뉴스 목록DeFi가 해커들의 놀이터로? 한 달간 13건의 공격, 6.3억 달러 탈취
動區 BlockTempo2026-05-01 07:29:30 인기

DeFi가 해커들의 놀이터로? 한 달간 13건의 공격, 6.3억 달러 탈취

ORIGINALDeFi變成駭客後花園?一個月13起攻擊、6.3億美元被捲
AI 영향 분석Grok 분석 중...
📄전체 원문· trafilatura에 의해 자동 추출됨Gemini 翻譯1594 자
2026년 4월은 기록상 암호화폐 해킹 피해액이 가장 큰 달이었다. DeFiLlama 데이터에 따르면, 30일 동안 최소 13건의 DeFi 프로토콜이 공격받아 누적 손실액이 6.3억 달러를 넘어섰다. Drift Protocol과 KelpDAO 두 건만으로도 월간 전체 손실의 92%를 차지했으며, 보안 기관들은 모두 북한의 Lazarus Group을 배후로 지목했다. 만우절부터 시작해 마지막 날 Wasabi Protocol이 500만 달러를 탈취당하며 마무리될 때까지, 단 하루도 안전한 날이 없었다. (이전 요약: Ledger CTO 경고: 2026년은 최악의 해킹의 해, DeFi 단일 서명 구조가 시스템적 위기 초래) (배경 보충: Kelp DAO 해킹 피해, Ethena, ether.fi 등 10개 이상의 DeFi 프로토콜이 LayerZero 크로스체인 브리지 연결 차단) 해커들이 판을 치는 상황에서 올해 4월의 DeFi는 마치 해커들의 놀이터 같았으며, 평균 3일에 한 번꼴로 공격이 발생했다. 관리자 키 탈취, 크로스체인 브리지 탈취, 전체 프로토콜 TVL 반토막 등급의 사건들이 포함되었다. - 04/01|Drift Protocol|Solana|$2.85억: 공격자가 관리자 키를 탈취하여 CVT 토큰을 담보로 위조, 12분 만에 TVL 절반 이상을 인출. Lazarus Group 의심. 2026년 최대 단일 공격. - 04/12|Hyperbridge|$250만: 크로스체인 브리지 컨트랙트 취약점 악용. - 04/16|Rhea Finance|$1,840만: 프로토콜 자금 풀 무단 인출. - 04/16|Grinex|$1,500만: 같은 날 두 번째 사건, 거래소 자금 도난. - 04/18|KelpDAO|Ethereum / LayerZero|$2.93억: 공격자가 RPC 노드를 탈취하고 1-of-1 검증인 설정을 이용해 가짜 메시지를 주입, 116,500개의 rsETH(유통량의 18%)를 인출. Lazarus Group 확인. AAVE TVL 하루 만에 100억 달러 증발. - 04/20|ThetanutsFi|$5만: 소액 취약점 악용. - 04/20|JuiceboxETH|Ethereum|$5.2만: 같은 날 두 번째 사건, 컨트랙트 취약점. - 04/21|Volo|Sui|$350만: Sui 체인 프로토콜 자금 도난. - 04/25|Purrlend|$152만: 대출 프로토콜 공격. - 04/26|Scallop.io|$14.2만: 소액 취약점 악용. - 04/27|ZetaChain|$33.4만: 크로스체인 프로토콜 악용. - 04/29|AftermathFi|$114만: 프로토콜 자금 풀 비정상 인출. - 04/30|Wasabi Protocol|ETH / Base / Blast / Berachain|$500만 이상: 관리자 키 탈취, 공격자가 스스로 관리 권한을 부여하고 컨트랙트를 악성 버전으로 교체하며 4개 체인의 자금을 모두 탈취. 타임락 설정은 0으로 되어 있었음. 4월의 마지막 일격. 모두 김정은의 용돈이 되었다. 4월 총 6.3억 달러의 손실 중 Drift Protocol(2.85억)과 KelpDAO(2.93억)가 합계 5.78억 달러로 92%를 차지했다. 두 공격의 수법은 다르지만, 보안 기관 TRM Labs와 Chainalysis의 온체인 추적 결과 모두 동일한 범죄 조직인 북한의 Lazarus Group을 가리키고 있다. 이 두 건의 공격으로 약 130억 달러 규모의 DeFi 자금이 이탈했으며, Ledger CTO Charles Guillemet은
데이터 상태✓ 전체 내용 추출 완료원문 읽기 (動區 BlockTempo)
🔍과거 유사 사건· 키워드 + 종목 매칭0 건
유사 사건을 찾을 수 없음 (더 많은 데이터 샘플 또는 embedding 검색 필요, 현재는 MVP 키워드 매칭)
원본 정보
ID:d49683e6b0
출처:動區 BlockTempo
발행:2026-05-01 07:29:30
분류:hot · 도출된 분류 hot
종목:지정되지 않음
커뮤니티 투표:+0 /0 · ⭐ 1 중요 · 💬 0 댓글
DeFi가 해커들의 놀이터로? 한 달간 13건의 공격, 6.3억 달러 탈취 | Feel.Trading