아르카디아 파이낸스, 이더리움 레이어-2 네트워크에서 해킹 발생
블록체인 보안 기업 Certik에 따르면, 탈중앙 금융(DeFi) 프로토콜인 아르카디아 파이낸스가 이더리움 레이어-2 네트워크인 Base에서 해킹 공격을 받고 있습니다. 초기 피해액은 약 160만 달러에 달했으며, 이는 스왑데이터의 임의 사용을 통한 Rebalancer 계약의 악용으로 발생했습니다.
- 레이어-2 네트워크는 메인체인인 이더리움의 확장성을 높이기 위한 솔루션으로, 거래 속도를 높이고 거래 수수료를 낮추는 장점을 가지고 있습니다.
- Rebalancer 계약은 사용자의 자산을 자동으로 조정하여 최적의 투자 배분을 유지하는 기능을 하지만, 보안 결함이 발견되면 해커들이 이를 악용할 수 있습니다.
피해 금액 증가와 공격 지속
Certik은 초기 보고서에서 의심스러운 거래와 공격자가 사용한 방법을 강조했습니다. 몇 시간 후, Certik은 보고서를 업데이트하며 공격이 계속 진행 중이며 총 피해액이 약 350만 달러로 증가했다고 밝혔습니다. 이러한 피해 규모의 증가로 인해 공격의 심각성과 지속성이 드러났습니다.
- 2022년 한 해 동안 DeFi 프로토콜에 대한 해킹으로 약 32억 달러 이상의 손실이 발생했으며, 이는 전년 대비 47% 증가한 수치입니다.
- 공격의 지속성은 보안 취약점이 즉각적으로 보완되지 않은 상태에서 해커들이 시스템을 반복적으로 침해할 수 있는 가능성을 나타냅니다.
아르카디아 파이낸스의 대응과 사용자 경고
코인베이스 벤처스의 지원을 받는 DeFi 플랫폼 아르카디아 파이낸스는 공식 X 계정을 통해 이번 공격을 확인했습니다. 플랫폼은 Rebalancer 계약을 통한 무단 거래에 대해 사용자들에게 경고하고, 자산 관리자 권한을 제거할 것을 권장했습니다. 추가적인 위험을 줄이기 위해 Rebalancer와 Compounder를 웹사이트에서 연결 해제할 것도 권고했습니다.
- 일반 사용자는 DeFi 플랫폼에 연결된 계정을 주기적으로 모니터링하고, 의심스러운 활동이 있을 경우 즉시 대응 조치를 취해야 합니다.
- 명성과 안전성이 높은 업계의 보안 감사 서비스를 이용해 플랫폼 소프트웨어의 취약점을 사전에 발견하고 보완하여 해킹 위험을 줄일 수 있습니다.
DeFi 보안의 도전 과제
아르카디아 파이낸스는 무허가 대출, 차입, 레버리지, 자산 교환 서비스를 제공하는 DeFi 플랫폼으로 인기를 끌고 있습니다. 이번 공격은 블록체인 기술과 보안 조치의 발전에도 불구하고 DeFi 프로토콜이 직면한 보안 문제를 강조합니다.
- 탈중앙화 금융은 중앙기관에 의존하지 않고 금융 서비스를 제공하는 혁신적 방식이지만, 스마트 계약의 취약점이나 시스템 오류를 보안 측면에서 철저히 해결해야 합니다.
- 2023년 상반기 동안만 해도 DeFi 관련 사건으로 인한 피해는 13억 달러를 초과했으며, 이는 DeFi 투자자와 사용자 사이에서 신뢰 문제로 이어질 수 있습니다.
Certik의 역할과 DeFi 보안 강화 필요성
웹3 보안 선도 기업인 Certik은 암호화폐 및 DeFi 공간의 보안 위협을 식별하고 완화하는 데 중요한 역할을 하고 있습니다. 지난달 발표된 보고서에서 Certik은 2025년 5월 한 달 동안 암호화폐 사용자와 DeFi 프로토콜이 총 3억 200만 달러의 손실을 입었으며, 이는 4월에 비해 17% 감소한 수치라고 밝혔습니다. 이 보고서는 DeFi 생태계에서 지속적인 모니터링과 보안 향상의 중요성을 강조합니다.
- Certik은 스마트 계약 및 블록체인 기반 프로젝트의 보안을 평가하기 위해 사용되는 고급 감사를 통해 수백 개의 프로젝트에서 수조 달러에 이르는 자산을 보호합니다.
- 블록체인 기술이 널리 확산되면서 새로운 보안 위협도 부상하고 있으며, 이는 사용자들이 보안 투자 및 대비책을 강화하여 보호해야 하는 필요성을 부각시킵니다.
Certik의 성장과 보안 강화 필요
Certik의 DeFi 공간 보안 노력은 세쿼이아 캐피탈, 타이거 글로벌, 골드만 삭스와 같은 주요 투자자들의 지원을 받고 있습니다. 2024년에는 20억 달러의 평가에 도달할 것으로 예상되며, 블록체인 보안 분야에서의 영향력과 전문성을 나타내고 있습니다. 아르카디아 파이낸스에 대한 공격은 탈중앙화 금융의 빠르게 변화하는 세계에서 경계와 강력한 보안 조치의 필요성을 다시 한 번 일깨워줍니다.
- 최근 블록체인 기반 경제의 급격한 성장에 따라 Certik과 같은 보안 회사의 역할이 더욱 중요해지고 있으며, 이들은 많은 프로젝트에서 신뢰할 수 있는 감사 파트너로 선택됩니다.
- DeFi 사용자는 지속적인 교육을 통해 보안 인식을 높이고, 플랫폼 선택 시 보안 독립 감사 여부와 공격 대응 체계가 마련되어 있는지를 검토해야 합니다.
출처 : 원문 보러가기