뉴스 목록DeFi 충격: Kelp DAO 크로스체인 브리지 해킹으로 약 3억 달러 피해 발생 및 다수 대출 프로토콜 영향권
區塊客2026-04-19 06:13:45

DeFi 충격: Kelp DAO 크로스체인 브리지 해킹으로 약 3억 달러 피해 발생 및 다수 대출 프로토콜 영향권

ORIGINALDeFi 震撼彈:Kelp DAO 跨鏈橋遭駭,損失近 3 億美元並波及多個借貸協議
AI 영향 분석Grok 분석 중...
📄전체 원문· trafilatura에 의해 자동 추출됨Gemini 翻譯1357 자
탈중앙화 금융(DeFi) 분야에서 어제 중대한 보안 사고가 발생했습니다. 유동성 리스테이킹 프로토콜 Kelp DAO 산하의 크로스체인 브릿지가 해킹 공격을 받아 네이티브 토큰인 rsETH가 대량으로 비정상 발행 및 전송되었으며, 초기 추산 피해액은 2억 9,200만~2억 9,400만 달러에 달합니다. 현재 최대 DeFi 플랫폼인 Aave를 포함한 여러 DeFi 플랫폼에서 다양한 수준의 피해가 발생했으며, 이는 2026년 들어 발생한 가장 큰 규모의 DeFi 보안 사고가 되었습니다. 사건 경위: 크로스체인 메시지 위조로 인한 대규모 도난 온체인 데이터 및 분석에 따르면, 이번 공격은 4월 19일 오전 1시 35분(UTC+8)에 발생했습니다. 해커는 LayerZero 기반으로 구축된 Kelp DAO의 OFT(Omnichain Fungible Token) 크로스체인 브릿지를 타겟으로 삼았으며, 크로스체인 메시지를 위조하여 시스템을 속인 뒤 116,500개의 rsETH(전체 유통량의 약 18%)를 해커가 제어하는 지갑 주소로 전송하는 데 성공했습니다. 조사 결과, 공격자는 사전에 Tornado Cash를 통해 자금을 준비하고 약 10시간 동안 잠복한 뒤 공격을 감행했으며, LayerZero의 lzReceive 함수를 이용해 취약점을 트리거했습니다. 주목할 점은 해커가 이후 약 2억 달러 상당의 80,000개 rsETH를 추가로 탈취하려 시도했으나, Kelp DAO가 긴급히 컨트랙트를 일시 중단함에 따라 미수에 그쳤다는 것입니다. 영향 확산: DeFi 대출 시장의 연쇄 충격 탈취에 성공한 해커는 즉시 해당 rsETH를 담보로 Aave V3/V4, SparkLend, Fluid 등 주요 대출 프로토콜에 예치하고 대량의 WETH/ETH를 대출받았습니다. rsETH가 손상된 자산으로 표시되면서 해당 대출 플랫폼들은 심각한 부실 채권 위험에 직면했습니다. Aave는 사건 발생 직후 즉각 대응에 나서 V3와 V4의 rsETH 시장을 동결하고 관련 예치 및 대출 기능을 중단했습니다. Aave 프로토콜 자체는 해킹되지 않았으나 거액의 부실 채권이 발생할 가능성이 있습니다. 이번 사건은 'DeFi 레고 블록'식 조합의 위험성을 보여주었으며, 단일 프로토콜의 크로스체인 브릿지 취약점이 플랫폼 간 연쇄 반응을 빠르게 일으켰습니다. Kelp DAO의 긴급 조치 및 현황 Kelp DAO는 이상 활동을 감지한 후 46분 만에 긴급 메커니즘을 가동하여 이더리움 메인넷 및 여러 L2 네트워크상의 rsETH 컨트랙트를 일시 중단하고 핵심 프로토콜 기능을 동결했습니다. Kelp DAO는 현재 LayerZero, Unichain, 보안 감사 업체 및 외부 보안 전문가들과 협력하여 심층 조사를 진행 중이며, 공식 성명을 통해 사용자들에게 공식 채널을 통해서만 최신 정보를 확인할 것을 당부했습니다. 4월 19일 오후 기준 최신 상황: 컨트랙트 상태: 관련 컨트랙트는 여전히 일시 중단 상태입니다. 자산 흐름: 온체인 추적 결과, 해커는 탈취한 토큰 중 약 2억 5,000만 달러를 ETH로 환전했습니다. 기술 분석: 이번 사건은 Kelp DAO의 핵심 스테이킹 컨트랙트가 직접 공격받은 것이 아니라 크로스체인 브릿지 및 메시지 계층의 취약점(LayerZero OFT)으로 분류됩니다. 현재 메인넷에 대응하는 ETH 담보는 안전한 것으로 보이나, 크로스체인 유동성이 심각하게 훼손되어 여러 체인상의 랩드 이더(Wrapped ETH) 유동성이 교착 상태에 빠졌습니다. 권고 사항: 사건이 휴일에 발생하여 여러 DeFi 플랫폼의 대응 속도가 현저히 느린 상황입니다. 또한 대규모 스테이킹 인출 및 자산 환전으로 인해 더 많은 DeFi 플랫폼에서 출금 및 환전이 중단될 가능성이 있으므로, DeFi 플랫폼에 자금을 예치한 사용자들은 가급적 빨리 자금을 셀프 커스터디 지갑으로 인출
데이터 상태✓ 전체 내용 추출 완료원문 읽기 (區塊客)
🔍과거 유사 사건· 키워드 + 종목 매칭6 건
💡 현재 키워드 + 종목 매칭(MVP) 사용 중 · 추후 embedding 의미론적 검색으로 업그레이드 예정
원본 정보
ID:0eeaa5edfd
출처:區塊客
발행:2026-04-19 06:13:45
분류:zh_news · 도출된 분류 zh
종목:지정되지 않음
커뮤니티 투표:+0 /0 · ⭐ 0 중요 · 💬 0 댓글
DeFi 충격: Kelp DAO 크로스체인 브리지 해킹으로 약 3억 달러 피해 발생 및 다수 대출 프로토콜 영향권 | Feel.Trading