2026년 8월 암호화폐 업계에서는 50건의 주요 해킹 사건이 발생했으나, 총 재정적 손실액은 49.5% 감소한 1억 3,630만 달러를 기록했다. 보안 분석가들과 업계 리더들은 많은 주요 디파이(DeFi) 보안 침해 사고가 단일 취약점(single point of failure)에서 비롯된다고 강조한다.
암호화폐 해킹 사건이 67% 급증함에 따라 AEREDIUM, 단일 키 위험에 주목

주요 내용
- 펙쉴드(Peckshield)는 2026년 8월 암호화폐 해킹 사건이 50건 발생해 7월 대비 67% 증가했으나, 총 손실액은 1억 3,630만 달러로 감소했다고 보고했다.
- Tectonicfi에서 발생한 7,400만 달러 규모의 침해 사고가 월간 피해액 중 가장 컸으나, Cronos 체인의 개입으로 도난당한 자산 대부분이 회수되었다.
- Albert Dadon은 AERSeal과 같은 임계값 기반 엔클레이브 거버넌스가 단일 키 위험을 대체할 것으로 전망한다.
8월 암호화폐 해킹 급증, 재정적 손실은 감소
2026년 8월 암호화폐 업계에서는 보안 침해 사고가 급증하여 업계 전반에 걸쳐 50건의 주요 해킹 사건이 발생했습니다. 블록체인 보안 업체 펙스실드(Peckshield)의 최신 데이터에 따르면, 해킹 사건 수는 7월에 기록된 30건 대비 67% 증가했습니다.
공격 빈도가 급증했음에도 불구하고, 도난당한 자산의 총 가치는 급격히 감소했다. 월간 손실액은 1억 3,630만 달러로, 7월에 도난당한 약 2억 7,000만 달러에 비해 49.5% 감소했다. 탈중앙화 대출 프로토콜인 Tectonicfi를 표적으로 한 단일 공격으로 약 7,400만 달러가 유출되었으며, 이는 해당 월 총 손실액의 54% 이상을 차지했다.
Tectonicfi 공격은 규모가 컸지만, 공격자는 자산을 빼내는 데 어려움을 겪었습니다. 크로노스(Cronos) 네트워크가 체인 운영을 일시 중단하기 전까지 약 600만 달러만 브릿지를 통해 인출되었으며, 나머지 자금 대부분은 갇힌 상태로 남았습니다. 나머지 6,230만 달러의 손실은 Termlabs(850만 달러), Moonwell(870만 달러), Coinsbuy(790만 달러), TAC(750만 달러) 등 수십 건의 소규모 프로토콜 공격에서 발생했다.
펙스실드(Peckshield)의 분석에 따르면 공격자들의 전략에 변화가 나타나고 있다. 7월에 비해 헤드라인을 장식할 만한 대규모 공격은 감소한 반면, 위협 행위자들은 중견 프로토콜과 탈중앙화 금융(DeFi) 구성 요소를 점점 더 많이 표적으로 삼고 있다. 업계 전문가들은 다양한 공격 경로가 존재함에도 불구하고, 많은 탈중앙화 금융(DeFi) 침해 사고가 여전히 취약한 엔드포인트에 저장된 특권 키의 유출이라는 단일 실패 지점으로 귀결된다고 지적한다.
단일 키 취약점을 해결하기 위한 신제품 출시
이러한 단일 키 취약점은 AEREDIUM이 임계값 키 인프라를 기반으로 새로 발표한 제품을 통해 제거하고자 하는 바로 그 아키텍처적 결함입니다. ‘AERSeal’로 알려진 이 제품은 일반적으로 특권적인 스마트 계약 기능을 제어하는 개인 키를 제거하고, 여러 승인 권한을 가진 승인자들이 관리하는 임계값 서명으로 대체하도록 설계되었습니다.
스마트 계약은 종종 발행, 업그레이드 또는 기타 특권적 작업 실행을 포함한 강력한 관리 권한을 갖습니다. 그러나 이러한 권한이 단일 개인 키에 의존할 경우, 해당 키를 분실하면 접근 권한을 영구적으로 상실하게 될 수 있으며, 도난이나 유출 시 공격자가 완전한 통제권을 장악할 수 있습니다. AERSeal은 이러한 특권 권한을 임계값 키로 이전하고, 키 분할을 하드웨어로 검증된 엔클레이브 내에 별도로 보관함으로써 이 문제를 해결합니다.
이 키 분할들은 결코 완전한 개인 키로 재구성되지 않으며, 대신 CGGMP24 임계값 서명 프로토콜을 통해 서명이 생성됩니다. 스마트 계약 자체는 이동하지 않으며, AERSeal은 현재 이더리움 가상 머신(EVM) 및 EVM 호환 체인을 지원합니다.
보관 기능이 활성화되기 전에, 이 제품은 계약과 관련된 특권 권한을 식별하고 이를 임계값 키로 이전할 것을 요구합니다. 그런 다음 시스템은 해당 권한이 완전히 이전되었는지 온체인에서 검증합니다. 또한 고객이 자신에게 할당된 임계값 키를 독립적으로 검증할 수 있도록 합니다.
하드웨어 인증 엔클레이브 거버넌스로의 전환
주소 파생 및 서명된 새로운 챌린지를 활용하여, 고객은 AEREDIUM의 주장에만 전적으로 의존하지 않고 — 오프라인 환경에서도 — 키의 파생 과정과 소유권을 모두 검증할 수 있습니다. 온보딩 과정에는 고객 신원 확인(KYC), 계약 등록, 암호 키 검증, 특권 권한 이양, 온체인 검증, 고객 승인 정책 활성화가 포함됩니다.
AEREDIUM의 창립자이자 CEO인 앨버트 다돈(Albert Dadon)은 “AERSeal은 AERKey를 종단 간(end-to-end)으로 가동하는 최초의 완전한 제품입니다”라고 말했습니다. “목표는 전체 스마트 계약에 대한 통제권이 하나의 개인 키에 의존해야 한다는 개념을 없애는 것입니다. 임계값 서명과 정의된 승인 정책을 통해, 통제권은 단일 지점에 집중되지 않고 분산되어 독립적으로 검증될 수 있습니다.” 한편, 다돈은 Bitcoin.com News와의 인터뷰에서 이 아키텍처가 Peckshield와 같은 보고서에서 지적된 수많은 악용 사례의 근본 원인, 즉 피싱 공격에 노출될 수 있는 기기에 전체가 저장된 특권 키 문제를 직접 해결한다고 밝혔습니다. AERSeal의 하드웨어 인증 엔클레이브 모델 하에서 거버넌스는 취약한 개발자 워크스테이션이 아닌, 인간의 합의와 하드웨어 검증에 의존합니다.
해킹당한 노트북은 기껏해야 하나의 서명자 권한만 부여할 수 있는 반면, API 토큰은 조치를 제안할 수는 있지만 승인할 수는 없습니다. 엔클레이브는 분산된 신뢰 목록을 통해 검증된 새로운 인증을 받은 후에만 서명 그룹에 합류하므로, 무단 하드웨어 구성 및 리플레이 공격으로부터 보호됩니다.
공격자들이 신흥 및 기존 생태계 전반에 걸쳐 인프라를 지속적으로 테스트함에 따라, 보안 전문가들은 스마트 계약 악용을 줄이기 위해서는 단일 키 관리에서 벗어나 임계값 기반의 엔클레이브 강화 거버넌스로 전환하는 것이 필수적일 것이라고 주장합니다.
이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.












