맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

AFX 트레이드 356억 원 해킹…스마트컨트랙트 아닌 서명 키 탈취

프로필
이준한 기자
댓글 0
좋아요 비화설화 0

아비트럼 기반 디파이 거래소 AFX 트레이드에서 검증자 서명 키 탈취로 약 2,415만 달러(약 356억 원) 규모 자금 유출이 발생했다고 전했다.

오프체인랩스 공동 창업자 스티븐 골드페더는 아비트럼 브릿지 자체 문제가 아닌 서드파티 프로토콜의 오프체인 보안 실패라고 밝혔다.

 AFX 트레이드 356억 원 해킹…스마트컨트랙트 아닌 서명 키 탈취 / TokenPost.ai

AFX 트레이드 356억 원 해킹…스마트컨트랙트 아닌 서명 키 탈취 / TokenPost.ai

아비트럼(ARB) 기반 디파이 거래소 AFX 트레이드에서 약 2,415만 달러 규모의 해킹이 발생했다. 스마트컨트랙트 취약점이 아닌 ‘오프체인 키 탈취’가 원인이라는 점에서 보안 구조에 경고등이 켜졌다.

이번 사건은 7월 23일 온체인 데이터에서 확인됐다. 달러 연동 스테이블코인 USDC로 결제되는 퍼페추얼 거래소 AFX 트레이드는 브릿지 운영에 사용되는 ‘검증자 서명 키’가 공격자에게 넘어가면서 자금이 유출됐다. 피해 규모는 약 2,415만 달러로, 원화 기준 약 356억 원에 해당한다.

스마트컨트랙트는 정상 작동…문제는 ‘서명 키’

핵심은 스마트컨트랙트 자체가 아닌 외부에서 관리되는 ‘프라이빗 키’다. 공격자는 브릿지 검증자의 핫월렛 키를 탈취해 정상적인 서명처럼 위장했고, 컨트랙트는 이를 유효한 요청으로 인식해 자금을 승인했다.

오프체인랩스 공동 창업자 스티븐 골드페더(Steven Goldfeder)는 “아비트럼 네이티브 브릿지 자체는 해킹되지 않았다”며 “문제는 서드파티 프로토콜에서 발생한 것”이라고 밝혔다.

이는 아비트럼 전반의 구조적 결함이 아니라 특정 프로토콜에 한정된 ‘국지적 실패’라는 의미다. 실제로 브릿지 코드 자체는 훼손되지 않았고, 설계된 로직대로 정상 실행됐다.

5개 서명 키로 자금 이동 승인…의도된 시스템 악용

보안 업체 블록에이드에 따르면 공격자는 총 5개의 검증자 서명을 확보해 약 2/3 정족수를 충족시켰다. 이로 인해 2,415만 USDC가 공격자 지갑으로 정상 승인돼 전송됐다.

컨트랙트는 200초 분쟁 기간 이후 해당 출금을 문제없이 처리했다. 시스템 입장에서는 ‘합법적 거래’였던 셈이다. 그러나 서명을 생성한 키가 이미 탈취된 상태였다는 점이 본질적인 취약점이었다.

이후 공격자는 탈취한 USDC를 이더리움으로 브릿지한 뒤 약 1만 2,467 ETH로 교환했으며, 현재 해당 자산은 단일 지갑에 보관된 상태다.

오프체인 공격 급증…디파이 보안 패턴 변화

이번 사건은 4월 약 2억8,500만 달러 피해를 낸 드리프트 프로토콜 사례와 유사하다. 당시에도 스마트컨트랙트가 아닌 ‘접근 권한 침해’가 핵심 원인이었다.

최근 디파이 해킹의 흐름은 뚜렷하게 바뀌고 있다. 온체인 코드 취약점을 공략하기보다, 키 관리·서명 권한 등 오프체인 요소를 노리는 공격이 증가하는 추세다.

실제로 2026년 2분기는 역대 최악 수준의 해킹 피해가 발생한 시기로 꼽힌다. 아비트럼(ARB) 생태계에서도 일주일 전 RWA 플랫폼 오스티움에서 약 1,800만 달러 규모의 오라클 공격이 발생하는 등 연쇄적인 사건이 이어지고 있다.

TVL 정점에서 ‘금고 비우기’…유동성 노린 타이밍

공격 시점 역시 주목할 부분이다. 디파이라마에 따르면 AFX 트레이드는 7월 중순 거래량이 급증하며 수개월 내 최고치를 기록했다. 이용자 증가와 함께 예치 자산(TVL)도 빠르게 늘어난 상태였다.

탈취된 2,415만 달러는 사실상 프로토콜 전체 TVL에 해당하는 규모다. 공격자는 유동성이 최대에 달한 순간을 노려 ‘금고를 통째로 비운’ 셈이다.

이번 사건은 디파이 보안이 더 이상 스마트컨트랙트만의 문제가 아님을 다시 한번 보여준다. 키 관리와 서명 구조까지 포함한 ‘전체 아키텍처 보안’이 핵심 과제로 부상하고 있다.


기사요약 by TokenPost.ai

🔎 시장 해석
이번 사건은 스마트컨트랙트 자체보다 오프체인 키 관리가 더 큰 리스크로 떠올랐음을 보여준다.
아비트럼 네트워크 구조 문제가 아닌, 특정 프로토콜의 운영 보안 실패로 발생한 ‘국지적 해킹’이다.
디파이 해킹 패턴이 코드 취약점에서 권한 탈취 중심으로 이동하고 있다.

💡 전략 포인트
프로토콜 선택 시 TVL뿐 아니라 키 관리 방식과 보안 구조를 함께 점검해야 한다.
브리지 사용 시 멀티시그 구조와 키 보관 방식(핫/콜드) 확인이 중요하다.
단기 급성장한 프로젝트일수록 해킹 타깃이 되기 쉬워 유동성 집중 시기 경계 필요하다.

📘 용어정리
오프체인 키: 블록체인 외부에서 관리되는 비밀키로, 탈취 시 권한이 그대로 악용될 수 있음.
브리지: 서로 다른 블록체인 간 자산 이동을 가능하게 하는 연결 시스템.
멀티시그(다중서명): 여러 개의 키 승인을 통해 거래를 실행하는 보안 방식.
TVL: 프로토콜에 예치된 총 자산 규모로, 유동성과 신뢰도를 가늠하는 지표.

💡 자주 묻는 질문 (FAQ)

Q. 이번 해킹의 핵심 원인은 무엇인가요?
스마트컨트랙트 오류가 아니라 브리지 운영에 사용되던 검증자 ‘서명 키(비밀키)’가 탈취된 것이 핵심 원인입니다. 공격자는 정상적인 서명처럼 위장해 시스템을 속였고, 컨트랙트는 이를 합법적인 요청으로 인식해 자금을 승인했습니다.
Q. 아비트럼 네트워크 전체가 위험해진 건가요?
아닙니다. 이번 사건은 아비트럼 자체가 아니라 AFX가 운영하던 특정 브리지에서 발생한 문제입니다. 네트워크 구조적 결함이라기보다 개별 프로젝트의 보안 관리 실패에 가깝습니다.
Q. 이용자 입장에서 가장 주의해야 할 점은 무엇인가요?
디파이 이용 시 스마트컨트랙트 안전성뿐 아니라 브리지, 키 관리 방식, 운영 보안까지 함께 확인해야 합니다. 특히 TVL이 급증한 프로젝트는 해커의 주요 표적이 되기 쉬워 추가적인 리스크 점검이 필요합니다.
TP AI 유의사항 TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.
본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1