암호화폐 지갑 제공업체 Ctrl Wallet이 플랫폼에서 보안 취약점이 발견된 지 몇 주 만에 서비스를 영구적으로 중단하기로 했으며, 플랫폼이 오프라인으로 전환되기 전 사용자들이 자산을 인출하기 위해 서두르는 가운데 이 멀티체인 지갑의 역사가 막을 내리게 되었습니다.
이 비수탁형 지갑은 6월 23일 일부 카르다노(Cardano) 지갑에 영향을 미치는 보안 사고를 처음 공개했으며, 이에 따라 엔지니어들이 사용자 자금을 보호하기 위해 노력하는 동안 플랫폼을 유지보수 모드로 전환했습니다.
그러나 이 플랫폼은 공격으로부터 완전히 회복하지 못했으며, 오늘 Ctrl Wallet이 지갑을 통한 암호화폐 송금, 수신 및 스왑 서비스를 중단할 것이라고 발표했습니다. 또한 이 지갑은 앱 스토어와 브라우저 확장 프로그램 마켓플레이스에서 삭제되며, 다운로드도 즉시 중단됩니다.
Ctrl Wallet은 사용자에게 마감일 전에 자산을 다른 지갑이나 거래소로 이체할 것을 촉구하며, 8월 3일 이후에는 12단어 또는 24단어 복구 문구를 MetaMask, Trust Wallet, Phantom과 같은 호환 가능한 다른 지갑으로 가져오는 것만이 유일한 선택지가 될 것이라고 경고했습니다.
또한 회사는 사기 주의보를 내리며, 마이그레이션 토큰이나 에어드롭은 없을 것임을 강조하고, 이와 달리 주장하는 가짜 웹사이트나 소셜 미디어 게시물은 무시할 것을 사용자에게 조언했습니다.
이전에는 XDEFI Wallet으로 알려졌던 Ctrl Wallet은 LinkedIn에 월간 사용자 수 65만 명 이상을 기록하고 있으며, 카르다노(Cardano)와 미드나이트(Midnight)를 포함한 2,500개 이상의 블록체인 네트워크를 지원합니다.
카르다노의 광범위한 보안 혼란에 따른 서비스 중단
이번 서비스 중단은 Ctrl Wallet이 Emurgo 생태계에 합류한다고 발표한 지 불과 몇 달 만에 이루어졌으며, 해당 멀티체인 기술은 카르다노 기반의 SecondFi 지갑을 통해 계속 유지될 예정입니다.
2026년 4월 Yoroi에서 리브랜딩된 SecondFi는 6월 24일, 취약점을 악용한 공격자들이 당시 약 240만 달러 상당의 ADA 1,600만 개를 탈취하는 보안 침해 사고를 겪었습니다.
며칠 후, SecondFi는 피해를 입은 374개의 지갑 주소를 대상으로 한 복구 계획을 발표하고, 검증 및 보상 절차가 진행되는 동안 자금을 독립적인 제3자 수탁 기관으로 이체하기 전에 긴급 조치를 통해 약 1억 2,900만 ADA를 확보했다고 밝혔습니다.
연이어 발생한 이러한 사건들은 암호화폐 지갑 제공업체들이 직면한 보안 문제가 점점 더 심각해지고 있음을 여실히 보여준다. 보안 취약점을 악용하는 공격이 증가함에 따라 플랫폼들은 복구 작업에 자원을 집중해야만 하는 상황이며, Ctrl Wallet의 경우처럼 아예 서비스를 완전히 중단해야만 하는 경우도 있다.