Aave는 KelpDAO Bridge의 해킹과 거버넌스 개혁 이후 2억 달러에 달하는 부실 대출 문제에 직면해 있습니다.

2026년 4월 19일 일요일 오전 8:11 ET3분 읽기
AAVE--
EUL--

2026년 4월 19일, KelpDAO 브리지에서 보안 취약점이 발생하여 Aave는 약 1억 7,700만 달러에서 2억 달러에 달하는 대손금을 처리해야 했습니다. 이 사건에서는 공격자들이 악용된 검증자들을 이용하여 116,500 rsETH 토큰을 도난당했으며, 그 토큰들은 즉시 Aave 프로토콜에 담보로 등록되었습니다. 이 사건은 고도의 대출-가치 비율과 관련된 체계적인 위험성을 보여주는 사례였습니다.특정 위험 평가보다는 우선적으로 경쟁력 있는 비교 분석을 진행하는 것이 중요합니다..

동시에, Aave의 운영진은 ‘Aave Will Win’이라는 중요한 제안을 승인했습니다. 이 제안에 따라, 브랜드 제품에서 얻은 수익의 전액이 DAO의 재무부로 전달될 예정입니다. 이러한 결정으로 인해 Aave Labs와의 분쟁도 해결되었으며, 토큰의 가치 구조도 토큰 중심의 모델로 전환됩니다. 즉, 개발 비용은 수익을 유지하는 방식이 아니라 보조금을 통해 충당됩니다.제안서에 따르면…이 프로토콜의 보안 아키텍처도 매우 강력한 성능을 보였습니다. 즉, CowSwap에 대한 별도의 공격에도 전혀 영향을 받지 않았습니다.인터페이스 계층을 핵심 스마트 컨트랙트 로직에서 분리하는 것이 어떤 이점을 가져오는지 확인하는 작업입니다..

KelpDAO의 공격은 LayerZero 브리지에 있는 단 한 명의 검증자가 공격당하면서 시작되었습니다. 해커는 그 검증자의 계정에서 116,500 rsETH를 훔쳤으며, 이 금액은 약 2억 9천 2백만 달러에 해당합니다. 해커는 이 자금을 Aave V3, Compound V3, Euler 등의 플랫폼에 예치하여 2억 3천 6백만 달러 이상의 WETH를 대출받았습니다. 그중에서도 Aave가 가장 많은 부분을 차지했습니다.보고된 바에 따르면…E-Mode의 경우, 대출 금액과 부동산 가치의 비율이 93%에 달하기 때문에, 담보물의 가치는 급격히 감소했습니다. 그 결과, rsETH의 가격도 폭락했고, 청산을 할 때 필요한 안전한 자원도 남지 않았습니다.분석에 따르면….

아베의 ‘우산 메커니즘’은 부채를 상환하기 위한 방법으로 설계되었으나, 실제로는 5천만 달러만을 사용할 수 있었습니다. 그 결과, 1억 2천7백만 달러에서 1억 5천만 달러에 이르는 차액이 발생했습니다. 이 차액은 비보증을 제공하는 기관들이 부담해야 합니다. 이로 인해, 거버넌스에 참여하지도 않았으며 특정 위험에 대해서도 이해하지 못한 사용자들에게 불이익이 가해질 것입니다.자세히 설명되어 있습니다.이 사건으로 인해 수많은 사람들이 안전한 곳으로 도망쳤습니다. Aave에서 54억 달러가 넘는 자금이 인출되었으며, 그중 저스틴 선이 1억 5천 4백만 달러를 인출했습니다.보고서에 따르면….

왜 Aave는 KelpDAO 공격으로 인해 그렇게 큰 악성 부채를 겪어야 했을까?

부실 대출의 근본적인 원인은, 공격이 발생하기 6개월 전에 내려진 정책 결정들에 있습니다. 특히, Aave Chan 이니셔티브에 의해 제안된 434번 계획 때문입니다. 이 계획에 따라 rsETH의 LTV가 93%로 상승했으며, 이는 ezETH나 weETH와 같은 경쟁자들과의 경쟁력을 유지하기 위한 조치였습니다. 하지만 이러한 높은 레버리지를 활용하는 데 있어서는 구체적인 위험 평가가 이루어지지 않았습니다.보고된 바에 따르면이 결정으로 인해 안전성 기준은 28%에서 7%로 줄어들었습니다. 따라서 가격 변동에 대비하기 위한 완충 효과도 사라졌습니다.분석 결과에 따르면.

또한, 과거 위험 관리자였던 Chaos Labs가 떠나면서, LlamaRisk만이 그 자리를 맡게 되었습니다. LlamaRisk는 사용률과 유동성과 같은 표준 온체인 지표를 기반으로 매개변수 변경을 승인했습니다. 하지만 이러한 지표들은 bridge를 통과하기 전에 발생하는 rsETH의 취약점을 고려하지 않았습니다. 그 결과, 시스템은 자산의 가치가 떨어지는 상황에서도 포지션을 청산하지 못하는 문제가 발생했습니다.기록된 바에 따르면…코드는 승인된 대로 실행되었지만, 우산 메커니즘의 제한사항을 이해하지 못한 사용자들에게는 원금 손실이라는 결과가 발생했습니다.보도에 따르면….

Aave는 이번 거버넌스 투표를 통해 수익 모델을 어떻게 재구성할 계획인가요?

Aave의 거버넌스는 수익 관리와 관련된 분쟁을 해결하기 위해, AAVE 토큰 하에 경제적 권리를 통합하는 방안을 승인했습니다. 또한, DAO 재무부에서 제공하는 보조금을 통해 Aave Labs에 자금을 지원할 계획도 제시되었습니다. 이 제안은 52.58%의 지지로 통과되었으며, Aave Labs를 위해 최대 4,250만 달러 상당의 스테이블코인과 75,000개의 AAVE 토큰이 제공될 예정입니다. 이를 통해 수익의 100%가 Aave Labs로 전달될 것입니다.제안서에 따르면…이러한 구조적 변화로 인해, 2026년까지 토큰의 기본적인 가치가 변하게 됩니다. 즉, 연구소에서 발생하는 수익에서 DAO를 통해 발생하는 수익으로 전환되는 것입니다.제시된 바와 같습니다..

승인된 계획에는 2,500만 달러 상당의 스테이블코인과 함께 75,000개의 AAVE 토큰이 포함되어 있습니다. 이 자금은 Aave의 Collector Contract을 통해 4년에 걸쳐 점차 지급될 예정입니다. 투표자들의 42%는 재무부의 규모와 비교했을 때 과도한 보상액에 대해 우려를 표명했습니다. 하지만 시장은 가치 유출을 방지하는 조치에 대해 긍정적인 반응을 보였습니다.보도에 따르면…새로운 구조로 인해 Aave Labs는 오직 Aave와 관련된 제품만을 개발하는 데 집중할 수 있게 됩니다. 이를 통해 서비스 제공자들이 토큰 보유자를 희생시키면서 자신들만의 제품을 만들지는 않도록 할 수 있습니다.앞서 설명된 대로입니다..

Aave의 보안 아키텍처는 최근 업계에서 발생한 사건들과 비교해서 어떻게 될까요?

Aave는 최근 CowSwap을 겨냥한 해킹 공격에도 전혀 영향을 받지 않았음을 확인했습니다. 이는 Aave의 다층적인 보안 아키텍처가 얼마나 강력한지를 보여줍니다. CowSwap 사건에서는 프로토콜의 핵심 로직이 아니라, 월렛 커넥터나 거래 라우팅과 같은 사용자 인터페이스 구성 요소에 있는 취약점들이 문제가 되었습니다.분석에 따르면…이러한 분리는 DeFi 시스템의 보안 측면에서 매우 중요합니다. Aave의 핵심 프로토콜은 사용자 인터페이스 레벨과는 독립적으로 작동하므로, 서로 다른 시스템 레벨 간의 오염을 방지할 수 있습니다.알려진 바와 같이.

이 프로토콜의 구조적 안정성은 정기적인 감사와 실시간 모니터링, 그리고 분산형 프런트엔드 호스팅 시스템을 통해 보장됩니다. 이러한 조치들은 단일 장애점을 줄이는 데 도움이 됩니다. 이 사건은 프런트엔드 보호가 프로토콜의 보안과는 다른 전략이 필요하다는 점을 다시 한 번 강조합니다. 따라서 콘텐츠 보안 정책과 서브리소스의 무결성 검증이 필수적입니다.보고된 바에 따르면…인터페이스 구성 요소와 핵심 스마트 컨트랙트를 명확하게 구분함으로써, 한 레이어에 있는 취약점들이 기반이 되는 자산의 보안을 위협하지 않도록 합니다.분석에 따르면….

온체인 대출 분야는 643억 달러의 총 가치로 성숙된 핵심 DeFi 인프라 부문이 되었습니다. 이는 실제 자산과 기관급 규정 준수 체계의 통합 덕분입니다. Aave는 약 329억 달러의 총 가치를 기록하며 시장 점유율을 장악하고 있으며, 명확한 ‘단일 선도 기업’ 구조를 형성하고 있습니다.보도에 따르면…하지만, 최근에 발생한 KelpDAO의 해킹 사례는, 별도로 분리된 대출 모델이 아닌 경우, 공유된 담보 자산이 변동성 상황에서 전염성을 유발할 수 있다는 점을 보여줍니다.기록된 바와 같습니다..

전통적인 거래 전략과 최신 암호화폐 관련 지식을 결합한 방법입니다.

댓글



댓글이 없습니다

아직 댓글이 없습니다