세이프 지갑 86개 연쇄 침해…300만 달러 탈취, 외부 모듈 취약점 악용
블록체인 보안업체 블록에이드에 따르면, 해커들이 파인 서드파티 모듈 ‘SquidRouterModule’의 취약점을 악용해 Safe 지갑 86개에서 약 300만 달러 규모의 자금을 빼돌린 것으로 나타났다. 공격은 약 2시간 만에 이뤄졌고, 유동성 조작과 가짜 유니스왑 V3 스왑이 동원됐다. 이번 사고는 지갑 핵심 인프라가 직접 뚫린 사례는 아니며, Safe 측과 보안업체들은 일부 지갑이 외부 모듈에 사전 승인 권한을 부여해 둔 상태였고, 해커가 이를 악용해 사용자 서명 없이 거래를 실행했다고 설명했다. 특히 취약한 모듈의 ‘executeSameChainActions()’ 함수가 신뢰된 사용자처럼 위장하는 통로가 됐다.
AI 핵심 근거
- 해커들이 Safe 지갑 86개에서 약 300만 달러 규모의 자금을 탈취했다.
- 파인 서드파티 모듈 ‘SquidRouterModule’의 취약점을 악용하여 공격이 이루어졌다.
- 일부 지갑이 외부 모듈에 사전 승인 권한을 부여해 둔 상태였고, 해커가 이를 악용해 사용자 서명 없이 거래를 실행했다.
▼ 약세 관점
세이프 지갑의 외부 모듈 취약점 악용으로 인한 해킹 사고는 암호화폐 시장의 보안 우려를 증대시키고 투자 심리에 부정적인 영향을 미 미칠 수 있습니다.
핵심 요약
"세이프 지갑 86개 연쇄 침해…300만 달러 탈취, 외부 모듈 취약점 악용" — BullBear AI는 이 뉴스를 시장에 약세(악재) 신호(으)로 평가했으며, 시장 영향도 점수는 100점 만점에 35점입니다. 블록체인 보안업체 블록에이드에 따르면, 해커들이 파인 서드파티 모듈 ‘SquidRouterModule’의 취약점을 악용해 Safe 지갑 86개에서 약 300만 달러 규모의 자금을 빼돌린 것으로 나타났다. 공격은 약 2시간 만에 이뤄졌고, 유동성 조작과 가짜 유니스왑 V3 스왑이 동원됐다. 이번 사고는 지갑 핵심 인프라가 직접 뚫린 사례는 아니며, Safe 측과 보안업체들은 일부 지갑이 외부 모듈에 사전 승인 권한을 부여해 둔 상태였고, 해커가 이를 악용해 사용자 서명 없이 거래를 실행했다고 설명했다. 특히 취약한 모듈의 ‘executeSameChainActions()’ 함수가 신뢰된 사용자처럼 위장하는 통로가 됐다. TokenPost 보도 · May 26, 2026. 이 판단을 실제 24시간 가격 변동과 대조한 검증 기록은 BullBear.news의 공개 원장에서 확인할 수 있습니다.
Catch the next bear flag
Telegram alerts when our AI scores a story 80+/100 impact (~1-3 per day, no spam). Verified 30d hit rate 53.3%.