• 흐림동두천 13.3℃
  • 흐림강릉 23.1℃
  • 서울 13.9℃
  • 흐림대전 16.4℃
  • 대구 20.7℃
  • 구름많음울산 21.0℃
  • 구름많음광주 17.0℃
  • 흐림부산 20.2℃
  • 흐림고창 12.7℃
  • 흐림제주 17.1℃
  • 흐림강화 12.2℃
  • 흐림보은 17.4℃
  • 흐림금산 16.4℃
  • 흐림강진군 19.0℃
  • 흐림경주시 22.0℃
  • 흐림거제 18.7℃
기상청 제공

2026년 04월 20일 월요일

메뉴

보안·안보


‘켈프 DAO’ 브리지 해킹, 3억 달러 토큰 유출

레이어제로 메시징 구조 악용한 공격...에이브까지 유동성 위기 확산
크로스체인 신뢰 기반 흔들림 속, 디파이 생태계 ‘보안 리스크’ 재조명

 

켈프 DAO(Kelp DAO)가 운영하는 rsETH 크로스체인 브리지가 19일 대규모 익스플로잇(Exploit) 공격을 받으며 디파이 시장 전반에 충격을 주고 있다. 이번 공격으로 약 2억9200만 달러(한화 약 4310억2120만원) 규모의 rsETH(유동성 재스테이킹 토큰)가 유출됐고, 그 여파는 Aave 등 주요 프로토콜로 확산되며 유동성 위기 우려까지 번지고 있다. ‘익스플로잇’이란 컴퓨터, 스마트 폰 등 전자기기에 대한 보안 취약점을 이용해 해커가 의도한 대로 공격하도록 설계된 명령, 스크립트, 프로그램 등을 뜻한다.


사건은 레이어 제로(LayerZero, 여러 레이어 1 블록체인을 위한 기본 인프라) 기반 메시징 레이어를 악용한 정교한 공격에서 시작됐다. 공격자는 레이어 제로의 검증 구조를 속여, 마치 다른 네트워크에서 유효한 명령이 도착한 것처럼 위조된 패킷을 전달했다. 이에 따라 켈프 DAO의 브리지는 공격자 주소로 11만6500 토큰을 해제했고, 이는 전체 유통량의 약 18%에 해당하는 규모다. 켈프 DAO는 46분 뒤 비상 멀티시그를 통해 핵심 계약을 동결했고, 이후 두 차례 추가 시도된 약 4만 토큰 규모의 공격은 모두 되돌려졌다.


문제는 여기서 끝나지 않았다. rsETH는 Base, Arbitrum, Linea 등 20개 이상의 이더리움 레이어2 네트워크에서 래핑된 형태로 유통되고 있었기 때문에, 브리지 준비금 고갈은 비이더리움 체인 보유자들에게 “내 토큰이 실제로 존재하고 있는지” 의문을 갖게 했다. 일부 레이어 2에서는 공황 매도가 발생했고, 이는 다시 이더리움 본체의 유동성에도 압박을 가하는 악순환 가능성을 키웠다.


특히 에이브(Aave)에서의 충격이 컸다. 공격자는 탈취한 rsETH를 에이브 프로토콜에 예치한 뒤 ETH를 대량으로 인출하는 방식으로 프로토콜을 흔들었다. 이 과정에서 에이브의 ETH 이용률은 100%에 도달했고, 사실상 인출 가능한 ETH 유동성이 바닥났다. 에이브 프로토콜은 탈중앙화 금융(DeFi)에서 가장 널리 사용되는 대출·예치 프로토콜로, 사용자가 암호자산을 예치해 이자를 받고, 담보를 기반으로 다른 자산을 빌릴 수 있게 해주는 유동성 풀 기반 시스템이다.


가상자산 시장에서는 이번 사건을 단순한 브리지 해킹이 아니라, 크로스체인 자산 신뢰 구조 전체를 흔드는 사건으로 받아들이고 있다. 레이어 제로를 단일 검증자로 둔 구조적 문제, OApp(레이어제로의 크로스체인 메시지 전송 표준인 옴니체인 애플리케이션) 키 유출 가능성, DVN(애플리케이션이 원하는 검증 네트워크를 선택해 크로스체인 메시지 검증을 구성하는 개념) 실패 가능성 등 다양한 원인이 제기되며 보안 체계 전반의 재검토 필요성도 커지고 있다.


켈프 DAO는 현재 레이어 제로, 유니체인, 보안업체들과 함께 원인 분석을 진행 중이다. rsETH 관련 계약은 모두 중단됐다. 이번에 유출된 rsETH 토큰이 회수되지 않는다면 에이브 내부에서 (부실채무)가 발생할 가능성이 제기되며, 향후 손실 분담 방식에 대한 커뮤니티 논쟁도 불가피해 보인다.


여러 기사를 종합해 볼 때 이번 사건은 디파이 생태계가 여전히 크로스체인 구조의 취약성에 크게 의존하고 있음을 드러냈다. 켈프 DAO와 에이브의 후속 조치가 시장 신뢰 회복의 분수령이 될 전망이다. 디파이 업계는 ‘보안이 곧 유동성’이라는 냉혹한 현실을 마주하게 됐다.

배너



HOT클릭 TOP7







배너

사회

더보기
방미통위, 민영방송 9개사와 간담회...규제 개선·지원 확대 논의
민영방송사의 주요 현안에 대한 의견 및 애로사항을 청취하고 예산 지원, 규제 완화 등 정책 방안을 논의하는 자리가 마련됐다. 김종철 방송미디어통신위원회 위원장은 17일 울산전시컨벤션센터에서 열린 ‘2026 한국민영방송의 날 기념식’에 참석해 민영방송 9개 사 사장단과 간담회를 열고 업계 주요 현안 및 발전방안 등을 논의했다. 민영방송산업의 발전방향 등을 모색하기 위한 이번 간담회에는 에스비에스(SBS), KBC광주방송, ubc울산방송, JTV전주방송, G1방송, CJB 청주방송, 케이엔엔(KNN), 티비씨(TBC), 티제이비(TJB) 등 9개 사가 참여했다. 이날 간담회에서 방미통위는 지역방송 관련 규제·진흥 정책 관련 주요 제안과 당부 말씀을 전하고, 민영방송사들의 건의사항 및 애로사항을 청취했다. 기념식에서 김종철 위원장은 축사를 통해 “민영방송은 지역의 삶을 기록하고 민주주의 가치를 지켜온 버팀목”이라며 “경쟁력 강화를 위해 낡은 규제는 합리적으로 개선하고 콘텐츠 제작지원을 확대해 나가는 등 정책적 지원을 뒷받침하겠다”고 전했다. 한편, ‘한국민영방송의 날 기념식’은 2003년 민영 지상파방송의 전국망 구축을 계기로 설립된 한국민영방송협회가 방송 발전에