암호화폐 베팅 플랫폼 듀얼비츠(Duelbits)가 2026년 9월 24일 약 700만달러 규모의 해킹을 당한 뒤 서비스를 중단했다. 이번 사건은 플랫폼 자산의 보안뿐 아니라 이용자의 계정 접속, 잔액 사용, 자금 입출금 가능 여부에도 영향을 줄 수 있어 관심이 쏠리고 있다. 현재까지 공격 대상이 된 자산과 지갑, 서비스 재개 시점에 관한 구체적인 정보는 충분히 공개되지 않았다.
듀얼비츠, 9월 24일 약 700만달러 피해
현재 확인된 내용에 따르면 듀얼비츠에서는 9월 24일 보안 사고가 발생했으며, 피해 규모는 약 700만달러로 추정된다. 플랫폼은 사고 이후 서비스를 중단하고 오프라인 상태로 전환했다. 이에 따라 이용자들은 평소처럼 베팅 기능과 계정 관련 서비스를 이용하기 어려운 상황이다. 암호화폐를 주요 결제 수단으로 사용하는 플랫폼인 만큼, 이번 사고의 영향은 단순한 운영 중단을 넘어 플랫폼이 보관한 디지털 자산과 이용자 계정 잔액으로 확대될 가능성이 있다.
다만 공격자의 신원과 침입 경로, 이동된 자산의 구체적인 종류는 아직 공개되지 않았다. 약 700만달러라는 피해 추정액만으로는 손실이 전부 플랫폼의 핫월렛에서 발생했는지, 이용자 계정에 보관된 자산도 포함됐는지 판단하기 어렵다. 플랫폼이 이상 징후를 언제 인지했는지, 관련 주소를 동결했는지, 블록체인 보안업체나 수사기관과 협력하고 있는지도 아직 충분히 설명되지 않았다.
서비스 중단 이후 이용자 출금 여부에 관심
듀얼비츠가 일시적으로 오프라인 상태가 되면서 이용자들의 가장 직접적인 관심사는 계정 접속과 자금 출금으로 모이고 있다. 암호화폐 베팅 플랫폼의 서비스가 중단되면 입금과 출금뿐 아니라 베팅 기록 확인, 잔액 조회 등도 함께 제한될 수 있다. 현재로서는 이용자 자산이 전반적으로 영향을 받았다고 확인할 만한 정보가 없으며, 모든 계정에서 손실이 발생했다고 단정할 수도 없다.
정상 운영 재개 여부는 영향을 받은 시스템의 격리, 자산 추적, 내부 계정 대조 작업에 달려 있다. 공격 과정에서 온체인 전송이 이뤄졌다면 관련 거래 자체는 공개적으로 추적할 수 있는 경우가 많다. 그러나 유출 자산을 회수할 수 있는지는 이후 자금의 이동 경로와 해당 자산이 거래소 또는 식별이 어려운 다른 주소로 유입됐는지에 따라 달라진다. 듀얼비츠는 아직 전체 사고 조사 결과와 이용자 보상 방안, 서비스 재개 일정을 발표하지 않았다.
지갑 관리와 권한 통제가 핵심 쟁점
이번 사건은 암호화폐 플랫폼이 지갑 관리, 접근 권한 통제, 계정 보안과 관련해 지속적으로 직면하는 운영 위험을 다시 드러냈다. 전통적인 결제수단과 달리 디지털 자산은 일단 전송이 완료되면 회수가 어려운 경우가 많다. 플랫폼이 서비스를 중단하면 이용자가 자신의 계정 잔액과 자산 보관 위치를 독립적으로 확인하기도 쉽지 않다. 이에 따라 후속 조사에서는 공격 규모와 플랫폼 준비금, 이용자 자금 사이의 관계가 주요 확인 대상이 될 것으로 보인다.
현재 확인된 사실은 듀얼비츠가 약 700만달러 규모의 해킹 이후 일시적으로 서비스를 중단했다는 점이다. 공격 방식과 실제 손실 범위, 이용자 자산의 상태, 향후 복구 계획은 아직 모두 공개되지 않았다. 추가적인 기술 조사나 공식 설명이 나오기 전까지는 공개된 거래 기록과 플랫폼 공지, 계정 처리 방안을 기준으로 상황을 확인할 필요가 있다.