듀얼 크립토 브리지 익스플로잇, 7시간 내 3160만 달러 탈취

출처: blockonomi2026/07/23 15:40

이 콘텐츠에 대한 피드백이나 질문이 있으시면 crypto.news@kcex.com으로 문의해 주세요

주요 요점

  • 사이버 범죄자들이 2026년 7월 22~23일 사이에 DeFi 프로토콜을 대상으로 한 두 건의 브리지 익스플로잇을 통해 3160만 달러 이상을 탈취했습니다
  • AFX Trade 플랫폼은 악의적인 행위자가 Arbitrum 기반 브리지의 검증인 서명 키를 장악하여 2415만 달러를 도난당했습니다
  • Verus 이더리움 브리지에 대한 별도의 공격으로 750만 달러 손실이 발생했으며, 이는 2026년 5월 침해와 동일한 기술을 사용했습니다
  • Offchain Labs는 Arbitrum의 기본 브리징 인프라는 안전하게 유지되었으며, 타사 프로토콜만 손상되었다고 설명했습니다
  • AFX의 도난 자산 대부분은 약 12,467 ETH로 교환되어 하나의 주소로 통합되었습니다

조직적인 암호화폐 도난의 놀라운 사례로, 2026년 7월 22~23일 7시간 간격으로 두 개의 블록체인 브리지가 별도의 보안 침해를 당하여 총 3160만 달러 이상의 손실이 발생했습니다.

오늘은 해커의 날인가요?

오늘 이미 세 건의 익스플로잇이 발생하여 총 3555만 달러의 손실이 발생했습니다.

AFX Trade(@AFX_XYZ)에서 2415만 달러가 도난당했습니다.

Verus(@VerusCoin) 이더리움 브리지에서 755만 달러가 도난당했습니다.

B² Network(@BSquaredNetwork)에서 386만 달러가 도난당했습니다. pic.twitter.com/9v1KxWtaHV

— Lookonchain (@lookonchain) 2026년 7월 23일

주요 사건은 Arbitrum 네트워크에서 USDC 결제 기능을 갖춘 분산형 무기한 선물 플랫폼인 AFX Trade를 대상으로 했습니다. 블록체인 거래 분석 결과, 위협 행위자가 브리지 출금 승인을 담당하는 개인 검증인 키에 무단 액세스하는 데 성공한 것으로 나타났습니다.

손상된 5개의 핫 검증인 서명을 사용하여 가해자는 자신이 통제하는 지갑 주소로 24,150,000 USDC의 대규모 출금을 승인했습니다. 이 승인은 브리지에 필요한 3분의 2 검증인 합의를 충족시켜 스마트 계약이 프로그래밍된 로직에 따라 사기 거래를 처리하도록 했습니다.

주목할 점은 브리지의 기본 코드는 사건 내내 손상되지 않았다는 것입니다. 취약점은 프로토콜 아키텍처의 기술적 결함이 아닌 전적으로 무단 키 액세스에서 비롯되었습니다.

AFX Trade 침해 타임라인

보안 모니터링 플랫폼 Blockaid는 7월 22일 UTC 오후 9시 30분에 의심스러운 활동을 처음 식별했습니다. 프로토콜에 내장된 200초 챌린지 기간 후, 불법 출금이 최종 확정되어 즉시 이더리움으로 전송되었습니다.

도난당한 USDC는 당시 약 2400만 달러 상당의 약 12,467 ETH로 빠르게 교환되었습니다. 블록체인 포렌식에 따르면 이러한 자산은 단일 지갑 주소에 집중되어 있습니다.

AFX의 거래 활동은 7월 중순에 몇 달 만에 최고치에 도달했으며, 2400만 달러 손실은 프로토콜의 총 고정 가치를 사실상 소멸시켰기 때문에 특히 파괴적이었습니다.

Arbitrum 개발팀인 Offchain Labs의 공동 창립자 Stephen Goldfeder는 네트워크의 공식 브리지 인프라가 손상되지 않았다고 강조했습니다. "해당 거래는 타사 프로토콜에서 시작되었습니다."라고 그는 X를 통해 설명했습니다.

2차 공격, Verus 인프라 표적

AFX 사건 불과 몇 시간 후, Blockaid의 모니터링 시스템은 Verus 이더리움 브리지를 대상으로 한 또 다른 익스플로잇을 플래그했습니다. 이 두 번째 침해로 Ether, tBTC, USDC, USDt, EURC, MKR, scrvUSD를 포함한 약 750만 달러의 자산이 도난당했습니다.

Blockaid의 평가에 따르면, 공격자는 브리지의 가져오기 기능을 악용하여 이더리움 네트워크에서 무단 분배를 생성했습니다. 이 기술은 2026년 5월 동일한 인프라에서 1158만 달러 손실을 초래한 침해와 거의 동일하지만, 포렌식 증거에 따르면 이번 사건에서는 다른 지갑 주소가 사용되었습니다.

이 두 익스플로잇은 운영상 독립적으로 보이지만, 2026년 전체 DeFi 보안 추세를 보여줍니다. 악의적인 행위자는 스마트 계약 코드 취약점보다는 오프체인 인프라 취약점에 점점 더 집중하고 있습니다.

보안 분석가이자 DeFiHackLabs의 설립자인 SunSec은 AFX 침해를 가능하게 한 것은 코드 취약점이 아닌 손상된 암호화 키라고 확인했습니다. 이 공격 패턴은 공격자가 점진적으로 특권 시스템 액세스를 축적한 4월의 약 2억 8500만 달러 Drift Protocol 사건과 매우 유사합니다.

이러한 침해는 며칠 전 RWA 플랫폼 Ostium에서 1800만 달러를 빼낸 오라클 조작 공격 직후 발생하여 Arbitrum 생태계 프로젝트의 점점 더 어려워지는 보안 환경을 강조합니다.

암호화폐 보안 전문가들은 브리지를 DeFi 인프라의 근본적인 취약점으로 계속 식별하고 있습니다. "보안이 업그레이드될 때까지 브리지는 항상 약한 고리일 것입니다."라고 블록체인 조사관 TheCrypticWolf가 X를 통해 말했습니다.

이 게시물 듀얼 크립토 브리지 익스플로잇, 7시간 내 3160만 달러 탈취Blockonomi에 처음 게재되었습니다.

면책 조항: 본 웹사이트에 재게시된 기사는 공개 플랫폼에서 제공된 자료이며 참고용으로만 제공됩니다. 해당 기사는 KCEX의 견해나 의견을 대변하지 않습니다. 모든 저작권은 원 저작자에게 있습니다. 재게시된 기사가 제3자의 권리를 침해한다고 판단되는 경우, 삭제를 위해 crypto.news@kcex.com으로 연락해 주시기 바랍니다. KCEX는 재게시된 기사의 적시성, 정확성 또는 완전성에 대해 어떠한 진술이나 보증도 하지 않으며, 해당 콘텐츠를 기반으로 한 어떠한 조치나 결정에 대해서도 책임을 지지 않습니다. 재게시된 자료는 정보 제공 목적으로만 제공되며, 상업적, 금융적, 법적 및/또는 세무상 결정에 대한 조언, 보증 또는 근거가 되지 않습니다.