제공
Featured

‘브릿지 침해’를 넘어: rsETH의 디페깅 사태가 브릿지 보안에 새로운 기준을 요구하는 이유

북한의 지원을 받는 것으로 의심되는 해커들의 공격으로 인해, KelpDAO의 유동성 재스테이킹 토큰인 rsETH가 이더리움과의 페그를 잃었습니다. Flare의 CPO인 Filip Koprivec는 이번 rsETH 사건이 브리지 보안을 담보 위험 관리의 핵심 요소로 다뤄야 함을 입증한다고 주장합니다. 주요 내용:

공유
‘브릿지 침해’를 넘어: rsETH의 디페깅 사태가 브릿지 보안에 새로운 기준을 요구하는 이유
  • KelpDAO가 해커로 추정되는 세력의 공격을 받은 후, rsETH는 4월 23일 1,723달러로 페그가 무너졌습니다.
  • 7,100만 달러 상당의 도난 자금이 여전히 시장 위협 요인으로 남아 있어, 연쇄적 파급 위험으로 인해 Aave는 준비금을 동결했습니다.
  • Flare는 4개의 검증자 네트워크와 발행 한도를 통해 보안을 강화하기 위해 FAssets v1.3 업그레이드를 계획 중이다.

rsETH, 페그 회복에 고전

4월 23일은 KelpDAO의 유동성 재스테이킹 토큰(LRT)인 rsETH가 이더(ETH)와의 페그를 유지하지 못한 지 3일째 되는 날이었습니다. 그러나 코인게코(Coingecko) 데이터에 따르면, 4월 20일까지 프리미엄을 기록했던 rsETH는 ETH와의 격차를 150~200달러 수준으로 좁혔습니다. 북한의 지원을 받은 것으로 의심되는 해커들의 켈프DAO 해킹 사건 직후, rsETH는 2,404달러에서 1,723달러로 급락했다. 반면 당시 ETH는 2,270달러를 기록해 540달러 이상의 차이를 보였다.

Beyond the Breach: Why rsETH’s Depegging Demands a New Standard for Bridge Security

서서히 회복세를 보이는 가운데, rsETH의 거래량은 1,000만 달러를 넘어섰던 4월 18일과 19일의 수준에서 점차 감소했다. 4월 23일 오후 2시(EDT) 기준, 이 토큰의 거래량은 해킹 사건 이전의 5자리 수 수준으로 떨어졌다.

rsETH가 ETH와의 페그를 회복하려는 시도는 켈프DAO(KelpDAO) 팀이 도난 자금을 회수하기 위해 지속적으로 노력하는 가운데 이루어졌다. 비트코인닷컴 뉴스(Bitcoin.com News)가 보도한 바와 같이, 아비트럼(Arbitrum) 보안 위원회가 약 7,100만 달러 상당의 도난 자금을 동결함에 따라 이러한 노력은 탄력을 받았다. 켈프DAO 팀은 X(구 트위터)를 통해 현재 모든 관심과 노력이 사용자 보호와 프로토콜 강화에 집중되고 있다고 밝혔다.

일부 관측통들은 rsETH의 페그 이탈이 모포(Morpho), 스파크(Spark), 기어박스(Gearbox)와 같은 플랫폼에서 가치 하락으로 인한 강제 청산을 유발해 더 넓은 탈중앙화 금융(DeFi) 생태계 전반에 파급 효과를 일으킬 수 있다고 주장한다. 이러한 위험으로 인해 주요 프로토콜들은 선제적 조치를 취했다. 예를 들어, Aave는 rsETH 및 wrsETH 준비금을 동결하고 대출 대비 가치(LTV) 비율을 0으로 설정하여 프로토콜을 부실 채권으로부터 보호했다.

투명한 브리지 보안의 필요성

Flare의 최고 제품 책임자(CPO)인 필립 코프리베크(Filip Koprivec)는 Bitcoin.com News와의 인터뷰에서 이러한 사건들이 자산 발행자와 이를 호스팅하는 프로토콜 간의 "공동 책임"을 부각시킨다고 말했다. "프로토콜이 브리지된 자산을 담보로 상장하는 순간, 단순히 토큰 위험뿐만 아니라 브리지 위험도 함께 떠안게 되는 것입니다,"라고 코프리베크는 말했다. "그렇기 때문에 브리지 보안은 처음부터 담보 위험 관리의 일부로 취급되어야 합니다." 코프리베치는 rsETH 사건이 프로토콜들이 브리지된 자산을 일반적인 범주가 아닌 고유한 개체로 취급해야 할 필요성을 강조한다고 지적했다. 그는 브리지 보안 구성이 "기술 문서에 묻혀서는 안 되며" 사용자와 통합 개발자들에게 명확하게 드러나야 한다고 주장했다.

"중요한 것은 경로가 진정으로 분산되어 있는지, 해당 구성이 변경될 수 있는지, 그리고 그러한 변경 사항이 간단하고 신뢰할 수 있는 방식으로 가시화되는지 여부입니다,"라고 코프리베크는 말했다. 그는 이러한 투명성이 "일회성 공개"가 아니라 지속적인 검토 과정이어야 한다고 덧붙였다.

KelpDAO 해킹 사건 이후, Flare는 시스템 경계를 명확히 하고 예방 조치로 Layerzero OFT 전송 레일을 일시 중단했다. 또한 네트워크는 분산 검증자 네트워크(DVN)를 2개에서 4개로 확대했으며, 구체적으로 Layerzero Labs, Nethermind, Canary, Horizen을 활용하고 있다. Flare는 또한 상한선 및 지연 시간과 같은 발행 측 제어 기능을 도입할 FAssets v1.3 업그레이드를 준비 중이다.

Flare에 따르면, 브리지된 XRP에 대한 수요가 계속 증가하는 가운데 업계 대다수가 여전히 취약한 구성에 의존하고 있어 이러한 조치들이 더욱 두드러진다고 한다. 시장의 변동성에도 불구하고 Flare의 DeFi 생태계는 총 예치 가치(TVL) 4억 4천만 달러 이상을 기록하며 견고함을 유지하고 있으며, FXRP의 대부분이 활발히 활용되고 있다.

ZachXBT, 이더리움 디파이 대출 시장을 강타한 2억 8천만 달러 이상의 KelpDAO 해킹 공격 지적

ZachXBT, 이더리움 디파이 대출 시장을 강타한 2억 8천만 달러 이상의 KelpDAO 해킹 공격 지적

4월 18일, 켈프DAO(KelpDAO)의 rsETH 토큰이 해킹을 당해 이더리움과 아비트럼(Arbitrum) 네트워크에서 2억 8천만 달러 이상이 유출되었으며, 이로 인해 Aave V3에는 막대한 부실 채권이 남게 되었다. read more.

지금 읽기