Categories: News

Drift 프로토콜 2.8억 달러 도난, 보안 위원회 장악으로 DeFi 시장 충격파

DeFi 프로토콜 Drift에서 해커들이 보안 위원회 권한을 탈취해 2억8천만 달러 규모 자금을 도난당하는 대형 사건 발생하였다.

  • Drift 프로토콜의 보안 위원회(Security Council)가 해커들에 의해 장악되어 지갑 승인 권한을 악용하고 280 million 달러 규모의 자금을 탈취하는 전례 없는 공격을 성공시켰습니다.
  • 이 사건은 DeFi 플랫폼의 거버넌스 메커니즘 취약성을 노출시키며 멀티시그 지갑과 보안 위원회 구조의 근본적 설계 결함을 드러내 블록체인 금융 생태계 전체에 충격을 주었습니다.
  • 해커들의 정교한 사회공학 및 기술적 공격 결합은 DeFi 프로젝트의 보안 검증 기준을 재정립해야 할 필요성을 강조하며 투자자 신뢰 하락과 시장 변동성을 증폭시켰습니다.
  • 한국의 블록체인 산업 육성 정책에서 DeFi 프로젝트 지원이 논의되는 가운데 이번 사건은 금융 당국의 규제 프레임워크 마련과 보안 감사 의무화 정책을 신속히 추진해야 할 계기가 됩니다.
  • DeFi 시장의 대형 사고는 글로벌 가상자산 규제 강화 움직임에 기폭제가 되며 한국 정부의 국제 규제 조화와 국내 프로젝트 보호 체계 구축을 요구합니다.

이번 사건은 DeFi 거버넌스 보안이 금융 안정의 핵심임을 입증하며 단기적으로 관련 프로젝트 감사 강화, 중장기적으로는 블록체인 보안 규제법 제정 대응이 필요하다.

출처: Bleeping Computer

ajken

Recent Posts

RapidFort, Billington 사이버보안 서밋 골드 스폰서로 공급망 위협 대응 부각

RapidFort, Billington 사이버보안 서밋 골드 스폰서로 소프트웨어 공급망 방어 전략 부각RapidFort는 17회 Billington CyberSecurity Summit에서…

24시간 ago

CodeSupply, 오픈소스 소프트웨어 보안 R&D 보조금 공고

EU 지원 코드서플라이, 오픈소스 소프트웨어 공급망 보안 R&D 보조금 신설CodeSupply는 NLnet Foundation이 주관하는 EU 자금…

24시간 ago

악성 npm 패키지, 런타임 악성코드로 설치 스크립트 방어 우회

npm 공급망 공격, 런타임 악성코드로 설치 스크립트 차단 우회Checkmarx가 분석한 ‘indexed-btree’ npm 패키지 캠페인은 정상…

24시간 ago

Cisco, ‘Secure Email Gateway’ 0-day 악용 패치

사칭 이메일로 Cisco Secure Email Gateway의 0-day가 악용되다Cisco는 Secure Email Gateway의 'CVE-2026-76461' 0-day가 실제 악용됐다고…

24시간 ago

연구진, OpenAI ‘Codex’ 샌드박스 탈출로 호스트 명령 실행 취약점 노출

보안 연구진, OpenAI 'Codex' 샌드박스 두 가지 방식으로 탈출해 호스트 명령 실행 취약점 노출Accomplish AI…

1일 ago

AI·디지털 프라이버시·암호화폐 거버넌스 강화 노력 부각

AI·디지털 프라이버시·암호화폐를 둘러싼 초국적 빅테크 지배 구조가 민주적 거버넌스와 공적 주권을 약화시키는 구조적 위협으로 부각되며,…

1일 ago