ioTube 브리지 사고 대응: 한 달간의 전체 리뷰
IoTeX Foundation 공식 발표
ioTube 브리지 사고 대응: 한 달간의 전체 리뷰
IoTeX Foundation 공식 발표
2026년 2월 21일, ioTube 브리지 익스플로잇은 IoTeX 생태계에 큰 도전을 안겨주었습니다. 오늘 우리는 지난 한 달간의 대응 및 복구 과정을 전면적으로 공유드립니다. 이번 글은 단순한 사후 분석이 아니라, IoTeX Foundation, 델리게이트, 그리고 커뮤니티가 위기 상황 속에서 어떻게 함께 대응했는지를 기록한 내용입니다. 우리는 여러분께 약속드린 투명성을 앞으로도 지속적으로 지켜나갈 것입니다.
한 달 전인 2026년 2월 21일, IoTeX는 ioTube 브리지 익스플로잇이라는 전례 없는 상황을 맞이했습니다. 오늘 우리는 그동안 발생한 모든 상황과 지난 한 달간의 복구 과정을 되짚어보고자 합니다. 우리는 처음부터 지금까지 커뮤니티에 전체 상황을 투명하게 공유할 것을 약속해 왔으며, 그 원칙은 지금도 변함이 없습니다.
이번 글은 단순한 사고 사후 분석이 아닙니다. IoTeX Foundation, 델리게이트, 거래소 파트너, 그리고 무엇보다 커뮤니티가 위기 속에서 어떻게 함께 대응하고 더 강해졌는지를 보여주는 기록입니다.
사건 개요
2026년 2월 21일 새벽, ioTube 브리지의 이더리움 측 컨트랙트를 대상으로 한 보안 침해가 발생했습니다.
해당 공격자는 소셜 엔지니어링 공격을 통해 직원의 장비를 침해한 뒤, 장기간 내부 인프라에 접근해 있었습니다. 이후 Chainalysis 분석에 따르면, 이번 공격은 약 4,900만 달러 규모의 Infini 익스플로잇을 수행한 동일한 그룹에 의해 이루어진 것으로 확인되었습니다.
01:51 UTC, 공격자는 ioTube 브리지 Validator 컨트랙트를 악성 버전으로 업그레이드했으며, 이를 통해 약 440만 달러 규모의 브리지 준비 자산(WBTC, ETH, USDC, USDT, DAI, PAXG, UNI, BUSD, CCS)을 탈취했습니다. 또한 추가적인 가치 추출을 위해 4억 1천만 CIOTX를 발행했습니다.
이는 매우 전문적이고, 인내심 있게 준비된 공격이었습니다. 이후가 바로 우리의 대응이었습니다.
초기 대응: 수 시간 내 신속 대응
우리 팀은 2026년 2월 21일 08:01 UTC에 사고를 탐지했습니다.
첫 공식 커뮤니티 공지는 09:39 UTC에 이루어졌으며, 탐지 후 2시간 이내였습니다. 10:03 UTC에는 검증자 네트워크가 예방적 조치로 IoTeX 체인을 자발적으로 일시 중단했습니다. 같은 날 저녁까지 탈취된 모든 자산의 온체인 이동 경로 추적이 완료되었습니다.
IoTeX L1 체인은 단 한 번도 침해되지 않았습니다. 이번 사건은 ioTube 브리지의 이더리움 측 컨트랙트에만 국한되었습니다. 온체인 및 거래소에 보관된 IOTX는 전 기간 동안 안전하게 유지되었습니다. IOTX의 총 공급량 및 유통량에도 어떠한 영향도 없었습니다.
공격 발생 후 72시간 이내 주요 조치:
- 공격자 지갑 29개 식별 및 블랙리스트 등록
- Mainnet v2.3.4 개발, 테스트 및 배포 — 공격자 지갑 내 약 4,500만 IOTX를 네트워크 레벨에서 영구 동결
- 2026년 2월 24일 06:06 AM UTC 기준 체인 재가동
- FBI 및 글로벌 수사 기관에 공식 보고
- Binance를 포함한 20개 이상의 거래소와 협력하여 자산 동결 진행
iotexcore, binancenode, samsungnext, iosg, ankr, rockx, metanyx, fuzzland, smartstake 등 델리게이트들의 24시간 협력에 깊이 감사드립니다. 이들의 대응이 체인 중단과 복구를 신속하게 가능하게 했습니다.
초기부터 이어진 투명한 커뮤니케이션
우리는 사고 발생 24시간 이내 첫 기술 보고서를 공개했습니다. 이후 몇 주에 걸쳐 총 세 차례의 추가 공식 업데이트를 통해 원인 분석, 체인 복구 현황, 영향 범위, 자산 추적, 보상 계획, 거버넌스 로드맵을 포함한 내용을 공유했습니다.
또한 Discord에서 라이브 커뮤니티 Q&A를 진행했습니다. 모든 주요 진행 상황은 실시간으로 공개되었으며, 투명하게 공유되었습니다.
이러한 투명성 원칙은 거래소 커뮤니케이션에도 동일하게 적용되었습니다. 한국 주요 거래소 협의체인 DAXA가 IOTX에 대해 투자 유의 종목을 지정하고 상세 기술 질의를 요청했을 때, 우리는 포렌식 자료, 온체인 데이터, 정확한 타임라인, 전체 복구 계획을 포함한 모든 자료를 제출했으며, 한 달 동안 이어진 모든 추가 질의에도 상세히 대응했습니다.
우리는 커뮤니티와 규제 기관 모두가 동일한 수준의 정보를 제공받아야 한다고 믿으며, 이 원칙은 앞으로도 변하지 않을 것입니다.
피해 사용자 100% 보상
첫 공식 업데이트에서 우리는 명확한 약속을 했습니다. 모든 피해 사용자는 100% 보상을 받게 됩니다. 이는 회수된 자산 규모와 관계없이 적용됩니다.
모든 보상은 IoTeX Foundation Treasury에서 스테이블코인 및 비-IOTX 자산으로 지급되며, IOTX의 시장 매도는 발생하지 않습니다.
2026년 3월 2일, 사고 발생 9일 후 ioTube Claims Portal이 오픈되었습니다.
보상 구조:
- Tier 1 (≤ $10,000): 스테이블코인으로 100% 즉시 지급 (전체 피해 지갑의 90% 이상 해당)
- Tier 2 (> $10,000):
-$10,000 즉시 지급
-잔여 금액은 12개월 동안 분기별 지급
-12개월 스테이킹 IOTX 기준 10% Loyalty Bonus 지급
현재 클레임 포털은 운영 중이며 지급이 시작되었습니다. 아직 신청하지 않은 경우 iotube-claims.iotex.io를 통해 신청하실 수 있습니다.
회수된 모든 자산은 피해 사용자 보상 또는 재단 Treasury 보전에만 사용됩니다. 회수 자산은 멀티시그 지갑에 보관되며, 관련 진행 상황은 지속적으로 공개될 예정입니다.
한 달 내 주요 거래소 정상화
사고 직후 주요 거래소들은 예방 조치로 입출금을 일시 중단했습니다.
IoTeX 팀은 20개 이상의 거래소와 긴밀히 협력하며 복구를 진행했습니다.
- 1주 내: Binance, Coinbase, Bitget, Gate.io, HashKey, KuCoin, MEXC, LBank 등 입출금 재개
- 1개월 내: 총 11개 거래소에서 입출금 정상화
IOTX 거래는 전 기간 동안 중단되지 않았으며, 거래소 보유 자산은 항상 안전하게 유지되었습니다.

DAXA 투자 유의 지정 해제 및 한국 거래소 정상화
우리가 직면했던 가장 어려운 상황 중 하나는 DAXA의 관리 하에 Upbit, Bithumb, Coinone에서 IOTX가 투자 유의 종목으로 지정된 것이었습니다. 이러한 조치는 거래 접근성과 시장 인식에 중요한 영향을 미칠 수 있습니다.
우리는 DAXA의 모든 질의에 대해 포괄적이고 공식적인 답변을 제출했습니다. 그 결과 투자 유의 지정이 해제되었으며, 한국 거래소에서 IOTX 입출금이 정상적으로 재개되었습니다.
이 과정에서 우리는 온체인 데이터, 상세 사건 타임라인, 보상 계획, 보안 개선 로드맵, 공급 무결성 입증 자료를 모두 제출했으며, 모든 질의에 대해 투명하고 신속하게 대응했습니다.
우리가 파악한 바에 따르면, IoTeX는 이러한 유형의 DAXA 심사를 이와 같은 기간 내에 성공적으로 해제한 몇 안 되는 프로젝트 중 하나입니다. 이번 결과는 대응 과정에서의 전문성과, 거래소와 구축해 온 신뢰를 반영하는 것입니다. 지난 한 달간 공정하고 철저하게 협조해 준 DAXA에도 감사드립니다.
IoTeX 보안 강화 및 향후 대응
피해 사용자 보상을 넘어 가장 중요한 것은 동일한 사고가 다시 발생하지 않도록 하는 것입니다. 우리는 단순한 수정이 아니라, 보다 근본적으로 안전한 구조로 전환하고 있습니다.
IIP-56: CIOTX 전면 폐지 완료
CIOTX는 Ethereum, Base, Solana, BSC, Polygon 전 네트워크에서 영구적으로 폐지되었습니다. 공격자가 발행한 토큰의 모든 출구 경로는 차단되었으며, 정상 사용자들은 Claims Portal을 통해 보상을 받게 됩니다.
IIP-57: Trustless ZK-Proof 브리지 (커뮤니티 검토 단계)
IoTeX 합의가 올바르게 이루어졌음을 수학적으로 증명하고 이를 Ethereum에서 검증하는 구조로, 중개자 없이 프라이빗 키에 의존하지 않는 방식입니다. Ethereum Foundation과 협력하여 개발 중이며, 완성 시 업계 최고 수준의 보안성을 갖춘 브리지 구조가 될 것입니다.
이와 함께 인프라 전반에 대한 개편이 이루어졌습니다:
- 모든 브리지 컨트랙트 멀티시그 전환
- GCP 및 AWS 자격 증명 전면 교체 및 침해 계정 제거
- HSM 도입을 통한 키 보안 강화
- 실시간 트랜잭션 모니터링 및 온체인 서킷 브레이커 적용
- 전사 보안 강화 (하드웨어 2FA, 엔드포인트 보안, 교육 포함)
- 외부 독립 보안 감사 진행 중
- 버그 바운티 프로그램 확대
커뮤니티에 드리는 말씀
이번 한 달은 IoTeX 역사상 가장 어려운 시간이었습니다. 정교하고 충분한 자금을 갖춘 공격자가 우리를 표적으로 삼아 공격을 실행했고, 시스템의 취약점을 악용했습니다. 이 사실은 결코 가볍게 볼 수 없습니다.
그러나 우리는 근거를 바탕으로 다음을 분명히 말씀드릴 수 있습니다. 우리는 신속하게 탐지하고 단호하게 대응했으며, 투명하게 소통했습니다. 핵심 네트워크를 보호했고, 모든 피해 사용자에 대한 보상을 진행했으며, 규제 기관 및 거래소와의 관계를 전문성과 투명성을 바탕으로 대응했습니다. 또한 이번 사건을 계기로 구조적 개선을 추진하여 IoTeX를 이전보다 훨씬 더 안전한 시스템으로 만들고 있습니다.
IoTeX L1은 단 한 번도 침해되지 않았습니다. 커뮤니티는 신뢰를 유지했으며, 거래소 파트너들은 적극적으로 협력했습니다. 델리게이트들은 24시간 대응에 참여했으며, IoTeX Foundation은 약속한 모든 사항을 이행했습니다.
IoTeX의 핵심 기반 — 기술, 팀, 커뮤니티, 그리고 Real-World AI를 실현하기 위한 미션 — 은 여전히 견고하며 이전보다 더욱 강화되었습니다. IoTeX의 가장 좋은 시기는 앞으로 남아 있습니다. 함께해 주셔서 감사합니다.
— IoTeX Foundation, 2026년 3월
ioTube 브리지 사고로 피해를 입으신 경우, iotube-claims.iotex.io를 통해 보상 신청을 진행해 주시기 바랍니다.
메타데이터
- post_id
- cda8a60da2de
- slug
- iotube-브리지-사고-대응-한-달간의-전체-리뷰-cda8a60da2de
- url
- https://medium.com/@IoTeX_korea/iotube-%EB%B8%8C%EB%A6%AC%EC%A7%80-%EC%82%AC%EA%B3%A0-%EB%8C%80%EC%9D%91-%ED%95%9C-%EB%8B%AC%EA%B0%84%EC%9D%98-%EC%A0%84%EC%B2%B4-%EB%A6%AC%EB%B7%B0-cda8a60da2de
- canonical_url
- https://medium.com/@IoTeX_korea/iotube-%EB%B8%8C%EB%A6%AC%EC%A7%80-%EC%82%AC%EA%B3%A0-%EB%8C%80%EC%9D%91-%ED%95%9C-%EB%8B%AC%EA%B0%84%EC%9D%98-%EC%A0%84%EC%B2%B4-%EB%A6%AC%EB%B7%B0-cda8a60da2de
- author_url
- https://medium.com/@IoTeX_korea
- status
- ok
- fetched_at
- 2026-06-26 03:39:16