탈중앙화 거래소인 밸런서(Balancer)가 최근 해킹 공격을 받아 피해액이 1억 달러(약 1,000억 원)를 초과하는 것으로 밝혀졌다. 이번 공격은 밸런서가 운영하는 ‘V2 컴포저블 스테이블 풀(Composable Stable Pools)’에 국한된 것으로 확인되었으며, 밸런서 V3와 다른 풀은 피해를 입지 않았다고 회사 측은 공식 소셜 미디어를 통해 전했다.
밸런서는 고도의 보안 감사를 받았으며, 독립 보안 연구자들을 위한 버그 바운티 프로그램을 운영해 왔음에도 불구하고 공격 방법에 대한 의문이 남아 있다고 설명했다. 이는 커뮤니티 내에서 밸런서의 보안 체계에 대한 불안감을 증대시킬 것으로 예상된다. 디파이(DeFi) 플랫폼으로서 밸런서는 이더리움(ETH) 기반의 유동성 프로토콜로, 다양한 풀에서 자동화된 거래를 지원하는 데 주력해왔다. 특히 기관과 고급 사용자층을 겨냥해 안정적인 거래 환경을 제공해온 밸런서의 경우, 이번 해킹 사건이 암호화폐 생태계 전반에 큰 충격을 주고 있다.
보험 및 자산 회수의 가능성과 함께, 피해 규모가 커지면서 추가적인 조치가 불가피할 것으로 보인다. 해킹 사건은 디파이 플랫폼의 보안 및 감시 체계의 한계를 다시 한번 부각시키는 계기가 되었으며, 앞으로의 시장 신뢰도에 부정적인 영향을 미칠 것으로 우려된다. 현재로서는 사건에 대한 조사와 함께 피해 자산 회수 방안이 논의되고 있는 상황이다.
암호화폐 시장이 커지면서 해킹 사건이 빈번하게 발생하고 있는 만큼, 사용자들의 보안에 대한 경각심도 높아질 것으로 예측된다. 디지털 자산을 관리하는 플랫폼들은 보다 철저한 보안 시스템 구축을 위해 노력해야 할 것이다. 밸런서 역시 문제를 심각하게 받아들이고, 해킹 사건으로 발생한 교훈을 바탕으로 보안 대책을 강화할 필요가 있는 시점이다.
밸런서 해킹, 피해액 1억 달러 초과…디파이 보안 신뢰에 충격

같은 코너에서 더 읽기
코인 모으기 9천729억원, 비트코인 하락장에도 매수가 늘어난 이유
비트코인이 연초보다 5.3% 내렸는데도 업비트·코인원·디지털엑스의 모으기 누적 투자액은 9천729억원으로 78.9% 늘었습니다. 다만 누적 숫자만으로는 매달 꾸준히 샀는지 알 수 없습니다. 하락장에도 매수가 이어지는 것은 투자자가 매번 결심해서가 아니라 미리 정해 둔 설정이 사기 때문이고, 그 거래가 쌓일 때마다 수수료는 거래소로 갑니다.
레저 하드웨어 지갑 도난, 공식 리셀러의 주인이 이미 바뀌어 있었다
레저(Ledger)는 동남아 공식 리셀러 CryptoBilis에 판매·배송 중단을 지시하고 최근 90일 구매자에게 기기를 켜지 말라고 권고했다. 연구자들은 손실을 7,200만~8,600만 달러 이상으로 본다. 이 사건의 핵심은 해킹 기법이 아니라, 공식 인증 간판은 그대로인데 그 뒤의 주인이 바뀌어 있었다는 공급망의 빈틈이다.
코인셰어즈 부자 코인 설문, 조사를 낸 곳이 암호화폐 운용사다
코인셰어즈 설문에서 고액자산가 포트폴리오 내 암호화폐 비중은 평균 10%로 나왔다. 반면 자문가 단체 설립자 릭 에델먼은 실제로는 2~5%가 흔하다고 반박했다. 설문을 낸 곳이 암호화폐 운용사라는 점을 감안하면 10%는 수요의 실측치라기보다 업계가 바라는 방향에 가깝고, 내 비중은 남의 평균이 아니라 내가 견딜 수 있는 손실 폭으로 정해야 한다는 것이 우리 판단이다.
민와일 비트코인 생명보험, 3,750만 달러 투자자 명단에 생명보험사가 있다
민와일(Meanwhile)은 보험료와 사망보험금을 모두 비트코인으로 정하는 버뮤다 생명보험사이고, 이번에 베인캐피털 크립토 주도로 3,750만 달러를 조달해 누적 1억8,000만 달러가 됐다. 투자자 명단에 Apollo와 노스웨스턴 뮤추얼의 벤처 자회사가 들어 있다는 점에서, 이 거래는 비트코인이 거래 자산에서 상속·보험 자산으로 옮겨 가는 실험에 전통 보험업 자본이 직접 걸었다는 신호다.