뉴스 목록Kelp DAO 브리지 익스플로잇으로 DeFi 혼란이 촉발되면서 Aave는 최대 2억 3천만 달러의 손실을 입을 수 있다.
CoinDesk2026-04-20 20:03:44

Kelp DAO 브리지 익스플로잇으로 DeFi 혼란이 촉발되면서 Aave는 최대 2억 3천만 달러의 손실을 입을 수 있다.

ORIGINALAave could face up to $230 million in losses after Kelp DAO bridge exploit triggers DeFi chaos
AI 영향 분석Grok 분석 중...
📄전체 원문· trafilatura에 의해 자동 추출됨Gemini 翻譯4559 자
Kelp DAO 브리지 익스플로잇으로 DeFi 혼란이 발생한 후 Aave는 최대 2억 3천만 달러의 손실에 직면할 수 있음 Aave는 두 가지 가능한 결과를 개략적으로 설명하는 보고서를 발표했습니다. 피해가 모든 rsETH에 분산될 경우 약 1억 2,300만 달러의 손실이 발생하고, Layer 2에 국한될 경우 최대 2억 3천만 달러의 손실이 발생할 수 있으며, 최종적인 영향은 Kelp DAO가 부족분을 어떻게 할당하느냐에 달려 있습니다. 핵심 내용: - Aave의 사고 보고서에 따르면 rsETH 익스플로잇으로 인해 약 1억 9천만 달러를 대출하는 데 사용된 담보가 뒷받침되지 않는 상태가 되었으며, 시스템이 설계대로 작동했음에도 불구하고 프로토콜이 잠재적인 부실 채권 위험에 노출되었습니다. - 보고서는 두 가지 가능한 결과를 개략적으로 설명합니다. 피해가 모든 rsETH에 분산될 경우 약 1억 2,300만 달러의 손실이 발생하고, Layer 2에 국한될 경우 최대 2억 3천만 달러의 손실이 발생할 수 있으며, 최종적인 영향은 Kelp DAO가 부족분을 어떻게 할당하느냐에 달려 있습니다. 주말에 발생한 Kelp DAO 및 LayerZero 브리지 익스플로잇으로 인해 대출 프로토콜 Aave는 상황 해결 방식에 따라 최대 2억 3천만 달러의 잠재적 손실에 직면하게 되었습니다. Aave 거버넌스 포럼에 게시된 Aave Labs와 서비스 제공업체 LlamaRisk의 보고서에 따르면, 이번 사건은 KelpDAO가 발행한 유동 리스테이킹 토큰인 rsETH를 중심으로 발생했습니다. 블록체인 간에 rsETH를 이동하기 위해 프로토콜은 한 체인에서 토큰을 잠그고 다른 체인에서 해당 사본을 발행하는 브리지 메커니즘에 의존합니다. 공격자는 유효한 것처럼 보이는 전송 메시지를 위조하여 해당 설정을 악용했습니다. 토큰이 전송 체인에서 인출되지 않았음에도 불구하고 시스템이 전송을 승인했으며, 이는 새로운 토큰이 뒷받침 없이 효과적으로 생성되어 Ethereum 측 브리지에서 116,500 rsETH가 방출되었음을 의미합니다. 보고서에 따르면 공격자는 자산을 공개 시장에서 매도하는 대신 89,567 rsETH를 Aave에 담보로 예치하고 Ethereum과 Arbitrum 전반에서 약 1억 9천만 달러 상당의 ETH 및 관련 자산을 대출했습니다. 이로 인해 Aave는 담보 가치가 크게 훼손될 수 있는 위험에 노출되었습니다. Aave Labs는 위험을 억제하기 위해 신속하게 조치를 취했다고 밝혔습니다. 몇 시간 내에 프로토콜은 배포된 모든 곳에서 rsETH 시장을 동결하고, 담보인정비율(LTV)을 0으로 설정했으며, 해당 자산을 담보로 하는 신규 대출을 중단했습니다. 결과는 이제 Kelp가 부족분을 어떻게 처리하느냐에 크게 달려 있습니다. 손실이 모든 rsETH 보유자에게 분산되면 토큰은 약 15%의 디페깅(스테이킹된 토큰의 가치가 실제 ETH의 가치와 일치하지 않게 됨)에 직면하게 되어 Aave에 약 1억 2,400만 달러의 부실 채권이 발생하게 됩니다. 반면 손실이 Layer 2 네트워크에 국한될 경우 영향은 훨씬 더 심각해지며, 부실 채권은 약 2억 3천만 달러로 증가하여 Arbitrum 및 Mantle과 같은 네트워크에 집중될 것입니다. 이번 익스플로잇은 Kelp가 LayerZero를 사용하여 크로스체인 메시지를 검증하는 방식의 취약점에서 비롯되었습니다. 이 과정을 조작함으로써 공격자는 특정 자산이 실제로는 그렇지 않음에도 불구하고 완전히 뒷받침되는 것처럼 보이게 하여 시스템에서 가치를 추출할 수 있었습니다. LayerZero 자체가 직접 해킹당한 것은 아니지만, 메시징 계층이 Kelp의 크로스체인 데이터 검증 방식에 결함이 있는 가정을 노출했습니다. 이번 사건은 Aave의 일부 포지션이 잘못 책정되었거나 더 이상 완전히 뒷받침되지 않는 담보로 인해 위험에 처해 있다는 우려를 불러일으켰으며, 담보 부족 대출
데이터 상태✓ 전체 내용 추출 완료원문 읽기 (CoinDesk)
🔍과거 유사 사건· 키워드 + 종목 매칭6 건
💡 현재 키워드 + 종목 매칭(MVP) 사용 중 · 추후 embedding 의미론적 검색으로 업그레이드 예정
원본 정보
ID:0f9ccf7bdc
출처:CoinDesk
발행:2026-04-20 20:03:44
분류:일반 · 도출된 분류 neutral
종목:지정되지 않음
커뮤니티 투표:+0 /0 · ⭐ 0 중요 · 💬 0 댓글