뉴스 목록2.9억 달러 도난 사건의 책임은 누구에게? Kelp DAO, LayerZero의 "기본 설정" 탓이라며 책임 회피
區塊客2026-04-21 05:55:04

2.9억 달러 도난 사건의 책임은 누구에게? Kelp DAO, LayerZero의 "기본 설정" 탓이라며 책임 회피

ORIGINAL2.9 億美元竊案誰扛責?Kelp DAO 甩鍋嗆:LayerZero「預設配置」害的
AI 영향 분석Grok 분석 중...
📄전체 원문· trafilatura에 의해 자동 추출됨Gemini 翻譯1301 자
무려 2억 9,200만 달러 규모의 해킹 사태는 올해 DeFi 분야 최대 도난 사건 기록을 경신했을 뿐만 아니라, 암호화폐 업계에 책임 공방의 로쇼몬을 불러일으켰다. 외부의 거센 비난에 직면한 유동성 재스테이킹 프로토콜 Kelp DAO는 월요일 성명을 통해 외부의 과실 주장에 강경하게 반박하며, 보안 허점의 책임을 크로스체인 기술 제공업체인 LayerZero 측에 떠넘겼다. 4월 18일, LayerZero의 크로스체인 기술을 기반으로 구축된 Kelp DAO는 해커의 공격을 받아 116,500개의 rsETH 토큰, 총액 약 2억 9,200만 달러를 탈취당하며 올해 DeFi 분야 최대 규모의 해킹 사고를 기록했다. 이번 공격과 관련하여 LayerZero는 일요일 초기 조사 보고서를 먼저 발표하며, 배후 세력이 악명 높은 북한 해커 조직 'Lazarus Group'일 가능성이 매우 높다고 지적했다. 보고서에 따르면, 해커들은 먼저 LayerZero의 분산형 검증 네트워크(DVN, 크로스체인 메시지의 진위 여부를 검증하는 노드 네트워크)가 사용하는 RPC 노드 목록을 공격했다. 이후 2개의 RPC 노드에 독성 코드를 주입하고 나머지 RPC 노드에 DDoS 공격을 가해, 시스템이 변조된 노드로 전환되도록 강제했다. 이를 통해 DVN이 허위 크로스체인 메시지를 수신하게 하여 최종적으로 공식 승인되지 않은 탈취 거래를 서명하게 만들었다. LayerZero는 보고서에서 Kelp DAO가 극도로 취약한 '1-of-1 DVN(단일 검증 노드)' 구성을 채택했다고 비판했다. LayerZero는 이러한 설계가 독립적인 검증 메커니즘을 결여하고 있어 시스템 내에 '단일 장애점(Single Point of Failure)'이라는 치명적인 위험을 초래했으며, 이로 인해 네트워크가 허위 크로스체인 메시지를 차단하지 못했다고 강조했다. LayerZero는 "우리는 외부 전문가들과 함께 Kelp DAO에 보안 강화를 위해 DVN 노드 구성을 분산할 것을 여러 차례 권고했으나, 이러한 조언에도 불구하고 Kelp은 1-of-1 DVN 구성을 고집했다"고 밝혔다. '권고를 무시했다'는 엄중한 비난에 직면한 Kelp DAO는 즉시 소셜 미디어 플랫폼 X를 통해 반격에 나섰으며, 이번 대참사를 야기한 '1-of-1 DVN 구성'이 사실상 LayerZero 측이 주도한 것이라고 지적했다. Kelp DAO는 성명을 통해 다음과 같이 반박했다. 소위 단일 검증 구성은 LayerZero의 공식 기술 문서에 명시되어 있으며, 이는 모든 신규 전 체인 대체 가능 토큰(OFT, 토큰이 여러 체인 간에 원활하게 전환되도록 하는 토큰 표준) 생성 시 '기본 옵션'이다. 2024년 1월부터 Kelp은 LayerZero의 인프라 위에서 운영되어 왔으며, 줄곧 LayerZero 팀과 원활한 소통 채널을 유지해 왔다. Kelp DAO는 프로토콜이 Layer 2로 확장할 준비를 할 당시 양측이 DVN 구성에 대해 심도 있게 논의했으며, 당시 단일 검증 노드 기본 설정은 LayerZero 측으로부터 '적절하다고 명확히 확인'받았다고 덧붙였다. Kelp DAO는 "양측의 합의를 바탕으로 한 정확한 사건 복구 과정이야말로 우리가 함께 올바른 구제 조치를 취할 수 있는 기반"이라며, LayerZero가 지금 이 시점에 책임을 회피하려 해서는 안 된다고 에둘러 비판했다. 양측이 보안 취약점의 책임 소재를 두고 설전을 벌이는 가운데, Kelp DAO는 팀이 사건 발생 직후 관련 스마트 컨트랙트 운영을 긴급 중단하고 해커와 관련된 지갑 주소를 모두 블랙리스트에 올리는 등 단호한 위기 대응 조치를 취해 피해 범위를 통제하고 추가 손실을 막았다고 강조했다. 현재 Kelp 팀은 프로토콜을 안전하게 정상화하기 위해 다음 단계의 보안 강화 조치를 신중하게 검토하고 있다.
데이터 상태✓ 전체 내용 추출 완료원문 읽기 (區塊客)
🔍과거 유사 사건· 키워드 + 종목 매칭6 건
💡 현재 키워드 + 종목 매칭(MVP) 사용 중 · 추후 embedding 의미론적 검색으로 업그레이드 예정
원본 정보
ID:b48dcbd327
출처:區塊客
발행:2026-04-21 05:55:04
분류:zh_news · 도출된 분류 zh
종목:지정되지 않음
커뮤니티 투표:+0 /0 · ⭐ 0 중요 · 💬 0 댓글