THORChain, 1,080만 달러 규모 다중 체인 공격으로 타격, RUNE 12% 하락
탈중앙화 크로스체인 유동성 프로토콜인 토르체인(THORChain)이 5월 15일 금요일, 익스플로잇(취약점 공격)으로 의심되는 공격을 받아 4개의 블록체인에 걸쳐 약 1,080만 달러의 손실이 발생한 것으로 추정됩니다. 이로 인해 해당 프로토콜은 모든 거래 및 서명 작업을 중단했습니다.
무슨 일이 일어났는가
블록체인 조사관 ZachXBT와 보안 기업 펙실드(PeckShield)는 여러 네트워크에 걸친 동시다발적 익스플로잇 징후를 감지하고, 비트코인 네트워크와 EVM 호환 체인 양측에서 의심스러운 주소를 식별했습니다. 이번 공격은 다음과 같은 4개의 독립적인 생태계에 걸쳐 발생했습니다:
- 비트코인(BTC), 이더리움(ETH), 바이낸스 스마트 체인(BSC), 베이스(Base)
- 공격자의 지갑에는 현재 약 3,443 ETH, 36.85 BTC, 96.6 BNB가 보관되어 있습니다
- 해당 공격은 아직 공식적으로 확인되지 않았으며 현재 조사 중입니다
#PeckShieldAlert @THORChain has been exploited for ~$10M worth of crypto, including 36.75 $BTC ($3M) and ~$7M worth of assets from #BNBChain, #Ethereum, and #Base.
— PeckShieldAlert (@PeckShieldAlert) May 15, 2026
The stolen funds mainly sit in:
bc1ql4u94klk265lnfur2ujk9p6uh52f2a8jhf6f37… pic.twitter.com/mhWIWueVPK
토르체인의 미미르(Mimir) 거버넌스 모듈은 거래 중단 및 서명 중단 매개변수를 '활성화(active)'로 전환했으며, 블록 26190429부터 약 12시간 42분 동안 노드 일시 중지가 실행되었습니다. 본 기사 발행 시점을 기준으로, 프로토콜 측은 공격 경로(공격 벡터)를 설명하는 사후 분석 보고서(post-mortem)를 발표하지 않은 상태입니다.
시장 영향
프로토콜의 거버넌스 토큰인 RUNE은 약 13% 하락하며 0.58달러에서 0.50달러로 떨어졌습니다. 해당 토큰은 익스플로잇 소식이 온체인 및 소셜 플랫폼을 통해 확산되기 전까지 안정적으로 거래되고 있었습니다.
반복되는 패턴
금요일 새벽에 표면화된 이번 보안 침해는 최근 몇 년간 해당 프로토콜에서 발생한 최소 세 번째 보안 인시던트입니다. 이번 사건은 더 넓은 디파이(DeFi) 보안 환경에서 토르체인의 역할에 대한 정밀 조사를 다시금 촉발하고 있습니다. 크로스체인 브릿지와 유동성 프로토콜은 역사적으로 디파이 분야에서 가장 많은 취약점 공격을 받은 카테고리이며, 이 부문은 2021년 이후 28억 달러 이상의 도난 피해를 입었습니다. 또한 토르체인은 악의적인 행위자들의 자금 이동 경로로 사용된다는 점에서 지속적인 비판을 받아왔습니다. 해당 프로토콜을 통해 라우팅된 주요 익스플로잇 수익금에는 FTX 익스플로잇 행위자 관련 자금(1억 2,400만 달러), 바이비트(Bybit) 해커 관련 자금(12억 달러 이상), 밸런서(Balancer) 익스플로잇 행위자 관련 자금(1억 2,000만 달러) 등이 포함되어 있습니다.
배경
토르체인은 탈중앙화 크로스체인 유동성 네트워크로 운영되며, 사용자가 중앙화된 중개기관을 통한 랩핑(wrapping)이나 브릿징(bridging) 없이 서로 다른 블록체인 간에 네이티브 자산을 스왑할 수 있도록 지원합니다. 이러한 아키텍처적 개방성은 핵심 기능인 동시에 반복적으로 공격의 표적이 되는 원인이 되었습니다. 프로토콜 측은 아직 공식 성명을 발표하지 않았으며, ZachXBT와 펙실드의 조사는 현재 진행 중입니다. (***)
저희는 AI 기술을 사용하여 정보를 더 빠르고 효율적으로 제공합니다. 그러나 모든 콘텐츠는 여전히 사람의 검토 과정을 거칩니다. 이 기사에서 데이터 오류나 사실 오류를 발견하시면 [기사 신고] 버튼을 통해 편집팀에 알려주세요.
Published by Coinplurk.com
저자 소개
CoinPlurk News
인증된 저자Verified Web3 content architect providing high-impact data analysis and real-time reporting on the global blockchain ecosystem.
다른 기사
6폴리마켓, 2030년 승인 목표로 일본 시장 겨냥
Polymarket는 일본에서 현지 대표를 임명하고 2030년까지 규제 승인을 목표로 설정했으며, 이는 일본의 엄격한 도박법과 전 세계적인 예측 시장 제한의 물결이 앞길을 불확실하게 만드는 가운데 이루어졌다.
SpaceX의 IPO 서류에 14억 5천만 달러 규모의 비트코인 보유 사실이 공개되었습니다.
스페이스X는 나스닥 상장을 앞두고 미국 증권거래위원회(SEC)에 제출한 서류에서 18,712 BTC, 약 14억 5천만 달러 상당의 비트코인을 보유하고 있다고 밝혔습니다. 이로써 스페이스X는 기업 비트코인 보유자 중 최대 규모에 속하게 되었습니다.
Revolut의 첫 번째 실물 암호화폐 카드가 영국 및 유럽경제지역(EEA)에서 출시되었습니다.
Revolut은 첫 번째 실물 암호화폐 직불카드를 출시했습니다 — 도지코인 테마에 LED가 장착된 카드로, Visa와 Mastercard가 지원되는 곳 어디에서나 사용할 수 있으며 — 이는 일상 소비자 금융에서 디지털 자산 사용을 확대하려는 핀테크의 중요한 진전을 의미합니다.
찰스 슈왑, 일반 투자자를 위한 비트코인(BTC) 및 이더리움(ETH) 현물 거래 출시
세계 최대 증권사 중 하나인 찰스 슈왑은 새로운 슈왑 크립토 플랫폼을 통해 미국의 적격 소매 고객에게 직접 스팟 비트코인 및 이더리움 거래를 시작했습니다.
이더리움, 맹목적인 승인 종식을 위한 명확한 서명 표준 출시
이더리움 재단은 ERC-7730 기반의 개방형 표준인 클리어 사인(Clear Signing)을 정식 출시했습니다. 클리어 사인은 읽기 어려운 거래 안내 메시지를 명확한 언어로 된 지갑 승인 메시지로 대체하여 사용자 경험(UX)과 온체인 보안 모두에서 중요한 진전을 이루었습니다.
Circle, Arc 블록체인 사업에 30억 달러의 미래가치(FDV)로 2억 2200만 달러 투자 유치
a16z, BlackRock, Apollo의 지원을 받는 Circle의 첫 번째 토큰 사전 판매는 스테이블코인 발행사에서 완전한 기능을 갖춘 기관용 블록체인 플랫폼으로의 중요한 전환점을 의미합니다.
인터랙티브 허브
0 답글이 기사에 대한 제안, 질문, 또는 간단한 댓글이 있으시면 아래 토론 섹션에 자유롭게 작성해 주세요.
토론에 참여하려면 로그인하세요
지금 로그인아직 댓글이 없습니다. 첫 번째로 댓글을 남겨보세요!