거래소 금융 관리, 악용, DeFi 보안 문제가 드러남

2026년 8월 28일 금요일 오전 9:07 ET3분 읽기
SAND--
ETH--
BNB--
  • Term Finance는 공격자가 체인상의 거버넌스 시스템을 조작하여 7일간의 시간 제한을 0으로 설정시켜, 즉시 금고에 저장된 자금을 인출할 수 있도록 했기 때문에 850만 달러의 손실을 입었습니다.
  • 이 사건은 2026년에 발생하는 더 큰 추세를 보여줍니다. 즉, 공격자들은 스마트 컨트랙트의 버그를 이용하는 것에서, 거버넌스 및 접근 제어 메커니즘을 악용하는 방식으로 전환하고 있습니다.
  • 샌드박스는 8월 21일에 발생한 브리지 해킹으로 인해 손실된 SAND를 사용자들에게 1:1로 보상하기 위해 재무 자금을 사용할 예정입니다. 이를 통해 새로운 토큰의 발행을 피하고 공급량의 안정성을 유지할 수 있습니다.
  • 무툼 페더럴 뱅크오르프는 공동 저축 기관에서 주식회사로 전환하는 계획을 공식적으로 채택했습니다. 이는 그 회사의 재편성 과정의 두 번째 단계입니다.

에테르 파이낸스는 에테렐루스上에서 운영되는 고정금리 DeFi 대출 프로토콜입니다. 2026년 8월 24일에 발생한 거버넌스 공격으로 인해 850만 달러의 손실을 입었습니다. 보안 회사인 PeckShield와 CertiK는 이 침해 사실을 확인했으며, 이는 기존 스마트 컨트랙트 공격과는 다르다고 밝혔습니다. 공격자는 프로토콜의 핵심 코드가 아닌 거버넌스 모듈을 공격했으며, 특히 제안 및 투표 방식을 조작했습니다.

이 공격은 테믈 파이낸스의 시간 동결 메커니즘을 이용한 것이었습니다. 일반적으로 제안서가 승인되고 실행되기까지 7일이라는 시간이 주어져서 커뮤니티가 개입할 수 있도록 했습니다. 공격자는 이 시간 동결 기간을 0으로 만들어버리는 방식으로 자신의 제안서를 승인했습니다. 그러자 냉각 기간이 사라지면서 악의적인 제안이 즉시 실행되어, 공격자는 금고에서 자금을 빼내는 거래를 직접 조절할 수 있게 되었습니다.

공격자는 약 2,841.74 WETH와 1.68백만 USDC를 인출했으며, 이들 스테이블코인을 DAI로 교환함으로써 추적 및 동결 작업을 어렵게 만들었습니다. 이 사건은 2026년 8월에 발생한 더 큰 보안 위기의 일부입니다. 그 당시 최소 17건의 DeFi 보안 사고가 발생하여 총 2,700만 달러 이상의 손실이 발생했습니다. 이번 사건은 메시지 검증 결함을 이용한 브리지 공격과는 달리, 거버넌스 설계상의 구조적 취약점을 보여줍니다.

분산형 프로토콜 업그레이드를 가능하게 하는 거버넌스 모듈들은, 투표 과정을 조작하여 타임록과 같은 안전 장치들을 무력화시킬 수 있다면 높은 가치의 표적이 됩니다. 이러한 공격은 DeFi 보안에 있어서 상황이 변하고 있음을 보여줍니다. 프로토콜들이 재입력 및 오라클 버그로부터 핵심 계약을 보호하기 위해 강화되는 반면, 공격자들은 거버넌스와 접근 제어 층으로 방향을 바꾸고 있습니다.

‘Term Finance’ 위반은, 시간 제한이 강제된 조치들이, 표준적인 거버넌스 체계에 의해 무력화될 수 없는 방식으로 보호되지 않는다면, 공격의 대상이 될 수 있다는 것을 의미합니다. 이는 감사자들이 거버넌스 모듈도 핵심 대출 로직과 동일한 엄격함으로 관리해야 한다는 점을 강조합니다.

DeFi 보안 위험의 새로운 방향은 무엇인가?

투표 시스템의 설계 결함은 철저한 스마트 컨트랙트 감사에도 불구하고 전체 시스템을 위태롭게 할 수 있습니다. Term Finance 사건은 거버넌스 설계상의 구조적 취약점이 이제 주요 공격 대상이 되고 있음을 보여줍니다. 공격자들은 더 이상 복잡한 코드 버그를 찾아내는 것만 필요하지 않습니다. 그들은 프로토콜을 안전하게 유지하기 위해 설계된 메커니즘 자체를 이용할 수 있습니다.

샌드박스는 8월 21일에 브리지 인프라에 발생한 보안 위반 사고로 약 14.7백만 SAND 토큰을 잃은 사용자들에게 전액 보상이 제공될 것이라고 발표했습니다. 이 보상은 Base와 BNB 체인 네트워크에서 정당한 권리를 가진 사용자들에게 에테르루머 기반의 SAND로 지급될 예정입니다.

The Sandbox의 재원으로 직접 지원되는 이 계획은 새로운 토큰이 생성되지 않도록 해줍니다. 이를 통해 유통되는 토큰의 가치가 감소하는 것을 방지하고, 시장의 혼란을 최소화합니다. 보상 절차는 2주 내에 시작될 예정입니다. 운영을 원활하게 하기 위해, 자격을 갖춘 SAND의 72% 이상을 보유한 두 개의 중앙 집중식 거래소가 고객 보상을 직접 처리할 것입니다.

이 사건은 탈중앙화 금융 분야에서 크로스체인 브리지의 지속적인 취약성을 보여줍니다. SAND의 가치는 이 보안 문제로 인해 11.46% 하락했지만, The Sandbox의 결단력 있는 보상 전략은 업계의 일반적인 상황과는 대조적입니다. 업계에서는 종종 프로젝트들이 보상을 제공하는 데 어려움을 겪습니다. 이러한 접근 방식은 사용자 보호와 명확한 복구 경로를 우선시함으로써 신뢰를 회복하고 장기적으로 프로젝트의 생존 가능성을 유지하려는 것입니다.

전통적인 금융 기관들은 구조적 변화에 어떻게 적응하는가?

시카고, 일리노이에 위치한 연방 정부로부터 허가를 받은 저축 기관인 미튜얼 페더럴 뱅크의 지주 회사인 미튜얼 페더럴 버스콥스 인코퍼레이티드는 전환 및 재편성 계획을 발표했습니다. 이는 회사가 협동조합 형태에서 주식으로 운영되는 기업으로 전환하는 과정의 두 번째 단계입니다.

이번 전환 과정에는 많은 규제 관련 절차와 주주들의 승인이 필요합니다. 이 거래의 기간이나 성공 가능성에 영향을 줄 수 있는 주요 요소로는 주주들, Mutual Federal Bancorp의 구성원들, 그리고 관련 규제 기관으로부터 필요한 승인을 받지 못하는 경우가 있습니다. 이러한 승인을 받는 데 시간이 걸리거나, 규제 심사 과정 중에 불리한 조건들이 적용될 경우, 그런 위험들이 발생할 수 있습니다.

투자자 및 이해관계자들은 새로운 지주회사가 증권거래위원회(SEC)에 S-1 양식의 등록서를 제출할 것임을 알려드립니다. 이 서류에는 대리인 보고서와 함께 계획된 거래에 관한 상세한 정보가 포함됩니다. 주주들은 이러한 문서들이 공개될 때 반드시 신중하게 검토해야 하며, 이 문서들에는 변환 과정, 관련 위험 요소, 그리고 지주회사의 미래 구조에 관한 중요한 정보가 담겨 있기 때문입니다.

이 문서들은 SEC의 웹사이트를 통해 무료로 얻을 수 있거나, 서면 요청이 있을 경우 회사 측에서 직접 받을 수 있습니다.

공개 회사들에게 어떤 법적 위험이 생겨나고 있을까?

포메란츠 LLP 법률사무소는 DNOW Inc.와 관련하여 투자자들에게 알림을 발표했습니다. 손실을 입은 주주들에게 현재 진행 중인 집단소송에 대해 알려주는 내용입니다. 이 통지의 목적은 투자자들이 소송을 제기하거나 집단소송에서 제외될 수 있는 기한을 알리기 위함입니다.

이 법적 조치는 DNOW Inc.가 증권법을 위반하거나 허위 정보를 전달하여 투자자들에게 재정적 손해를 입힌 가능성이 있다는 것을 시사합니다. 이러한 상황에서는 적시에 조치를 취하는 것이 중요합니다. 기한을 놓친다면, 투자자들이 이 법적 수단을 통해 손해를 보상받는 것이 어려워질 수 있습니다.

이 사건에 참여하거나, 관련 혐의와 가능한 구제책에 대해 더 자세히 알고 싶은 투자자들은 Pomerantz LLP에 직접 연락하는 것이 좋습니다. 이 회사는 자신들의 참여 가능성과 소송의 현재 상황에 대해 논의하고자 하는 사람들을 위한 연락 정보를 제공합니다. 이러한 상황은 DNOW Inc.의 현재 상황에 법적 위험을 추가시킬 수 있으며, 사건이 진행됨에 따라 투자자들의 심리와 기업의 가치에도 영향을 미칠 수 있습니다.

전통적인 거래 전략과 최신 암호화폐 기술을 결합한 방식입니다.

댓글



댓글이 없습니다

아직 댓글이 없습니다