개인정보 보호에 초점을 맞춘 스테이블코인 결제 플랫폼 Payy 네트워크가 2026년 9월 24일 이더리움 브리지 계약 공격을 확인했다. Payy 측 설명에 따르면 해당 계약의 잔액이 유출됐으며, 회사는 조사가 진행되는 동안 결제 서비스를 중단했다.
3
7
단일 거래에서 무슨 일이 있었나
보도된 거래 시각은 9월 24일 04시 21분(UTC), 이더리움 블록 번호는 26,044,909다. TokenPost는 이 거래에서 총 1,832,149.4681 USDC가 계약을 떠났고, 그중 1,828,589.3781 USDC가 한 주소로 향했다고 집계했다.
14
17 단일 거래에서 빠져나간 총액과 특정 주소가 받은 금액은 서로 다른 수치다. 일부에서 언급된 ‘계약 USDC 잔액의 약 95%’라는 비율은 제공된 자료만으로 확인하기 어렵다.
공격 거래는 Payy의 verifyRollup 함수를 거친 것으로 보도됐다. 이 함수는 네트워크 밖에서 처리한 거래 묶음을 이더리움에서 확인하는 절차에 쓰인다.
13
14 한 보안 관련 소셜미디어 게시물은 해당 거래 묶음에 Payy의 증명자 키와 검증자 키가 사용됐다고 주장했다.
16 하지만 이 주장만으로 키 탈취, 영지식 증명 회로의 결함, 다른 검증 실패 중 무엇이 근본 원인인지 단정할 수는 없다.
피해 규모도 보도마다 다르다. 약 183만 달러 상당의 USDC라는 추산이 널리 인용되는 반면, 일부 보도는 약 192만 달러로 적었다.
4
13 이 수치들을 확정된 동일 기준의 피해액으로 받아들여서는 안 된다.
자금은 어디로 갔고, 서비스는 언제 돌아오나
온체인 조사 업체 스펙터 인베스티게이션(Specter Investigation)의 분석을 인용한 보도에 따르면, 공격자는 초기 활동 자금을 프라이버시 프로토콜 **레일건(Railgun)**을 통해 마련했다. 이후 탈취한 USDC를 이더리움의 암호화폐인 ETH로 바꾸고 세 주소로 분산한 것으로 전해졌다.
10
15 다른 보도에는 전환 규모가 약 683 ETH로 제시됐다.
13 다만 공격자의 초기 자금 조달에 레일건이 쓰였다는 설명과 탈취 자금 자체가 레일건을 거쳤다는 주장은 구분해야 한다. 레일건의 취약점이 악용됐거나 자금 회수가 불가능해졌다고 확인된 것은 아니다.
10
14
Payy는 입금·출금·송금·카드 결제를 중단하고 수사기관 및 사고 대응 조직과 협력하고 있다고 밝혔다.
3
7 재발 방지를 위한 네트워크 업그레이드를 검토 중이라는 보도는 있지만, 시행이 확정된 조치로 볼 수는 없다.
5 9월 25일 보도 기준으로 서비스 재개 일정과 이용자별 손실 규모는 공개되지 않았으며, 보상 약속도 확인되지 않았다.
17
6월의 취약점과 관련 있나
Payy에 앞서 2026년 6월 보안 문제가 발견돼 수정됐다는 보도가 있다.
6 그러나 이번 공격이 당시 문제를 다시 이용했다는 근거는 없다. 6월 결함이 ‘위조된 소각 메시지’를 허용했는지, 버전 1.3.0에서 수정됐는지, 수정 전 손실이 전혀 없었는지 등 구체적인 설명도 제공된 자료만으로는 독립적으로 확인하기 어렵다.
결국 남은 핵심 질문은 공격의 정확한 원인, 분산된 자금의 최종 행선지와 회수 가능성, 그리고 Payy가 서비스를 언제 재개하고 이용자 손실을 어떻게 처리할지다.
7
17