아비트럼(ARB) 기반 디파이 거래소 AFX 트레이드에서 약 2,415만 달러 규모의 해킹이 발생했다. 스마트컨트랙트 취약점이 아닌 ‘오프체인 키 탈취’가 원인이라는 점에서 보안 구조에 경고등이 켜졌다.
이번 사건은 7월 23일 온체인 데이터에서 확인됐다. 달러 연동 스테이블코인 USDC로 결제되는 퍼페추얼 거래소 AFX 트레이드는 브릿지 운영에 사용되는 ‘검증자 서명 키’가 공격자에게 넘어가면서 자금이 유출됐다. 피해 규모는 약 2,415만 달러로, 원화 기준 약 356억 원에 해당한다.
핵심은 스마트컨트랙트 자체가 아닌 외부에서 관리되는 ‘프라이빗 키’다. 공격자는 브릿지 검증자의 핫월렛 키를 탈취해 정상적인 서명처럼 위장했고, 컨트랙트는 이를 유효한 요청으로 인식해 자금을 승인했다.
오프체인랩스 공동 창업자 스티븐 골드페더(Steven Goldfeder)는 “아비트럼 네이티브 브릿지 자체는 해킹되지 않았다”며 “문제는 서드파티 프로토콜에서 발생한 것”이라고 밝혔다.
이는 아비트럼 전반의 구조적 결함이 아니라 특정 프로토콜에 한정된 ‘국지적 실패’라는 의미다. 실제로 브릿지 코드 자체는 훼손되지 않았고, 설계된 로직대로 정상 실행됐다.
보안 업체 블록에이드에 따르면 공격자는 총 5개의 검증자 서명을 확보해 약 2/3 정족수를 충족시켰다. 이로 인해 2,415만 USDC가 공격자 지갑으로 정상 승인돼 전송됐다.
컨트랙트는 200초 분쟁 기간 이후 해당 출금을 문제없이 처리했다. 시스템 입장에서는 ‘합법적 거래’였던 셈이다. 그러나 서명을 생성한 키가 이미 탈취된 상태였다는 점이 본질적인 취약점이었다.
이후 공격자는 탈취한 USDC를 이더리움으로 브릿지한 뒤 약 1만 2,467 ETH로 교환했으며, 현재 해당 자산은 단일 지갑에 보관된 상태다.
이번 사건은 4월 약 2억8,500만 달러 피해를 낸 드리프트 프로토콜 사례와 유사하다. 당시에도 스마트컨트랙트가 아닌 ‘접근 권한 침해’가 핵심 원인이었다.
최근 디파이 해킹의 흐름은 뚜렷하게 바뀌고 있다. 온체인 코드 취약점을 공략하기보다, 키 관리·서명 권한 등 오프체인 요소를 노리는 공격이 증가하는 추세다.
실제로 2026년 2분기는 역대 최악 수준의 해킹 피해가 발생한 시기로 꼽힌다. 아비트럼(ARB) 생태계에서도 일주일 전 RWA 플랫폼 오스티움에서 약 1,800만 달러 규모의 오라클 공격이 발생하는 등 연쇄적인 사건이 이어지고 있다.
공격 시점 역시 주목할 부분이다. 디파이라마에 따르면 AFX 트레이드는 7월 중순 거래량이 급증하며 수개월 내 최고치를 기록했다. 이용자 증가와 함께 예치 자산(TVL)도 빠르게 늘어난 상태였다.
탈취된 2,415만 달러는 사실상 프로토콜 전체 TVL에 해당하는 규모다. 공격자는 유동성이 최대에 달한 순간을 노려 ‘금고를 통째로 비운’ 셈이다.
이번 사건은 디파이 보안이 더 이상 스마트컨트랙트만의 문제가 아님을 다시 한번 보여준다. 키 관리와 서명 구조까지 포함한 ‘전체 아키텍처 보안’이 핵심 과제로 부상하고 있다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사