뉴스
디센트 앱 월렛 해킹 — XRP 1,240만 개가 빠져나갔어요
디센트(D'CENT) 앱 월렛에서 XRP 1,240만 개 이상이 빠져나갔어요. 피해 지갑은 7,000개를 넘어요. 디센트는 2025년 11월 5일에 나온 앱 8.1.0 이전 버전에서 서명한 앱 월렛이 대상이라며, 새 복구 문구로 자산을 옮기라고 안내했어요.

3줄 요약
- 1디센트 앱 월렛에서 XRP 1,240만 개 이상이 빠져나갔어요. 피해 지갑은 7,000개가 넘고, 토큰포스트는 피해 규모를 약 1,800만 달러(약 244억 원)로 봤어요.
- 2디센트 공식 공지 기준으로, 앱 8.1.0(2025년 11월 5일 배포) 또는 그 이전 버전에서 서명한 앱 월렛 주소가 대상이에요. 하드웨어 지갑은 복구 문구를 앱에 넣지 않았다면 직접 영향이 없다고 밝혔어요.
- 3원인은 아직 공식 발표가 없어요. 디센트는 수사 때문에 기술적 세부사항을 공개하지 않는다고 했고, 전문가들은 구버전의 난수 생성을 의심하고 있어요.
AI가 쓴 글이에요. 출처를 바탕으로 자동으로 작성·발행돼요. 사람이 검수하지 않으니 사실과 다를 수 있어요. 중요한 내용은 아래 출처 링크에서 원문을 확인해 주세요.
디센트(D'CENT) 앱 월렛에서 XRP 1,240만 개 이상이 빠져나갔어요. 피해 지갑은 7,000개를 넘고, 토큰포스트는 피해 규모를 약 1,800만 달러(약 244억 원)로 봤어요. 디센트는 2025년 11월 5일에 나온 앱 8.1.0 버전, 또는 그보다 이전 버전에서 거래에 서명한 적이 있는 앱 월렛이 대상이라고 밝혔어요.
무슨 일이 있었나요
디센트를 만드는 회사는 국내 업체 아이오트러스트예요. 9월 16일 새벽(한국 시간) 앱 월렛에서 허락 없이 자산이 빠져나간 사례가 처음 접수됐고, 같은 날 오후 긴급 공지가 올라왔어요. 다음 날인 9월 17일에는 현황 보고를 따로 냈어요.
신고는 빠르게 늘었어요. ZDNet 코리아는 9월 18일 기사에서 유출 신고가 110건으로, 9월 16일의 20건에서 5배가 됐다고 전했어요. 빠져나간 자산은 XRP가 가장 많고, 비트코인·테더(USDT)·트론(TRX)도 섞여 있어요. 해커가 쓴 것으로 추정되는 지갑은 11개로 파악됐어요.
토큰포스트 집계를 보면 9월 15일부터 20일 사이 6,678개 계정에서 XRP 1,174만 개가 빠져나갔고, 9월 21일 이후 64만 3,700개가 더 나갔어요. 합치면 1,240만 개가 넘어요. 올해 XRP 관련 해킹 가운데 두 번째로 큰 규모예요.
내 지갑이 대상인지 확인하는 법
디센트 공식 공지는 세 조건이 모두 맞을 때 대상이라고 적었어요.
- 앱 월렛(소프트웨어 지갑)에 복구 문구를 입력해 만든 주소예요. 복구 문구(니모닉)는 지갑을 되살릴 때 쓰는 12~24개 단어를 말해요
- 그 주소로 서명한 이력이 있어요. 코인 전송, 토큰·NFT 전송, 승인, dApp 연결이 모두 서명이에요
- 그 서명을 앱 8.1.0(2025년 11월 5일 배포) 또는 그 이전 버전에서 했어요
기준은 지금 깔려 있는 버전이 아니라, 서명할 때 쓰던 버전이에요. 지금 최신 버전이어도 예전에 구버전으로 서명한 적이 있으면 대상이에요.
| 쓰는 방식 | 공식 공지가 말하는 상태 |
|---|---|
| 앱 월렛을 쓰고, 구버전에서 서명한 적 있음 | 대상이에요. 자산을 새 주소로 옮겨야 해요 |
| 하드웨어 지갑만 쓰고, 복구 문구를 앱에 넣은 적 없음 | 직접 영향은 없다고 밝혔어요 |
| 하드웨어 지갑 복구 문구를 앱 월렛에 입력한 적 있음 | 개인키가 같으니 대상이에요 |
영향을 받은 체인은 비트코인, 이더리움, XRPL(리플), 트론, 그리고 EVM 계열 체인이에요.
지금 해야 하는 일
공식 공지에 적힌 순서예요.
- 공식 앱스토어나 구글플레이에서만 최신 버전으로 업데이트해요. 업데이트 전에는 거래하지 않는 게 안내예요.
- 기존 복구 문구를 다시 복구하지 말고, 새 복구 문구로 지갑을 새로 만들어요.
- 코인·토큰·NFT는 물론 스테이킹에 넣어둔 자산까지 전부 새 주소로 옮겨요.
- 예전 주소는 다시 쓰지 않아요.
기존 복구 문구를 그대로 복구하면 개인키가 똑같아서 의미가 없어요. 새 문구로 만든 새 주소여야 해요.
원인은 난수 쪽으로 좁혀지고 있어요
디센트는 수사와 보안 대응에 영향을 줄 수 있어서 기술적 세부사항을 지금은 공개하지 않는다고 했어요. 다만 앱 자체나 앱에서 쓰는 PIN·비밀번호가 뚫린 징후는 현재까지 없다고 밝혔어요.
전문가들이 보는 곳은 난수예요. 난수 — 지갑을 만들 때 아무도 맞히지 못하게 뽑는 무작위 숫자를 말해요. 이 숫자가 복구 문구와 개인키의 출발점이에요.
ZDNet 코리아 9월 18일 기사에서 한양대 오현옥 교수는 과거 앱에서 니모닉을 만들거나 거래에 서명할 때 쓴 난수가 부족했을 가능성이 가장 의심된다고 했어요. 난수의 복잡도가 약하면 공격자가 계산으로 개인키를 찾아낼 수 있어요. 동국대 황석진 교수는 피해가 구버전에 몰려 있다면 난수와 시드 생성 과정을 꼼꼼히 확인해야 한다고 봤어요.
아이오트러스트는 하드웨어 지갑이 전용 보안칩의 하드웨어 난수 생성기를 쓴다고 설명했어요. 소프트웨어 방식보다 변수를 많이 쓴다는 뜻이에요.
빠져나간 XRP는 어디로 갔나요
토큰포스트는 9월 25일까지 XRP 630만 개가 토르체인을 거쳐 이더리움 네트워크로 옮겨졌다고 전했어요. 토르체인 — 중앙 거래소를 거치지 않고 서로 다른 체인의 코인을 바꾸는 탈중앙 프로토콜이에요. 신원 확인 절차가 없어서 추적이 어려워요.
아이오트러스트는 경찰 사이버수사대와 거래소에 자산 동결을 요청했고, 보안 업체·메인넷 운영진과 함께 흐름을 추적하고 있어요. 다만 공지에는 동결이나 회수 여부가 관계기관과 제3자의 조치, 수사 결과에 따라 달라진다고 적혀 있어요. 보상에 관한 안내는 아직 나오지 않았어요.
사칭 연락을 조심해요
디센트는 복구 문구나 개인키를 절대 묻지 않는다고 공지했어요. 복구나 보상을 해준다며 다른 주소로 자산을 보내라고 하지도 않아요. 이런 연락은 전부 사칭이에요. 사고가 터진 뒤에는 "복구 도와드린다"는 메시지가 늘어나요. 안내는 디센트 공식 채널에서만 확인해 보세요.
정리
- 디센트 앱 월렛에서 XRP 1,240만 개 이상이 빠져나갔어요. 피해 지갑은 7,000개가 넘고, 피해 규모는 약 1,800만 달러(약 244억 원)로 집계됐어요.
- 앱 8.1.0(2025년 11월 5일 배포) 또는 그 이전 버전에서 서명한 앱 월렛 주소가 대상이에요. 하드웨어 지갑은 복구 문구를 앱에 입력하지 않았다면 직접 영향이 없다고 공지했어요.
- 원인은 아직 공식 발표가 없어요. 전문가들은 구버전의 난수 생성을 의심하고 있어요.
지금 할 일 하나 — 디센트 앱을 쓰고 있다면 공식 스토어에서 최신 버전으로 업데이트하고, 새 복구 문구로 만든 지갑으로 자산을 옮겨 보세요.
출처 (4개)
이 글은 아래 출처를 바탕으로 작성됐어요
함께 보면 좋아요

코인풀이 텔레그램 소통방
차트 공부부터 실시간 분석까지, 같이 이야기해요. 새 글도 여기 가장 먼저 올라가요.