이더리움(ETH), 상반기 해킹 피해 3억 3,200만 달러로 체인별 1위
ETH/USDT
$12,837,914,087.41
$1,929.67 / $1,856.88
차이: $72.79 (3.92%)
+0.0032%
롱 지불
AI 요약AI
- 이더리움(ETH) 네트워크에서 2026년 상반기 3억 3,200만 달러가 탈취돼 체인별 피해 규모 1위를 기록했다.
- 북한 연계 조직이 Drift에서 2억 8,500만 달러, KelpDAO에서 2억 9,200만 달러를 탈취하며 전체 피해의 약 6억 달러를 차지했다.
- Immunefi의 6월 생태계 업데이트는 207건의 인시던트와 약 9억 7,200만 달러의 피해를 집계했다.
- 솔라나(SOL)는 3억 2,600만 달러 피해로 2위를 기록했으나, 공격 벡터가 스마트 컨트랙트 로직이 아닌 서명 인프라에 집중됐다.
이 요약은 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.
암호화폐 뉴스
이더리움(ETH) 네트워크에서 2026년 상반기 동안 3억 3,200만 달러가 탈취되며 체인별 피해 규모 1위를 기록했다. 7월 28일 공개된 블록체인 보안 연구에 따르면, 이는 암호화폐 업계 전체의 반기 피해 총액 10억 달러를 넘어서는 수치 가운데 가장 큰 비중이다. 해당 기간은 확인된 공격 건수 기준으로 역대 최고가에 근접한 수준까지 치솟았다. 다만 전년 동기 대비 총액은 감소했는데, 당시에는 Bybit 단일 사건에서 15억 달러가 유출되며 업계 피해 집계를 크게 끌어올린 바 있다. 이번 상반기 최대 가해 주체는 북한 연계 조직으로, 전체 피해의 약 6억 달러를 차지했다. 구체적으로 Drift 프로토콜에서 2억 8,500만 달러, KelpDAO에서 2억 9,200만 달러가 탈취됐다. 연구진은 두 사건 모두 LinkedIn에서 시작된 소셜 엔지니어링 작전으로, 멀티시그 지갑 서명자의 권한을 탈취하는 방식으로 귀결됐다고 밝혔다. 멀티시그 구조는 본래 다수의 독립적 승인을 요구하도록 설계됐기 때문에, 실패 지점이 스마트 컨트랙트 코드에서 서명자 신원과 키 관리로 이동했음을 의미한다. 커스터디 및 프로토콜 운영팀 입장에서는 서명자 신원 확인, 승인 임계값 설정, 실시간 트랜잭션 모니터링 등 기존 코드 감사 범위를 벗어나는 영역이 핵심 방어선으로 부상했다. Immunefi의 6월 생태계 업데이트는 207건의 인시던트와 약 9억 7,200만 달러의 피해를 집계했고, DeFi에 집중한 Quill Audits는 87건의 공격과 9억 3,530만 달러를 기록했다. 복수 추적 기관의 수치가 수렴한다는 점은 특정 업체의 방법론적 편향이 아닌, 실제 침투 시도와 성공 건수의 증가를 시사한다. 또한 헤드라인 달러 금액이 이전 정점 대비 완화됐음에도 지갑, 브리지, 배포 파이프라인 전반에서 공격 표면이 확대되며 광범위한 알트코인 보안 문제로 번지고 있다.
이더리움의 3억 3,200만 달러와 솔라나(SOL)의 3억 2,600만 달러는 피해 규모가 유사하지만 리스크 프로파일은 상이하다. 보고서는 이더리움을 리스테이킹 시스템, 스테이블코인 컨트랙트, 탈중앙화 거래소 애그리게이터 등 고가치 프로토콜의 본거지로 규정하며, 대규모 스마트 컨트랙트 익스플로잇의 자연스러운 표적이 된다고 분석했다. 반면 솔라나에서는 공격자가 컨트랙트 로직보다 트랜잭션 승인과 계정 접근을 담당하는 서명 인프라에 집중했다. 이러한 차이는 방어 측이 체인별 아키텍처에 맞춰 통제 수단을 차별화해야 함을 뜻하며, 단일 감사 체크리스트 적용으로는 불충분하다. 또한 상반기 4대 탈취 사건 중 2건이 동일한 LinkedIn 기반 소셜 엔지니어링 경로를 따랐으며, 공격자가 멀티시그 서명자를 속이거나 설득해 제어권을 넘겨받은 것으로 확인됐다. 보고서는 현행 안전장치가 이 패턴을 차단하기에 충분하지 않다고 경고했는데, 신원 검증·키 커스터디·승인 워크플로우가 기존 스마트 컨트랙트 감사 범위 밖에 남아 있기 때문이다. 이더리움 기반 팀에게는 하드웨어 키 위생 관리, 서명자 순환, 트랜잭션 시뮬레이션이 정식 코드 검증만큼 중요해질 수 있다. 같은 연구에서 DeFi 피해 규모가 2022년 정점 대비 74% 감소한 것으로 나타났는데, 반복적 감사와 버그 바운티 프로그램이 개별 탈취 규모를 줄이는 데 기여했음을 보여준다. 새롭게 부상하는 압박 지점은 자동화 소프트웨어다. Bankr에서 발생한 21만 6,000달러 탈취가 최초 AI 에이전트 관련 사례로 식별됐으며, 보고서는 블록체인 AI 배포가 연간 약 10배씩 확장되고 있다고 추정했다. 하반기에는 AI 크립토 지갑이나 AI 트레이딩 봇을 대상으로 한 프롬프트 인젝션 공격이 증가할 것으로 전망되며, 악성 명령 주입 후 도구 남용과 무단 서명으로 이어지는 공격 체인이 예상된다.
COINOTAG의 판독에 따르면, 보안 내러티브는 희소한 재앙적 코드 실패에서 빈번한 운영 보안 실패로 이동하고 있다. 시장 전반의 심리는 여전히 신중한 국면이다. 자체 데이터 기준 공포·탐욕 지수는 100점 만점에 29점으로 공포 구간에 위치하며, 비트코인 도미넌스는 총 암호화폐 시가총액 1조 8,530억 달러 중 69.8%를 차지한다. 이 환경에서 이더리움의 대규모 피해는 해당 체인에 대한 평가라기보다, 가치와 복잡한 권한이 집중되는 지점에 대한 경고로 읽힌다. 1차 소스 기록—보안 보고서와 온체인 트랜잭션 추적—은 다음 방어 프론티어가 서명자 관리, 접근 통제, 그리고 AI 에이전트 감독에 있음을 보여준다.
COINOTAG은 금융 자문 서비스를 제공하지 않습니다. 이 콘텐츠는 정보 제공 목적으로만 제공되며 투자 조언으로 간주되어서는 안 됩니다. 암호화폐 투자는 높은 위험을 수반합니다.
관련 태그
이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.


