솔라나(Solana) 기반 디파이(DeFi) 프로토콜인 DeFiTuna는 한 공격자가 자사의 대출 풀을 악용해 약 58만 달러를 빼돌렸으며, 이로 인해 $USDC 대출 풀에 동일한 규모의 적자가 발생했다고 밝혔다.
팀이 공개한 성명에서 DeFiTuna는 이번 공격이 목요일 이른 아침에 발생했다고 밝혔다. 해당 프로토콜은 공격 경로를 파악하고 대응 조치를 취했으나, 현재도 조사가 진행 중이라고 전했다. 또한 팀은 도난당한 자금을 회수하기 위해 노력 중이며, 조사 진행 상황에 따라 추가 정보를 공개할 것이라고 덧붙였다.
솔라나 DeFi에 닥친 또 다른 타격
이번 해킹 사고는 솔라나 DeFi 생태계가 겪고 있는 어려운 시기에 또 하나의 타격이 되고 있다. 이 네트워크는 지난 4월 1일 발생한 약 2억 8,500만 달러 규모의 Drift Protocol 해킹 사건에서 아직 회복 중인 상태다. 그 이후로 이 네트워크는 TVL(총 예치 자산)에서 거의 15억 달러를 잃었다.

솔라나 프로토콜과 관련된 가장 최근의 주요 사건은 이달 초 발생했는데, 악의적인 거버넌스 제안으로 인해 보크DAO ( BonkDAO )의 재무 자금이 공격자에게 이체되면서 약 2,000만 달러의 손실을 입었습니다. 보크DAO는 이후 해당 제안을 주도한 개인을 상대로 법적 조치를 취했습니다.
암호화폐 해킹 사건 잇따라 발생
DeFiTuna 해킹 사건은 업계 전반에 걸쳐 암호화폐 보안 사고가 꾸준한 속도로 이어지고 있는 가운데 발생했다. DefiLlama의 추적 데이터에 따르면, 암호화폐 해킹으로 인한 총 손실액은 현재 167억 달러를 넘어섰다. 7월 한 달 동안만도 10건의 해킹 사건이 기록되었다.

어제인 7월 15일, Arbitrum 기반의 영구선물 거래소 Ostium은 약 2,300만 달러 상당의 해킹 피해를 입었습니다. 블록체인 데이터에 따르면, 공격자는 공격 직후 훔친 자산을 약 12,085 $ETH로 교환한 것으로 나타났습니다.
TRM Labs의 7월 1일 보고서에 따르면, 공격자들은 2026년 상반기에 사상 최대인 207건의 암호화폐 해킹을 저질렀다. 사건 건수는 사상 최고치를 기록했음에도 불구하고, 총 손실액은 9억 7,200만 달러로, 2025년 상반기에 도난당한 23억 달러의 절반에도 미치지 못했다.
이 보고서에 따르면, 스마트 계약 악용이 대부분의 사건을 차지한 반면, 인프라 침해로 인한 재정적 손실이 가장 컸다. 북한과 연계된 드리프트 프로토콜(Drift Protocol) 및 켈프DAO(KelpDAO)에 대한 공격만으로도 올해 상반기 약 5억 7,700만 달러의 손실이 발생했다.
보안 노력은 계속 진화하고 있다
이번 최신 공격 소식은 Certora가 약 84억 5천만 달러 상당의 스테이킹된 $SOL을 관리하는 데 도움을 주는 솔라나(Solana)의 SPL 스테이크 풀(SPL Stake Pool) 프로그램에 대한 형식 검증 결과를 발표한 바로 그날 전해졌다.
Certora는 수동 감사와 형식적 검증을 결합한 결과, 이전에 확인되지 않았던 15개의 문제를 발견하고 프로토콜에 대한 11개의 수학적 안전 불변량을 확립했다고 밝혔다. 이 회사에 따르면, 솔라나 스테이크 풀 팀은 모든 중대한 문제점을 해결하고 신속하게 수정 조치를 시행했다.
이번 감사는 수학적 검증으로 기존 테스트에서는 간과될 수 있는 구조적 위험을 어떻게 식별할 수 있는지 보여줍니다. 그러나 인공지능 도구가 취약점을 식별하는 능력이 점점 더 향상됨에 따라 디파이(DeFi) 보안의 미래에 대한 우려가 커지고 있습니다.
오픈제플린(OpenZeppelin ) 의 창립자 마누엘 아라오즈(Manuel Aráoz)는 최근 “모든 디파이(DeFi)는 안전하지 않다”고 선언하며, 코딩 에이전트가 스마트 계약의 취약점을 발견하고 악용하는 강력한 도구가 될 수 있다고 경고했다. 이전 회사인 오픈제플린(OpenZeppelin)이 암호화폐 업계 최대 규모의 오픈소스 보안 표준 중 하나를 확립하는 데 기여한 아라오즈는, 점점 더 정교해지는 AI 모델이 탈중앙화 애플리케이션 전반에 걸친 취약점 발견을 가속화할 수 있다고 주장했다.
보안 기업들은 AI를 활용한 공격에 대한 잠재적 방어 수단으로 형식적 검증을 점점 더 적극적으로 홍보하고 있다. Certora와 같은 기업들은 계약의 동작을 수학적으로 증명하는 것이 기존 감사에서 놓칠 수 있는 위험을 해결할 수 있다고 주장하며, 이러한 견해는 이더리움 공동 창립자 비탈릭 부테린의 지지도 받고 있다.
DeFiTuna에 대한 조사가 계속되는 가운데, 이번 사건은 암호화폐 악용 사례가 끊이지 않았던 올해의 또 다른 사례로 기록되었으며, 업계는 기존 및 새롭게 대두되는 보안 위협에 대비해 더욱 강력한 방어 수단을 모색하고 있다.
SolanaFloor에서 더 보기
제타(Zeta), $ZEX 운영 종료 및 약속했던 $BULLET으로의 1:1 전환 취소
솔라나 RWA 보유자 수, 네트워크 1위 등극과 함께 30만 명으로 사상 최고치 기록
CLARITY가 실패한다면 암호화폐의 미래는 어떻게 될까?
