맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

북한 해커, 디파이 핵심 인프라 연속 타격…구조적 취약성 드러났다

프로필
이도현 기자
댓글 0
좋아요 비화설화 1

북한 연계 해커 조직이 드리프트에 이어 켈프까지 잇따라 공격하며 약 5억 달러를 탈취했고, 디파이 핵심 인프라의 구조적 취약성이 드러났다고 전했다.

전문가들은 이번 사건이 암호 기술보다 단일 검증자 구조와 설계 선택의 문제를 노린 공격이라며, 크로스체인과 리스테이킹 확대 속 보안 리스크가 커지고 있다고 밝혔다.

 북한 해커, 디파이 핵심 인프라 연속 타격…구조적 취약성 드러났다 / TokenPost.ai

북한 해커, 디파이 핵심 인프라 연속 타격…구조적 취약성 드러났다 / TokenPost.ai

북한 연계 해커 조직이 디파이(DeFi) 핵심 인프라를 겨냥한 연속 공격에 나서며 시장 전반의 ‘구조적 취약성’이 드러나고 있다. 드리프트(Drift)에 이어 켈프(Kelp)까지 잇따라 뚫리면서 단순 해킹을 넘어 체계적인 자금 탈취 전략이라는 분석이 나온다.

3주도 채 되지 않아 발생한 두 차례 공격으로 약 5억 달러(약 7,359억 원)가 유출됐다. 이번 켈프 공격은 레이어제로(LayerZero)의 크로스체인 인프라와 연결된 ‘리스테이킹’ 프로토콜을 겨냥했다는 점에서 의미가 크다. 자산 이동과 재사용을 담당하는 핵심 레이어가 공격받으면서 파급 범위가 빠르게 확산됐다.

암호를 깨지 않고 시스템을 속였다

이번 공격의 핵심은 기존 해킹과 다르다. 암호를 해독하거나 개인 키를 탈취하지 않았다. 대신 시스템이 정상적으로 작동하도록 설계된 ‘신뢰 구조’를 악용했다.

해커들은 입력 데이터 자체를 조작했고, 시스템은 이를 검증 없이 받아들여 실제로 발생하지 않은 거래를 승인했다. ENS랩스의 알렉산더 어벨리스 최고정보보호책임자는 “서명은 작성자를 증명할 뿐, 내용의 진실까지 보장하지 않는다”며 이번 사건을 ‘서명된 거짓말’로 규정했다.

블록체인 보안업체 SVRN의 데이비드 슈베드 COO 역시 “암호 기술이 아니라 시스템 설계 방식 자체를 노린 공격”이라고 설명했다.

단일 검증 구조, 치명적 약점 드러나

취약점의 핵심은 ‘단일 검증자’ 구조였다. 켈프는 크로스체인 메시지를 하나의 검증자에 의존해 승인하도록 설계돼 있었다. 속도와 편의성을 높였지만, 동시에 중요한 보안 레이어를 제거한 셈이다.

레이어제로는 이후 복수의 독립 검증자를 도입하라고 권고했지만, 업계에서는 기본 설정 자체가 문제였다는 지적이 나온다. 슈베드는 “위험한 설정이라면 애초에 선택지로 제공하면 안 된다”며 “모든 사용자가 문서를 완벽히 이해할 것이라는 가정은 비현실적”이라고 말했다.

문제는 여기서 끝나지 않았다. 켈프 자산은 여러 디파이 프로토콜에서 활용되고 있었고, 이 중 일부는 에이브(AAVE)와 같은 대출 플랫폼에서 담보로 쓰였다. 결과적으로 하나의 취약점이 전체 생태계로 번지는 ‘연쇄 충격’으로 이어졌다.

‘탈중앙화’와 현실 사이의 괴리

이번 사건은 탈중앙화의 실질적 수준에 대한 의문도 던졌다. 단일 검증 구조는 사실상 중앙화된 요소에 가깝기 때문이다.

슈베드는 “단일 검증자는 탈중앙화가 아니다”라고 지적했고, 어벨리스는 “탈중앙화는 시스템의 속성이 아니라 선택의 결과”라며 “가장 중앙화된 지점이 전체 보안 수준을 결정한다”고 설명했다.

실제로 공격은 사용자에게 잘 보이지 않는 데이터 공급, 크로스체인 인프라 같은 ‘하부 레이어’에서 발생했다. 이는 최근 북한 해커 조직 ‘라자루스’의 공격 방향 변화와도 맞닿는다. 이들은 거래소나 스마트컨트랙트 오류보다 자산 이동과 연결을 담당하는 인프라를 집중적으로 노리고 있다.

새로운 취약점이 아닌 ‘방치된 위험’

이번 켈프 해킹은 새로운 기술적 결함을 드러냈다기보다, 이미 알려진 위험이 제대로 관리되지 않았다는 점을 보여준다. 보안이 ‘권고사항’에 그친 구조에서는 동일한 문제가 반복될 수밖에 없다.

전문가들은 앞으로 공격이 더 정교해지는 만큼, 취약점 자체보다 ‘대응 속도와 설계 선택’이 핵심 리스크가 될 것으로 보고 있다. 크로스체인과 리스테이킹이 확대되는 상황에서, 보안 공백은 점점 더 큰 비용으로 되돌아올 가능성이 크다.


기사요약 by TokenPost.ai
🔎 시장 해석
북한 연계 해커 조직이 디파이 핵심 인프라를 정조준하며 단순 해킹을 넘어선 ‘구조적 공격’이 본격화됨. 크로스체인·리스테이킹 등 연결 레이어가 무너지며 생태계 전반으로 리스크 확산.

💡 전략 포인트
단일 검증 구조는 속도 대신 치명적 보안 리스크를 초래. 프로젝트 선택 시 ‘검증 구조’, ‘의존 인프라’, ‘연결된 프로토콜’까지 함께 점검 필요. 보안은 옵션이 아니라 기본 설계 요소로 재평가해야 함.

📘 용어정리
크로스체인: 서로 다른 블록체인 간 자산 이동 기술
리스테이킹: 이미 스테이킹된 자산을 재활용해 추가 수익 창출 구조
단일 검증자: 하나의 주체가 거래 검증을 담당하는 구조로 보안 취약 가능
연쇄 전염: 한 프로토콜의 문제가 연결된 다른 서비스로 확산되는 현상

💡 자주 묻는 질문 (FAQ)

Q. 이번 켈프 해킹은 왜 기존 해킹과 다르다고 하나요?
이번 공격은 암호를 해독하거나 키를 탈취한 것이 아니라, 시스템이 ‘정상’으로 인식하도록 데이터를 조작한 사례입니다. 즉 기술 자체보다 신뢰 구조와 설계 방식의 허점을 노린 공격입니다.
Q. 단일 검증 구조가 왜 그렇게 위험한가요?
단일 검증자는 하나의 승인만으로 거래가 처리되는 구조라, 그 하나만 뚫리면 전체 시스템이 무력화됩니다. 복수 검증 대비 공격 난이도가 크게 낮아지는 구조적 약점입니다.
Q. 투자자 입장에서 무엇을 가장 주의해야 하나요?
단순히 수익률보다 해당 프로토콜의 구조와 연결성을 확인해야 합니다. 특히 어떤 인프라를 사용하고, 다른 서비스와 어떻게 연결되어 있는지 파악하는 것이 리스크 관리의 핵심입니다.
TP AI 유의사항 TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.
본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

0

추천

1

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1