 11일
- 공격자 보유 자산: 2,360 ETH 및 15.58 WBTC
- HBAR 가격: 약 $0.070
아래에서는 온체인 상 자금 이동 경로, 추적 방식, 그리고 HBAR 보유자가 유의할 점을 정리합니다.
7월 11일 무슨 일이 있었나
PeckShield가 헤데라에서 의심스러운 자금 유출이 포착됐다고 알리며 사건이 처음 공개되었습니다. 헤데라는 해시그래프 합의 구조를 기반으로 하는 엔터프라이즈 공용 네트워크로, HBAR는 시가총액 상위권 자산입니다. 본 프로젝트 및 구조에 대한 설명은 헤데라와 HBAR 소개에서 확인할 수 있습니다. 이러한 특성에도 불구하고, 단기간 내에 약 525만 달러 상당이 네트워크에서 유출되었습니다.
공식적으로 헤데라 측은 당시 공격 여부를 확인하지 않았으며, 구체적 공격 경로도 불분명했습니다. PeckShield는 "의심되는(exploit suspected)" 사고로 분류했으며, 대규모 비정상적 자금 유출이 즉시 브리지를 통해 이동되는 패턴은 공격 정황으로 해석됩니다. 공식 발표는 자체 기술진의 내부 추적 이후에 이뤄지는 경우가 많아 시간이 소요될 수 있습니다.
트레이더 입장에서는 온체인 정보가 먼저 움직이고 공식 발표가 늦어지는 '정보 비동기 구간'에서 혼동이 발생할 수 있습니다.
헤데라에서 이더리움으로 이어진 자금 이동 경로
이번 사건이 빠르게 추적될 수 있었던 이유는, 공격자가 헤데라 내에 자산을 두지 않고 즉시 이더리움으로 브리지해 블루칩 자산(ETH, WBTC)으로 변환해 한 지갑에 보관했기 때문입니다. 이더리움은 거래 유동성이 높아 대규모 자산 이동에 유리한 환경을 제공합니다. 추가로, 2026년 브릿지 해킹 사례 분석에서 크로스체인 경로에 대한 자세한 설명을 참고할 수 있습니다.
다음은 공개 원장 기반으로 재구성된 자금 이동 내역입니다.
| 단계 | 온체인 행위 | 금액 |
|---|---|---|
| 자금 준비 | Tornado Cash에서 지갑 시드 | 1 ETH |
| 익스플로잇 | 헤데라에서 자금 유출 | 약 525만 달러 |
| 브리지 | 이더리움으로 자금 이동 | 전체 잔고 |
| 현재 보유 현황 | 한 공격자 지갑에 자금 통합 | 2,360 ETH, 15.58 WBTC |
자금이 이더리움에 도달한 이후에는 대부분 ETH로, 일부는 WBTC로 유지되었습니다. 이는 탈취 자산을 스테이블코인으로 분산하지 않고 동결 위험이 적은 자산에 보관했다는 것을 의미합니다. DeFiLlama 해킹 대시보드 등에서도 관련 자금 흐름을 확인할 수 있습니다.
Tornado Cash 흔적
이번 사건의 중요한 단서는 초기 자금 조달 방식입니다. 공격에 사용된 지갑은 이더리움 믹싱 프로토콜인 Tornado Cash에서 1 ETH를 받아 운영 비용을 충당했습니다.
믹서를 이용한 시드 자금 조달은 공격자 신원 추적을 어렵게 만드는 의도적인 전략입니다. 중앙화 거래소를 거치지 않고 믹싱 풀로 연결이 끊기기 때문에, 익명성이 강화됩니다. 이는 온체인 탈취를 계획할 때 자주 사용되는 방식이며, 사전 계획된 공격의 신호로 해석됩니다.
하지만 프론트엔드 믹싱은 출금 단계의 추적을 완전히 피하지는 못합니다. 탈취된 525만 달러는 이더리움 상에 공개적으로 남아 있으며, 여러 분석 업체가 모니터링 중입니다. 대규모 자산을 믹서로 이동하는 것은 즉각 주목을 받기 때문에, 종종 여러 달 동안 자산이 정체되는 현상도 발생합니다. 디파이(DeFi) 기본 안내에서 관련 시스템 작동 방식을 살펴볼 수 있습니다.
HBAR 보유자에게 의미하는 점
HBAR 가격은 $0.070 수준에서 유지되었으며, 이번 유출 규모는 전체 시가총액 대비 크지 않아 시장 충격이 제한적이었습니다. 더 큰 리스크는 토큰 희석보다는 프로젝트의 신뢰도 저하로 해석될 수 있습니다. 엔터프라이즈 네트워크 특성상, 잠재적 보안 이슈에 대한 공식 대응 및 정보 공개가 중요합니다.
실질적으로 관찰해야 할 부분은 다음과 같습니다. 첫째, 헤데라 측의 공식 사고 분석 및 공격 경로 확인 여부입니다. 둘째, 공격자 자금의 추가 이동 여부입니다. ETH와 WBTC로 자산이 계속 보관될 경우 장기 대기 가능성이 있으나, 자금 세탁 시도가 있을 경우 추가 조치(거래소 동결 등)와 보도가 이어질 수 있습니다. 셋째, 공식 확정 발표 시 HBAR 가격 반응입니다.
액티브 트레이더라면 향후 며칠 간 프로젝트의 소통 및 공식 입장에 따라 시장 변화가 이루어질 수 있음을 유의해야 합니다.
자주 묻는 질문
2026년 7월 헤데라가 해킹되었습니까?
2026년 7월 11일, 약 525만 달러가 헤데라 네트워크에서 유출된 것으로 PeckShield가 발표했으나, 헤데라 측은 공식적으로 피해를 확인하지 않은 상태였습니다.
탈취된 헤데라 자금은 어디로 이동했나요?
자금은 헤데라에서 이더리움으로 브리지된 뒤, 한 지갑에 약 2,360 ETH와 15.58 WBTC로 통합 보관되었습니다.
익스플로잇이 Tornado Cash로 어떻게 추적되었나요?
공격자 지갑은 이더리움 믹싱 서비스인 Tornado Cash에서 1 ETH를 받아 시작됐으며, 이 시드 자금이 온체인에 기록되어 있습니다.
이 사건으로 HBAR 가격이 급락했나요?
$5.25M 규모가 전체 시총 대비 작아, HBAR 가격은 $0.070선에서 제한적으로 움직였습니다. 주요 위험은 평판상의 영향으로 볼 수 있습니다.
요약
헤데라에서 시작된 이번 사고는 규모는 크지 않으나, 온체인 이동 경로가 명확히 남았습니다. 공격자는 Tornado Cash에서 1 ETH를 시드로 받아 약 525만 달러를 유출, 이를 이더리움으로 브리지했고, 현재 2,360 ETH 및 15.58 WBTC를 보유 중입니다. 초기 믹싱으로 익명성을 확보했으나, 이후 자산은 업계 전반의 모니터링 대상이 되고 있습니다. HBAR 보유자는 피해 규모보다 프로젝트의 공식 대응·분석 결과, 그리고 공격자 지갑의 자산 이동에 주목할 필요가 있습니다.
본 자료는 정보 전달을 위한 목적으로 제공되며, 재정 또는 투자 조언이 아닙니다. 암호화폐 거래에는 상당한 위험이 수반됩니다. 투자 결정 전 스스로 충분한 조사를 하시기 바랍니다.
