맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

기관투자자들, 크립토 심사 기준 바꾼다…감사보다 운영 보안 본다

프로필
류하진 기자
댓글 0
좋아요 비화설화 0

해켄은 기관투자자들이 스마트컨트랙트 감사 이력만으로 크립토 프로젝트를 평가하지 않고 운영 보안과 복원력을 더 중시한다고 분석했다.

아브락사스캐피탈과 무디스 관계자들은 서명자 구성, 인프라 취약점, 사고 대응 체계 등이 투자 가능성을 가르는 실질적 기준이 되고 있다고 밝혔다.

 기관투자자들, 크립토 심사 기준 바꾼다…감사보다 운영 보안 본다 / TokenPost.ai

기관투자자들, 크립토 심사 기준 바꾼다…감사보다 운영 보안 본다 / TokenPost.ai

13일 해켄(Hacken)에 따르면 기관투자자들이 이제 스마트컨트랙트 감사만으로는 크립토 프로젝트의 안전성을 판단하지 않고 있다. 지난 몇 년간 축적된 감사 이력보다 실제 ‘운영 보안’이 더 중요한 신호로 떠오르면서, 투자 심사 기준도 한층 까다로워지는 분위기다.

해켄이 공개한 ‘2026년 2분기 보안·컴플라이언스 보고서’에 따르면 추적한 1427개 프로젝트 중 제3자 모니터링을 도입한 곳은 9%에 불과했다. 여기에 활성 버그바운티와 보안 감사까지 함께 운영한 비율은 4%에 그쳤다. 같은 분기 발생한 약 7억6400만달러 규모의 피해 가운데 88.3%는 개인키 유출, 서명자(signer), 인프라 취약점에서 발생한 것으로 집계됐다.

보고서는 이런 흐름이 기관의 판단 기준을 바꾸고 있다고 분석했다. 과거에는 감사 통과 여부가 주요 참고 지표였지만, 이제는 서명자 구성 변경, 담보 구조, 제3자 의존도, 사고 대응 체계, 감사의 범위와 최신성까지 들여다보는 식이다. 아브락사스 캐피탈의 페데리코 바지오티는 “위험에 비해 보안이 충분하지 않다는 점이 가장 자주 투자 제외 신호로 작용한다”고 말했다. 무디스 인베스터스 서비스의 라제브 밤라는 운영 복원력이 기관이 보안·컴플라이언스·거버넌스를 평가하는 ‘실질적 기준’이 됐다고 설명했다.

이 변화는 규제와 업계 전반에서도 감지된다. 앞서 7월 10일 코인텔레그래프 보도에서는 비트고 COO 조디 메틀러가 유럽의 디지털 운영 복원력법(DORA) 점검이 이어지면서 기관 고객들이 수탁사의 접근 통제, 사고 대응, 사업 연속성에 대해 더 세부적인 질문을 던지고 있다고 전했다.

해켄은 2분기 해킹 피해를 입은 14개 프로젝트가 이미 감사를 받은 이력이 있었다고 밝혔다. 다만 실제 손실은 스마트컨트랙트 자체보다 서명 장치, 브리지 검증자, 백엔드 인프라, 관리자 키, 폐기됐지만 여전히 살아 있던 구형 계약 등 감사 범위를 벗어난 부분에서 주로 발생했다. 표면적으로는 ‘감사 완료’로 보이더라도, 자금 이동과 운영 구조가 허술하면 대형 사고로 이어질 수 있다는 뜻이다.

보고서는 시가총액 100만달러 이상, 코인게코 트러스트 스코어 기준 상위 50개 중앙화 거래소에 상장된 자산 가운데 1427개 프로젝트를 대상으로 집계했다. 래핑 자산, 스테이블코인, 실물자산 토큰화(RWA)는 제외했다. 해켄은 공개적으로 확인 가능한 통제 장치만 반영했기 때문에, 외부에 드러나지 않은 내부 계약이나 별도 보호 장치는 통계에 잡히지 않을 수 있다고 설명했다.

결국 이번 보고서는 크립토 시장에서 보안이 단순한 기술 점검을 넘어 ‘투자 가능성’을 가르는 조건으로 바뀌고 있음을 보여준다. 스마트컨트랙트 감사보다 운영 보안과 복원력이 더 중요한 평가 항목으로 떠오르면서, 기관투자자들의 선별 기준은 앞으로도 더 촘촘해질 가능성이 크다.


기사요약 by TokenPost.ai

🔎 시장 해석
기관투자자들이 더 이상 ‘스마트컨트랙트 감사 여부’만으로 투자 판단을 하지 않는 흐름이 뚜렷해지고 있다. 실제 해킹 피해의 88% 이상이 키 관리, 서명자 구조, 인프라 취약점 등 운영 영역에서 발생하면서, 보안 평가 기준이 코드 중심에서 운영 전반으로 이동했다.

💡 전략 포인트
프로젝트 평가는 감사 여부가 아닌 ‘운영 보안 체계’ 중심으로 재편되고 있다.
서명 구조, 멀티시그, 타임락, 사고 대응 프로세스 등 실질적 방어 구조가 핵심이다.
상시 모니터링 도입 여부는 기관 투자 유치의 중요한 판단 기준으로 부상했다.
보안 대비 자산 규모가 불균형한 프로젝트는 투자 제외 가능성이 높다.

📘 용어정리
운영 보안(Operation Security): 키 관리, 인프라, 접근 통제 등 실제 자산 운용 과정의 सुरक्षा 체계
운영 탄력성(Operational Resilience): 사고 발생 시 시스템이 버티고 복구하는 능력
멀티시그(Multi-signature): 여러 승인자가 있어야 거래가 실행되는 보안 구조
상시 모니터링: 지갑·트랜잭션·시스템을 지속적으로 감시해 이상 징후를 탐지하는 체계

💡 자주 묻는 질문 (FAQ)

Q. 왜 이제는 스마트컨트랙트 감사만으로는 부족한가요?
최근 해킹 사례의 대부분이 코드 버그가 아니라 키 관리, 서명자 구조, 인프라 취약점 같은 운영 영역에서 발생하고 있기 때문입니다. 보고서에서도 전체 피해의 약 88%가 이런 부분에서 발생한 것으로 나타났습니다. 즉 코드가 안전해도 실제 운영이 허술하면 자산은 얼마든지 탈취될 수 있어, 감사만으로는 전체 리스크를 판단하기 어렵습니다.
Q. 기관투자자들이 가장 중요하게 보는 보안 요소는 무엇인가요?
기관들은 이제 서명자 구조, 멀티시그 적용 여부, 키 관리 방식, 사고 대응 체계, 외부 의존도 등을 종합적으로 봅니다. 특히 "운영 탄력성" 즉 사고가 나도 빠르게 대응하고 복구할 수 있는 구조를 핵심 기준으로 평가합니다. 단순 감사 이력보다 실제 운영 방식이 훨씬 중요해진 상황입니다.
Q. 일반 투자자는 이 변화를 어떻게 활용하면 좋을까요?
앞으로는 단순히 프로젝트의 기술이나 수익성뿐 아니라, 자산을 어떻게 안전하게 관리하는지도 함께 확인하는 것이 중요합니다. 멀티시그, 타임락, 모니터링 시스템, 사고 대응 계획 등이 공개되어 있는 프로젝트일수록 상대적으로 신뢰도가 높습니다. 기관 자금이 들어오는 프로젝트는 이런 기준을 충족하는 경우가 많기 때문에 참고 지표로 활용할 수 있습니다.
TP AI 유의사항 TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.
본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1