해킹

북한의 암호화폐 해킹 전략이 확대되고 있으며 DeFi는 계속해서 타격을 입고 있습니다
불과 2주가 조금 넘는 기간 동안 Drift와 Kelp 익스플로잇을 통해 5억 달러 이상이 유출되었습니다. 한때 개별적인 침해로 보였던 사건들이 이제는 제재 대상 국가의 재정적 필요에 의해 촉발된 지속적인 캠페인으로 보입니다.

Kelp DAO 브릿지 해킹으로 촉발된 디파이 혼란 속에서 Aave가 최대 2억 3천만 달러의 손실에 직면할 수 있다
Aave는 두 가지 가능한 결과를 설명하는 보고서를 발표했습니다: 손실이 모든 rsETH에 걸쳐 공유될 경우 약 1억 2,300만 달러, 또는 Layer 2에 국한될 경우 최대 2억 3,000만 달러로, 최종적인 영향은 Kelp DAO가 부족분을 어떻게 배분하는지에 달려 있습니다.

Kelp DAO는 LayerZero의 ‘기본’ 설정이 실제로 거대한 2억 9천만 달러 규모의 재앙을 초래했다고 주장합니다
해당 유동 리스테이킹 프로토콜은 침해를 당한 검증기가 LayerZero 자체 인프라임을 밝히며, 문제가 된 설정은 LayerZero의 온보딩 기본 설정이었다고 전했다.

Vercel 해킹으로 암호화폐 개발자들 API 키 잠금에 분주
손상된 AI 도구와 관련된 침해 사건으로 인해 웹3 지갑과 거래 인터페이스를 백엔드 서비스에 연결하는 사용자 인터페이스 계층인 앱 프런트엔드에서 사용되는 자격 증명이 노출되었을 가능성이 있습니다.

2억 9,200만 달러 규모의 Kelp Exploit: 발생 원인 및 DeFi에 미치는 영향
2026년은 Ledger의 CTO가 언급한 바와 같이 DeFi 해킹 측면에서 "최악의 해"로 자리매김할 조짐을 보이고 있으며, Kelp 익스플로잇 사건은 단일 실패 지점이 시스템 전반에 어떻게 연쇄 반응을 일으킬 수 있는지를 보여주고 있다.

U.S. government moving bitcoin tied to Bitfinex hack
The U.S. government just transferred about $606,000 of bitcoin to Coinbase Prime, with on-chain data tying the coins to the 2016 Bitfinex hack. The government currently holds roughly $24.5 billion in bitcoin as part of its strategic digital asset reserve. CoinDesk's Jennifer Sanasie hosts "CoinDesk Daily."

러시아 연계 그리넥스(Grinex) 거래소, 1,300만 달러 규모 ‘국가 지원’ 해킹 이후 운영 중단
키르기스스탄에 본사를 둔 구 가란텍스(Garantex) 거래소가 제재를 회피하도록 사용자들을 지원한 혐의로 미국, 영국, 유럽연합(EU)으로부터 제재를 받았다.

암호화폐 거래소 크라켄, 협박 시도 대상이었으나 침해 없었고 고객 자금은 위험에 처하지 않아
해당 회사는 약 2,000개의 계정에 영향을 미친 제한된 내부자 관련 데이터 접근 사건과 관련하여 범죄 집단이 금전을 요구하고 있다고 밝혔습니다. 크라켄은 금전 요구에 응하지 않을 것이며, 법 집행 기관과 협력하고 있다고 전했습니다.

미 재무부, 전통 기업과 공유한 해커 경고에 암호화폐 부문도 포함 예정
재무부는 암호화폐 기업들이 사이버 보안 위협에 대한 신속한 정보 공유에 참여할 수 있도록 허용한다고 발표했습니다.

북한의 6개월 간 비밀 첩보 프로그램이 암호화폐 커뮤니티에 보안 재고를 촉발하다
수년간 DeFi 업계는 보안을 기술적인 문제로 간주해 왔습니다: 더 나은 코드로 해결할 수 있는 문제로 생각했습니다. 그러나 Drift 사건은 훨씬 더 복잡한 문제를 시사합니다: 실제 취약점이 코드베이스 외부에 존재할 수 있다는 점입니다.
