맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

레이어제로 “켈프DAO 해킹, 라자루스 소행 가능성”…단일 검증 구조 취약점 드러났다

프로필
강이안 기자
댓글 0
좋아요 비화설화 0

레이어제로는 켈프DAO 해킹 배후로 북한 라자루스 연루 가능성을 제기하며, 단일 검증 노드에 의존한 구조가 핵심 취약점이었다고 밝혔다.

약 2억9200만달러가 유출된 이번 사건은 크로스체인 보안에서 다중 검증 구조의 필요성을 다시 부각시켰다.

 레이어제로 “켈프DAO 해킹, 라자루스 소행 가능성”…단일 검증 구조 취약점 드러났다 / TokenPost.ai

레이어제로 “켈프DAO 해킹, 라자루스 소행 가능성”…단일 검증 구조 취약점 드러났다 / TokenPost.ai

크로스체인 프로토콜 레이어제로가 켈프DAO 해킹의 배후로 북한 ‘라자루스’를 지목했다. 기술적 원인으로는 검증자 설정의 ‘단일 실패 지점’이 꼽혔다.

18일 발생한 이번 공격으로 켈프DAO의 rsETH 풀에서 약 2억9200만달러(약 4296억원)가 유출됐다. 디파이라마에 따르면 사건 직후 24시간 동안 디파이 전체 예치금(TVL)은 7% 줄어 850억달러 규모로 하락했다. 레이어제로는 라자루스 연루를 ‘가능성 높은 추정’으로 제시했으며, 확정 결론은 아니라고 선을 그었다.

검증 노드 하나에 의존…크로스체인 구조의 취약점 드러나

공격은 정교한 다단계 방식으로 진행됐다. 공격자는 레이어제로의 분산 검증 네트워크에 데이터를 제공하는 RPC 인프라를 오염시킨 뒤, 디도스 공격으로 시스템이 손상된 백업 노드로 전환되도록 유도했다.

그 결과 검증 네트워크는 허위 크로스체인 거래를 정상으로 승인했고, 자금은 탐지 이전에 빠져나갔다. 핵심 문제는 켈프DAO가 ‘1-of-1 DVN’ 구조, 즉 단일 검증 노드에 의존했다는 점이다. 레이어제로는 조사에서 이 구성이 부적절하다고 여러 차례 경고했고, 다중 검증 네트워크(DVN) 도입을 권고했지만 반영되지 않았다.

다중 DVN 구조였다면 여러 노드를 동시에 장악해야 해 공격 난이도가 크게 높아진다. 리플 CTO 데이비드 슈워츠는 “레이어제로 인프라를 노린 예상보다 정교한 공격이며, 켈프DAO의 운영 미흡을 악용했다”고 평가했다.

사고 이후 레이어제로는 문제된 RPC 노드를 전면 폐기하고 DVN 기능을 복구했다. 다른 프로토콜로의 확산은 확인되지 않았고, 프로토콜 코드나 개인키 유출도 없었다. 이번 사태는 ‘기반 기술’이 아닌 ‘구조 설계’의 실패라는 점에서 신뢰도에는 일정 부분 방어선이 유지됐다는 평가다. 다만 유출된 자금 회수 가능성은 여전히 불투명하다.

라자루스 연루 가능성…디파이 전반 위협 모델 재편

레이어제로는 포렌식 분석에서 라자루스 산하 조직 ‘트레이더트레이터’ 흔적을 일부 포착했다며, 글로벌 수사기관과 자금 추적을 진행 중이라고 밝혔다. 이는 국가 차원의 추적이 필요할 정도로 증거 신뢰도가 있다는 의미로 해석된다.

라자루스는 2022년 로닌 네트워크 6억2500만달러 해킹 등 주요 사건에 연루돼 왔으며, 미 재무부와 유엔은 이들이 탈취 자금을 북한의 무기 개발에 활용해왔다고 보고 있다. 최근에는 웹3 기업 내부에 위장 취업하는 방식까지 동원하며 공격 범위를 넓히는 추세다.

크로스체인 프로토콜은 구조적으로 매력적인 표적이다. 여러 체인의 유동성이 모이는 ‘접점’에 위치하고, 검증 네트워크 설정이 취약할 경우 단일 실패 지점이 발생할 수 있기 때문이다. 이번에 활용된 ‘RPC 오염’ 기법은 검증 네트워크를 직접 겨냥한 새로운 공격 방식으로, 보안 업계에서는 재현 가능성이 높은 위협으로 평가하고 있다.

이번 사건은 디파이와 크로스체인 보안에서 ‘구조 설계’의 중요성을 다시 부각시켰다. 단일 검증 의존을 벗어난 다중 안전장치 도입 여부가 향후 시장 신뢰 회복의 핵심 변수로 떠오르고 있다.


기사요약 by TokenPost.ai
🔎 시장 해석
켈프DAO 해킹으로 약 2.9억달러가 유출되며 디파이 TVL이 7% 급감했다. 단일 검증 구조(1-of-1 DVN)가 치명적 취약점으로 드러나며 크로스체인 설계 리스크가 시장 전반에 재평가되고 있다.

💡 전략 포인트
단일 노드 의존 구조는 반드시 회피해야 하며, 다중 DVN 도입과 검증 레이어 분산이 필수 보안 기준으로 부상하고 있다. RPC 인프라 보안과 네트워크 이중화도 핵심 체크포인트다.

📘 용어정리
DVN: 크로스체인 메시지를 검증하는 네트워크
RPC: 블록체인 데이터를 요청·응답하는 인터페이스 서버
단일 실패 지점(SPOF): 한 요소가 무너지면 전체 시스템이 붕괴되는 구조

💡 자주 묻는 질문 (FAQ)

Q. 이번 켈프DAO 해킹의 핵심 원인은 무엇인가요?
가장 큰 원인은 단일 검증 노드에 의존한 1-of-1 DVN 구조입니다. 공격자는 RPC 오염과 DDoS를 통해 이 노드를 속였고, 시스템이 가짜 거래를 승인하면서 대규모 자금 유출이 발생했습니다.
Q. 라자루스 그룹 연루 가능성은 어느 정도인가요?
레이어제로는 라자루스 산하 조직의 흔적을 일부 확인했지만, 확정적 결론은 아니라고 밝혔습니다. 다만 과거 유사 공격 패턴과 정교함을 고려할 때 ‘가능성 높은 추정’으로 평가됩니다.
Q. 투자자 입장에서 이번 사건이 의미하는 바는 무엇인가요?
크로스체인 프로젝트 선택 시 수익률뿐 아니라 보안 구조를 반드시 점검해야 한다는 신호입니다. 특히 다중 검증 구조, 노드 분산, 인프라 보안 여부가 향후 리스크 판단의 핵심 기준이 됩니다.
TP AI 유의사항 TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.
본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1