뉴스 목록암호화폐 커뮤니티, LayerZero 비판: 검증자 추가해도 다음 $290M 해킹 못 막는다
NewsBTC2026-04-21 07:00:28 인기BTC

암호화폐 커뮤니티, LayerZero 비판: 검증자 추가해도 다음 $290M 해킹 못 막는다

ORIGINALCrypto Community Slams LayerZero: More Verifiers Won’t Stop The Next $290M Hack
AI 영향 분석Grok 분석 중...
📄전체 원문· trafilatura에 의해 자동 추출됨Gemini 翻譯5093 자
신뢰의 이유 우리의 뉴스가 만들어지는 방식 정확성, 관련성, 공정성에 중점을 둔 엄격한 편집 정책 광고 고지 Morbi pretium leo et nisl aliquam mollis. Quisque arcu lorem, ultricies quis pellentesque nec, ullamcorper eu odio. LayerZero는 최근 발생한 2억 9천만 달러 규모의 KelpDAO 익스플로잇(exploit)에 대한 대응으로 거센 비판을 받고 있다. 이 옴니체인 상호운용성 프로토콜은 이번 사건의 원인을 Kelp의 1-of-1 검증자(verifier) 구성 탓으로 돌렸다. LayerZero, 2억 9천만 달러 규모 익스플로잇의 책임을 KelpDAO에 돌리다 주말 사이, 리퀴드 리스테이킹 프로토콜 KelpDAO는 공격을 받아 프로젝트 내 rsETH 2억 9천만 달러 이상이 유출되는 피해를 입었다. 공격자들은 프로토콜의 LayerZero 기반 브리지의 취약점을 악용했다. 이틀 후, LayerZero는 해당 사건에 대해 입장을 밝혔다. 이는 Drift Protocol의 2억 8천 5백만 달러 규모 익스플로잇이 업계에 충격을 준 지 불과 몇 주 만에 발생한 2026년 최대 규모의 DeFi 해킹 사건이다. LayerZero는 이번 "매우 정교한 공격"의 배후로 북한의 Lazarus Group을 지목하며, 이는 프로토콜 익스플로잇이 아닌 암호화폐 인프라 공격이라고 주장했다. 또한 "다른 크로스체인 자산이나 애플리케이션으로의 전염은 전혀 없다"고 확언했다. 그들은 해당 프로토콜이 "모듈식의 애플리케이션 구성 가능한 보안 기반" 위에 구축되었으며, 크로스체인 메시지의 무결성을 검증하는 독립적인 주체인 Decentralized Verifier Networks (DVNs)를 사용한다고 설명했다. 공격자들은 "LayerZero Labs DVN이 트랜잭션 검증을 위해 의존하는 RPC 쿼럼을 손상"시킴으로써 다운스트림 RPC 인프라를 오염시킨 것으로 알려졌다. 게시물에 따르면, 공격자들은 바이너리를 커스텀 페이로드로 교체하여 메시지를 위조했고, DDoS 공격을 통해 오염된 노드로의 장애 조치(failover)를 강제함으로써 DVN이 가짜 트랜잭션을 승인하도록 유도했다. 이를 근거로 LayerZero는 다중 DVN 권장 사항 대신 1-of-1 검증자 구성을 사용한 KelpDAO에 책임을 돌렸다: "이번 사건은 전적으로 KelpDAO의 단일 DVN 설정으로 인한 직접적인 결과로서, 그들의 rsETH 구성에 국한된 문제였다." 암호화폐 커뮤니티, '책임감 결여' 비판 암호화폐 커뮤니티는 이번 사후 분석(post-mortem)에 반응하며 LayerZero의 대응에 대한 우려를 공유하고, 모든 책임을 Kelp의 보안 설정 탓으로만 돌리는 프로토콜을 비판했다. X 사용자 Saint는 "브리지를 만들고 통행료를 받는 상황에서 브리지가 붕괴했는데, 그게 브리지를 건넌 사람들의 잘못이라고 말하는 꼴이다. 책임감이라고는 전혀 없는 광대들의 전형적인 촌극"이라고 적었다. 다른 이들은 DVN의 목적이 커스터마이징 가능한/모듈식 보안이라면 왜 LayerZero가 "1-of-1" 구성을 포함시켰는지 의문을 제기했다. 사용자 Ditto는 "시스템이 이 옵션을 허용한다면, 그것을 선택한 고객의 잘못이 아니라 이를 허용한 시스템의 근본적인 설계 결함"이라고 썼다. 그는 이어 "결국 DVN RPC가 손상되었다는 사실은 변하지 않는다. DVN은 LayerZero의 제품이며, 이 팀들에게 그것을 판매한 것은 바로 그들"이라고 덧붙였다. 마찬가지로 Chainlink 커뮤니티 매니저 Zach Rynes는 해당 프로토콜이 자사 DVN 노드 손상에 대한 책임을 회피하고 있다고 비난했다. 그는 또한 그들이 "모든 것이 설계대로 작동했다고 주장하면서도, 해킹당한 후에야 차단한 LayerZero Labs의 설정을 신뢰했다는 이유로 KelpDAO를 희생양으로 삼고 있다"고 비판했다. 한편, Yearn Finance 핵심 팀 개발자 Artem K는 X를 통해
데이터 상태✓ 전체 내용 추출 완료원문 읽기 (NewsBTC)
🔍과거 유사 사건· 키워드 + 종목 매칭6 건
💡 현재 키워드 + 종목 매칭(MVP) 사용 중 · 추후 embedding 의미론적 검색으로 업그레이드 예정
원본 정보
ID:8f75a4ea50
출처:NewsBTC
발행:2026-04-21 07:00:28
분류:hot · 도출된 분류 hot
종목:BTC
커뮤니티 투표:+0 /0 · ⭐ 1 중요 · 💬 0 댓글
암호화폐 커뮤니티, LayerZero 비판: 검증자 추가해도 다음 $290M 해킹 못 막는다 | Feel.Trading