뉴스 목록Certik 분석가: KelpDAO 익스플로잇, 크로스체인 사이버 범죄의 고위험 전환을 드러내다
Bitcoin.com2026-04-22 05:30:15ETH

Certik 분석가: KelpDAO 익스플로잇, 크로스체인 사이버 범죄의 고위험 전환을 드러내다

ORIGINALCertik Analyst: KelpDAO Exploit Reveals High-Stakes Shift in Cross-Chain Cybercrime
AI 영향 분석Grok 분석 중...
📄전체 원문· trafilatura에 의해 자동 추출됨Gemini 翻譯4811 자
블록체인 분석가 Wenzhao Dong은 Lazarus Group이 시장 유동성에 대한 정교한 이해도를 보여주었다고 관찰했습니다. 공격자들은 현물 시장에 직접 참여하는 대신 Aave를 통해 활동을 전략적으로 우회함으로써 위험을 대출 프로토콜로 효과적으로 전가했습니다. Certik 분석가: KelpDAO 익스플로잇, 크로스체인 사이버 범죄의 중대한 변화를 드러내다 핵심 요약: - Arbitrum Security Council과 SEAL 911은 Kelp DAO 해킹 피해를 완화하기 위해 4월 18일 30,766 ETH를 동결했습니다. - Certik 분석가 Wenzhao Dong은 브리지 도난 사건이 이제 Aave와 같은 플랫폼에 시스템적인 부실 채권을 야기한다고 경고합니다. - Kelp DAO는 rsETH 페그를 복구하고 나머지 2억 2천만 달러 상당의 디지털 자산을 회수하는 것을 목표로 합니다. 보안 vs 주권 Arbitrum Security Council(ASC)의 30,766 ETH 동결을 위한 신속한 개입은 블록체인의 가장 근본적인 논쟁 중 하나인 불변의 탈중앙화와 실용적 거버넌스 간의 긴장을 다시 불러일으켰습니다. 7,100만 달러 상당의 ETH 회수는 피해자들에게 분명한 승리이지만, 이 방식은 커뮤니티를 두 개의 진영으로 갈라놓았습니다. 한편에서는 순수주의자들이 ASC의 일방적인 자산 동결 능력이 암호화폐가 대체하고자 했던 중앙 집중식 금융 시스템으로 향하는 "미끄러운 경사면"이라고 주장합니다. 그들은 오늘 의회가 해커를 검열할 수 있다면, 내일은 정치적 반체제 인사나 합법적인 기업을 검열하도록 강요받을 수 있다고 주장합니다. 이들에게 "인간 개입(human-in-the-loop)"은 신뢰가 필요 없는(trustlessness) 시스템이라는 핵심 약속을 훼손하는 시스템적 취약점입니다. 반면, 실용주의자들은 절대적인 탈중앙화를 첫날부터 요구되는 조건이 아닌 지향해야 할 최종 상태로 봅니다. 그들은 탈중앙화 금융(DeFi)이 주류로 채택되려면 파괴적인 손실을 완화할 수 있는 "차단기(circuit breakers)"가 있어야 한다고 주장합니다. 이러한 관점에서 ASC는 Lazarus Group과 같은 정교한 국가 지원 행위자로부터 사용자를 보호하는 데 필요한 책임을 제공하는 필수적인 안전장치, 즉 "디지털 소방서"입니다. Bitcoin.com News 및 기타 언론 매체 보도에 따르면, ASC는 공격자의 신원에 관한 법 집행 기관의 정보를 바탕으로 행동했습니다. 위원회는 Arbitrum 커뮤니티의 보안과 무결성에 대한 약속을 지키는 동시에 Arbitrum 사용자나 애플리케이션에 영향을 미치지 않도록 신중을 기했다고 밝혔습니다. 동결 조치가 일시적인 안도감을 제공하지만, 한 전문가는 이번 해킹이 브리지 취약점이 대출 시장을 감염시키는 데 체계적으로 사용되는, 더 위험한 DeFi 범죄의 새로운 단계를 보여준다고 경고했습니다. 공격자의 전략에 대한 사후 분석을 제공하며, Certik의 블록체인 분석가 Wenzhao Dong은 북한이 배후인 Lazarus Group이 시장 유동성에 대한 정교한 이해를 보여주었다고 지적했습니다. Dong은 공격자가 10억 개의 Polkadot을 발행했으나 가격 폭락 전 약 24만 달러만 환전하는 데 그쳤던 최근의 Hyperbridge 사건과 달리, Kelp DAO 공격자들은 더 효율적인 "현금화" 경로를 선택했다고 언급했습니다. Dong은 "Kelp DAO 익스플로잇은 현대 DeFi의 명확한 위험 패턴을 보여줍니다."라고 말했습니다. "브리지 취약점은 고립된 상태로 머물지 않고 대출 시장의 문제로 번집니다. 공격자는 허위로 발행된 rsETH를 Aave의 담보로 사용하여 WETH를 빌림으로써 브리지 도난 사건을 Aave의 부실 채권으로 바꾸어 놓았습니다." Dong은 공격자들이 대규모 매도 주문이 슬리피지와 조기 탐지를 유발할 수 있는 현물 시장을 의도적으로 피했다고 지적했습니다. 대신 Aave를 중개자로 활용함으로써 위험을 대출 프로토콜로 떠넘겼습니다. "DeFi 보안은 서로 연결되어 있습니다."라고 Dong은 덧붙
데이터 상태✓ 전체 내용 추출 완료원문 읽기 (Bitcoin.com)
🔍과거 유사 사건· 키워드 + 종목 매칭6 건
💡 현재 키워드 + 종목 매칭(MVP) 사용 중 · 추후 embedding 의미론적 검색으로 업그레이드 예정
원본 정보
ID:b7fb2004fb
출처:Bitcoin.com
발행:2026-04-22 05:30:15
분류:일반 · 도출된 분류 neutral
종목:ETH
커뮤니티 투표:+0 /0 · ⭐ 0 중요 · 💬 0 댓글