제공
Security

보안 업체 블록에이드(Blockaid), AI 및 지갑 공격이 가속화되는 가운데 212건의 온체인 취약점 악용으로 11억 달러가 탈취되었다고 밝혀

2026년 상반기는 기록상 온체인 보안 위협이 가장 활발했던 기간으로, Blockaid는 212건의 고난이도 악용 사례를 확인했으며, 이는 2025년 전체 대비 3.4배 증가한 수치입니다.

공유
보안 업체 블록에이드(Blockaid), AI 및 지갑 공격이 가속화되는 가운데 212건의 온체인 취약점 악용으로 11억 달러가 탈취되었다고 밝혀

주요 내용

  • Blockaid는 2026년 상반기 동안 사상 최다인 212건의 암호화폐 악용 사례를 확인했습니다.
  • 손실의 74%는 운영 보안(OpSec) 및 키 도난으로 인해 발생했으며, Drift와 KelpDAO는 5억 7,700만 달러의 손실을 입었습니다.
  • Blockaid는 2026년 하반기 EIP-7702 및 AI 프롬프트 주입 공격이 증가할 것으로 전망합니다.

북한 해커들, 6억 달러 상당의 자금을 탈취

2026년 상반기는 기록상 온체인 보안 위협이 가장 활발했던 시기로, 보안 업체 블록에이드(Blockaid)는 2025년 전체 대비 고난이도 공격 사례가 3.4배 증가했다고 밝혔다. 블록에이드(Blockaid)의 ‘2026년 상반기 온체인 보안 보고서’에 따르면, 총 손실액은 11억 달러에 달했으나, 수십억 달러 규모의 초대형 해킹 사건이 한 건도 발생하지 않아 2025년 상반기보다는 낮은 수치를 기록했다.

그러나 공격의 규모와 기술적 정교함은 극적으로 증가했다. 연구 데이터에 따르면 공격자들은 지난 6개월 동안 212건의 확인된 악용을 수행했으며, 6월에 57건의 개별 사건으로 정점을 찍었다. 단 4건의 주요 사건만으로도 총 탈취 자금의 64%에 해당하는 7억 700만 달러가 발생했다. 블록에이드(Blockaid)에 따르면, 라자루스 그룹(Lazarus Group)과 연계된 북한의 “트레이더 트레이터(Trader Traitor)” 해킹 클러스터가 전체 손실액 중 약 6억 900만 달러를 책임진 것으로 나타났다. 재정적 손실의 대부분은 북한 정부 후원 위협 행위자들이 주도한 소수의 주목할 만한 보안 침해 사건에 집중되었다. 이 기간 동안 발생한 두 건의 최대 규모 공격인 리스테이킹 프로토콜 켈프DAO(KelpDAO, 2억 9,200만 달러)와 솔라나(Solana) 영구 DEX 드리프트 프로토콜(Drift Protocol, 2억 8,500만 달러) 사건은 모두 ‘트레이더 트레이터’의 소행으로 밝혀졌다. 이러한 공격들은 스마트 계약의 버그에 의존하기보다는 인적 및 운영상의 취약점을 노렸다. Drift 침해 사건에서는 수 주간에 걸친 표적형 사회공학 공격으로 공격자들이 관리자 다중 서명(multisig) 권한을 확보했으며, 그 결과 12분도 채 되지 않아 2억 8,500만 달러가 탈취되었다. KelpDAO 공격에서는 공격자들이 LayerZero 개발자를 상대로 사회공학 공격을 가해 RPC 인프라를 오염시키고 크로스체인 브리지 인증서를 위조했다.

한편, 이 보고서는 2026년 상반기에 대두된 세 가지 주요 보안 취약점—역사적으로 표준 감사 범위에서 제외되었던 영역—인 EIP-7702 지갑 위임 공격, AI 프롬프트 주입, 오프체인 브리지 인프라를 강조했습니다. AI 취약점이 초래하는 위협을 강조하기 위해, 이 보고서는 5월에 발생한 한 사건을 예로 들었는데, 이 사건에서 공격자는 “프롬프트 주입을 이용해 Bankr의 AI 에이전트를 속여 무단 거래를 승인하게 한 뒤 21만 6천 달러를 탈취했다”고 밝혔다. 회수율은 공격 경로에 따라 극명한 차이를 보였다. 키 유출로 인한 도난 자금은 믹서나 크로스체인 브리지를 통해 거의 즉시 사라졌습니다. 반대로, 프로토콜 버그의 경우 신속한 화이트햇 협업이나 계약 일시 중지를 통해 부분적 또는 전액 회수가 가능한 경우도 간혹 있었습니다. 앞으로의 전망과 관련해, Blockaid는 Web3 생태계가 올해 하반기에도 지속될 압박에 대비해야 한다고 경고합니다. 주요 우려 사항으로는 제재 대상 국가 주체에 의한 지속적인 사회공학 공격, EIP-7702 지갑 위임 기능을 악용한 공격의 확산, 그리고 탈중앙화 금융(DeFi)의 채택이 확대됨에 따라 자율 AI 거래 에이전트를 겨냥한 프롬프트 주입 공격의 급증 등이 있습니다.

이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.

이 기사의 태그