이더리움(Ethereum) 리스테이킹 프로토콜 켈프다오(Kelp DAO)가 북한 라자루스 그룹(Lazarus Group)의 해킹으로 뒤틀렸던 ‘rsETH’ 복구를 마무리했다. 지난 4월 2억9300만달러 규모의 공격 이후 약 5주 만에 운영상 복구가 끝나면서, 디파이(DeFi) 시장을 흔들던 불확실성도 일부 해소되는 모습이다.
켈프다오는 26일(현지시간) X를 통해 마지막 물량인 2만373.7개의 켈프다오 리스테이킹 이더(rsETH)를 크로스체인 전송을 담당하는 레이어제로(LayerZero) 스마트계약으로 보냈다고 밝혔다. 이 계약은 rsETH의 잠금, 민팅, 소각, 해제를 관리한다. 켈프다오는 “rsETH 복구 계획의 운영상 부분이 마무리됐다”고 설명했다. 이번 복구에는 여러 암호화폐 프로토콜이 ‘DeFi United’ 이니셔티브 아래 자금을 보탰다.
이번 해킹은 단순한 개별 프로토콜 사고에 그치지 않았다. 도난당한 11만6500개 rsETH가 에이브(AAVE) 대출 플랫폼에서 담보로 활용되며 대규모 ‘부실채권’이 발생했고, 이 과정에서 약 1억9000만달러의 손실이 남았다. 그 여파로 에이브에는 대규모 인출이 이어졌고, 디파이 시장 전반의 연결 리스크가 다시 부각됐다.
켈프다오 공격은 4월 한 달간 발생한 25건의 암호화폐 해킹 중 하나로, 당시 전체 피해액은 6억3000만달러에 달했다. 이는 2025년 2월 거래소 바이비트(Bybit)가 15억달러를 도난당한 이후 가장 큰 월간 피해 규모다.
복구는 단계적으로 진행됐다. 첫 번째 물량 2만5000개 rsETH는 지난 5월 13일 옮겨졌고, 이를 통해 이더리움 메인넷과 레이어2 네트워크 간 브리징이 재개됐다. 켈프다오는 다음 날 출금을 다시 열었으며, 이후 rsETH 민팅과 상환, 보상 기능도 정상적으로 작동하고 있다고 밝혔다.
다만 에이브의 회복은 아직 더디다. 디파이라마(DefiLlama) 기준 에이브의 총예치자산(TVL)은 264억달러에서 140억달러 아래로 급락했다가, 이후 한동안 139억~151억달러 구간에 머물고 있다. 유출세는 진정됐지만, 해킹 이전의 자금 규모를 아직 되찾지 못한 것이다.
이번 사례는 리스테이킹과 대출, 크로스체인이 촘촘히 얽힌 디파이 구조에서 하나의 사고가 얼마나 큰 파장을 낳는지 보여준다. rsETH 복구가 끝났더라도, 시장이 체감한 신뢰 훼손은 당분간 에이브를 비롯한 주요 디파이 프로토콜 전반에 남을 가능성이 크다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사