위메이드, 위믹스달러 해킹 피해 114만달러 보상…위믹스 50만개 바이백

IT·플랫폼 / 황세림 기자 / 2026-08-27 10:28:41
보유·유동성 공급·거래 손실 등 온체인 전수조사 반영
시장 유입 가능 물량의 3배 규모 매입…보상·교환은 주 단위 진행
▲ 위메이드 위믹스팀이 지난달 발생한 위믹스달러(WEMIX$) 보안 사고의 이용자 피해 보상 규모를 약 114만달러로 확정했다 [위메이드]

위메이드가 지난달 발생한 위믹스달러(WEMIX$) 보안 사고와 관련해 이용자 피해 보상 규모를 약 114만달러로 확정했다. 사고로 발생한 직접 손실을 보전하는 한편 시장에 추가 유입될 수 있는 위믹스(WEMIX) 물량의 약 3배인 50만개를 별도로 매입한다.

27일 업계에 따르면 위믹스팀은 WEMIX3.0과 플레이체인의 온체인 거래 내역을 조사한 결과 보상 대상과 규모를 확정했다. 조사 범위에는 사고 직전 WEMIX$ 또는 p.WEMIX$를 보유한 주소와 관련 유동성 풀 공급자, 사고 기간 중 거래 손실이 발생한 이용자 등이 포함됐다.

보상 대상 가운데 WEMIX$ 보유 주소는 17만5495개로, 총 61만8101.16 eqWEMIX$가 지급된다. WEMIX.Fi와 WEMIX PLAY 등 61개 유동성 풀에 자산을 공급한 1128개 주소에는 회수하지 못한 손실분을 기준으로 51만3239.40 eqWEMIX$ 상당이 지급된다.

사고 기간 거래 과정에서 손실을 본 25개 주소에는 7347.78 eqWEMIX$가 배정됐다. PNIX 탈중앙화거래소(DEX) 주문장에서 매도 주문이 체결된 41개 주소에는 3155 PLAY가 지급된다. 유동성 공급자의 경우 예치액 전체가 아닌 사고 이후 회수할 수 없게 된 손실분만 보상 대상에 포함된다.

보상에는 WEMIX$ 대신 교환용 자산인 ‘eqWEMIX$’가 활용된다. WEMIX$ 모듈이 재개되면 eqWEMIX$를 달러 연동 스테이블코인 USDC.e와 1대 1 비율로 교환할 수 있다. 교환이 완료된 eqWEMIX$는 소각된다.

보상 방식은 유형별로 다르다. WEMIX$ 보유자와 거래 손실이 확인된 주소에는 별도 신청 없이 eqWEMIX$가 지급되고, 주문장 매도 체결 대상자에게는 PLAY가 직접 배분된다. 유동성 공급자는 풀별 자산 구성과 손실 규모가 달라 별도의 확인 절차를 거쳐야 한다.

부정 발행과 연계된 거래를 통해 자산을 취득한 경우에는 보상 대상에서 제외된다. 위믹스팀은 내부 통제 시스템을 통해 84만6396 WEMIX와 50만5723 DRACO를 회수했다. 다만 해당 거래에 정상적으로 투입된 자산이 확인되면 같은 자산으로 반환한다는 방침이다.

이번 사고로 시장에 추가 유입될 수 있는 WEMIX 물량은 최대 약 16만개로 파악됐다. 이 가운데 공격자가 외부로 옮긴 물량은 3만4752개이며, 나머지는 사고 발생 이후 유동성 풀이 완전히 중단되기 전 거래를 통해 시장에 유입된 것으로 조사됐다.

위믹스팀은 이에 따른 영향을 줄이기 위해 50만 WEMIX를 바이백하기로 했다. 매입은 시장 상황에 따라 시간가중평균가격(TWAP)과 거래량가중평균가격(VWAP) 방식을 병행해 순차적으로 진행할 예정이다.

보상 지급과 교환은 주 1회 단위로 처리될 예정이다. 구체적인 지급 일정과 신청 절차는 별도로 안내한다.

 

토요경제 / 황세림 기자 hsr@sateconomy.co.kr

[ⓒ 토요경제. 무단전재-재배포 금지]

관련기사

위메이드, 상반기 영업손실 125억원…전년보다 적자폭 274억원 줄여2026.08.12
위메이드, 위믹스 2차 해킹 원인 공개…2022년 업그레이드 과정서 취약점 발생2026.07.30
“재발 없다”던 위믹스, 또 핵심권한 털렸다…이번엔 522만개 무단 발행2026.07.30
뉴스댓글 >

    많이 본 기사

    1
    신한·KB국민·하나 뚫은 해킹, 은행 '본체' 아닌 주변부 노려

    신한·KB국민·하나 뚫은 해킹, 은행 '본체' 아닌 주변부 노려

    최근 금융권에서 잇따른 해킹 사고는 인터넷뱅킹이나 계정계보다 대출모집인·임직원 등이 사용하는 외부 업무시스템에 집중됐다. 금융당국도 외부 웹페이지와 서버를 보안 사각지대로 지목하면서 금융권의 보안 점검 범위가 핵심 전산망에서 외부 접점으로 확대되고 있다.5일 금융당국과 금융권에 따르면 현재 정보유출이 확인된 곳은 신한·KB국민·하나·BNK부산은행과 현대캐피

    2
    퍼스트솔라, JA Solar까지 제소…미 태양광 장벽 '관세서 특허로'

    퍼스트솔라, JA Solar까지 제소…미 태양광 장벽 '관세서 특허로'

    미국 태양광 시장의 진입장벽이 관세와 원산지 규제에서 핵심 제조기술 특허로 넓어지고 있다. 미국 퍼스트솔라(First Solar)가 중국 제이에이솔라(JA Solar)를 상대로 TOPCon 특허소송을 추가하면서 미국 시장에서는 생산기반과 공급망에 이어 지식재산권 관리가 새로운 경쟁요소로 부상하고 있다.5일 미국 법원 기록과 로이터 등에 따르면 First S

    3
    iM뱅크·SBI저축은행도 공격…금감원 8월부터 금융권에 경고

    iM뱅크·SBI저축은행도 공격…금감원 8월부터 금융권에 경고

    최근 금융권을 겨냥한 사이버 공격이 본격화하기 전부터 금융감독원이 국가배후 해킹조직의 공격 징후를 포착해 금융회사에 보안 강화를 요구했던 것으로 확인됐다. 이후 iM뱅크와 SBI저축은행 등에도 실제 공격이 이어지면서 금융당국의 사전 경고가 개별 금융회사의 보안체계에서 얼마나 제대로 작동했는지가 후속 점검 대상으로 떠올랐다.8일 국회 정무위원회 손명수 의원실

    4
    토스뱅크 '반값 엔화' 7개월 만에 다시 쟁점…금융위, 거래취소 적법성 따진다

    토스뱅크 '반값 엔화' 7개월 만에 다시 쟁점…금융위, 거래취소 적법성 따진다

    토스뱅크가 지난 3월 정상 환율의 절반 수준으로 체결된 엔화 환전거래를 일괄 취소한 조치가 7개월 만에 금융당국의 법리 판단대에 올랐다. 금융회사가 가격을 잘못 제시했더라도 고객 주문대로 이미 체결된 거래를 사후에 되돌릴 수 있는지가 핵심이다.5일 금융권에 따르면 금융감독원은 토스뱅크 엔화 환율 오기 사고가 전자금융거래법상 '오류'에 해당하는

    5
    삼성SDI, 하루에 배터리 양끝 잡았다…LFP 6조·전고체 2027년

    삼성SDI, 하루에 배터리 양끝 잡았다…LFP 6조·전고체 2027년

    삼성SDI가 같은 날 LFP와 전고체 배터리 공급망을 동시에 강화했다. 빠르게 커지는 에너지저장장치(ESS) 시장에는 대규모 LFP 소재를 확보하고, 차세대 전고체 배터리에서는 2027년 양산을 뒷받침할 핵심 소재 개발에 들어갔다.6일 배터리업계에 따르면 삼성SDI는 포스코퓨처엠과 2027~2032년까지 약 6조원 규모의 LFP 양극재 장기 공급계약을 체결

    SNS