드리프트 프로토콜 해킹으로 2억 8500만 달러 피해 발생: 무엇이 잘못됐고 앞으로 어떻게 될까?

드리프트 프로토콜은 2026년 4월 1일 솔라나(Solana) 플랫폼에서 발생한 공격으로 2억 8,500만 달러의 손실을 입었습니다. 이번 공격의 구체적인 내용, 유출된 자금의 행방, 그리고 디파이(DeFi) 보안에 미치는 영향에 대해 자세히 알아보겠습니다.
Soumen Datta
2026 년 4 월 2 일
차례
2026년 4월 1일, 솔라나 기반의 드리프트 프로토콜(Drift Protocol)이 약 2억 8,500만 달러 규모의 해킹 공격을 받아 현재까지 올해 최대 규모의 DeFi 해킹 사건이 되었습니다. 공격자는 가짜 토큰, 조작된 가격 정보, 사전 서명된 거래 등을 이용한 수주에 걸친 계획을 통해 프로토콜의 관리자 권한을 탈취한 후, 12분도 채 안 되는 시간에 실제 사용자 자금을 빼돌렸습니다.
#PeckShieldAlert 드리프트 프로토콜 @DriftProtocol 악용 사례가 발생하여 2억 8500만 달러 이상의 손실, 즉 총 TVL의 50% 이상 손실이 발생했습니다. 드리프트 -37% 급락했습니다.
— PeckShieldAlert(@PeckShieldAlert) 2026 년 4 월 2 일
공격자는 이미 훔친 자산을 이용해 자금을 빼돌렸습니다. # 솔라 나 에 #Ethereum CCTP TokenMessengerMinterV2를 통해,… pic.twitter.com/EZE4tP0f6c
4월 1일에 드리프트 프로토콜은 어떻게 되었나요?
이번 공격은 갑작스럽게 발생한 것이 아닙니다. 드리프트 프로토콜 팀에 따르면, 이는 며칠에 걸친 사전 준비의 결과였으며, 피해가 이미 발생한 후에야 그 사실이 드러났습니다.
드리프트의 총 예치자산(TVL)은 약 5억 5천만 달러에서 그 이하로 떨어졌습니다. $ 300 만 한 시간도 채 안 되어 DRIFT 토큰 가격이 40% 이상 폭락했습니다. 보안 회사 PeckShield는 이 사건을 보도했습니다. 확인 된 손실액은 2억 8,500만 달러를 넘어섰으며, 이는 당시 해당 프로토콜의 총 투자액(TVL)의 50% 이상에 해당합니다.
시기적인 문제로 즉각적인 혼란이 발생했습니다. 드리프트 팀은 X에 게시물을 올려 상황이 실제임을 명확히 하며 "이것은 만우절 농담이 아닙니다. 추후 공지가 있을 때까지 주의하십시오."라고 밝혔습니다.
조사가 시작됨에 따라 해당 절차는 모든 입금 및 출금을 중단했습니다.
공격자는 어떻게 며칠 전에 미리 취약점을 설치했을까요?
보도에 따르면 공격자는 절도를 실행하기 전에 최소 9일 동안 범행 조건을 조성하는 데 시간을 쏟았습니다.
가짜 토큰과 오라클 함정
공격자는 다음과 같은 토큰을 생성했습니다. 카본보트 토큰(CVT)약 7억 5천만 개의 토큰을 발행했습니다. 그들은 단 500달러로 Raydium 플랫폼에 유동성 풀을 조성하고, 자신들의 지갑 간에 토큰을 사고파는 가장매매를 통해 1달러에 가까운 가짜 가격을 만들어냈습니다. 시간이 흐르면서 온체인 가격 오라클은 이 인위적인 가격을 포착하여 CVT를 개당 약 1달러의 가치를 지닌 합법적인 자산으로 취급했습니다.
오라클은 외부 가격 데이터를 스마트 계약에 제공하는 서비스입니다. 조작된 데이터가 오라클에 입력되면 스마트 계약은 해당 가격이 가짜인지 알 수 없습니다.
내구성이 뛰어난 Nonce 공격
별도로, 공격자는 Solana의 내구성 있는 논스(durable nonce) 기능을 사용하여 트랜잭션에 미리 서명하고 실행을 지연시켰습니다. 내구성 있는 논스는 일반적인 트랜잭션 만료 메커니즘을 대체하여 서명된 트랜잭션을 보관하고 미래의 어느 시점에든 제출할 수 있도록 합니다.
타임라인:
- 월 23 : 내구성이 뛰어난 임시 계정 4개가 생성되었습니다. 그중 2개는 실제 Drift 보안 위원회 다중 서명 구성원과 연결되었고, 나머지 2개는 공격자가 관리했습니다.
- 월 27 : Drift는 예정된 구성원 변경으로 인해 보안 이사회를 이전했습니다. 공격자는 업데이트된 멀티시그에서 두 명의 서명자에게도 접근 권한을 획득했습니다.
- 월 30 : 업데이트된 멀티시그 구성원을 위해 새로운 영구 논스 계정이 생성되었습니다.
- April 1 : 공격자는 4개의 슬롯 간격으로 사전 서명된 내구성 있는 논스 트랜잭션 두 개를 실행하여 프로토콜 수준 권한에 대한 제어권을 확보하는 관리자 권한 이전을 완료했습니다.
관리자 접근 권한을 확보한 공격자는 드리프트(Drift)에서 CVT를 유효한 시장으로 등록하고, 모든 출금 한도를 해제한 후, 수억 개의 CVT 토큰을 담보로 예치했습니다. 그리고 약 12분 만에 USDC, JLP, SOL, 래핑된 BTC, 지토(JTO), 그리고 밈코인인 파트코인(FRT)을 포함한 실제 자산을 빼돌리는 31건의 급속 출금을 실행했습니다.
드리프트는 이번 공격이 스마트 계약의 버그나 손상된 시드 구문 때문이 아니라고 확인했습니다. 대신, "실행 전에 획득한 승인되지 않았거나 허위로 제시된 거래 승인"이 원인이라고 밝혔습니다.
Trail of Bits가 2022년에, ClawSecure가 2026년 2월에 실시한 보안 감사에서는 Drift에 문제가 없다고 판정했지만, 두 감사 모두 CVT 시장 도입이나 공격을 가능하게 한 거버넌스 변경 사항을 포착하지 못했습니다.
횡령된 자금은 어디로 갔습니까?
공격자는 공격 후 신속하게 흔적을 없앴습니다.
탈취된 자산은 USDC와 SOL로 변환된 후, Circle의 크로스체인 전송 프로토콜(CCTP)을 사용하여 솔라나에서 이더리움으로 전송되었습니다. 이더리움에서 공격자는 해당 자금을 ETH로 변환했습니다. 온체인 추적에 따르면 공격자는 최종적으로 약 129,066 ETH를 획득했으며, 이는 상당한 금액입니다. $ 273 만 시.
공격자는 HyperLiquid와 Binance 모두에 SOL을 입금하여 여러 플랫폼과 지갑에 걸친 추적 작업을 더욱 복잡하게 만들었습니다.
Circle은 절도를 막기 위해 충분한 조치를 취했습니까?
온체인 조사관 ZachXBT 공개적으로 비판 해당 취약점을 지적하며, 도난당한 대량의 USDC가 미국 업무 시간 중에 동결되지 않고 솔라나에서 이더리움으로 이체되었다는 점을 강조합니다.
Circle은 미국 시간 동안 발생한 수억 달러 규모의 Drift 해킹 사건으로 인해 수백만 USDC가 CCTP를 통해 Solana에서 Ethereum으로 교환되는 동안 몇 시간 동안 아무런 조치도 취하지 않고 있었습니다.
— ZachXBT(@zachxbt) 2026 년 4 월 2 일
돈만 옮겨졌을 뿐, 또다시 아무런 조치도 취해지지 않았다.
당신이 16개 이상의 비즈니스 핫월렛을 부주의하게 동결시킨 지 며칠 만에 이런 일이 벌어졌네요. 아직도 그 문제는 해결되지 않았습니다… pic.twitter.com/T0Xwg1HIfO
ZachXBT는 이러한 대응을 Circle이 최근 비공개로 진행된 미국 민사 소송에서 서로 관련 없는 16개 기업의 핫월렛을 동결한 결정과 비교하며, Circle이 개입할 능력과 선례가 있었음에도 불구하고 피해를 최소화하기 위해 충분히 신속하게 조치를 취하지 못했다고 주장했습니다.
드리프트 외에 어떤 프로토콜이 영향을 받았습니까?
이번 사태의 여파는 솔라나의 DeFi 생태계 전반으로 확산되었습니다. 드리프트 유동성과 연결된 여러 플랫폼이 운영을 중단하거나 손실을 보고했습니다.
- PiggyBank_fi는 델타 중립 전략을 통해 약 10만 6천 달러의 투자 노출을 보고했으며, 팀 자금을 사용하여 사용자들을 직접 관리했습니다.
- Reflect Money는 USDC+ 및 USDT+의 발행 및 상환을 일시 중단했습니다.
- 레인저 파이낸스는 RGUSD 입출금을 중단했으며, 이로 인한 손실액은 900,000만 달러 이상으로 추산됩니다.
- Project0는 예방 차원에서 Drift 포지션을 담보로 한 차입을 중단했습니다.
- TradeNeutral, GetPyra, xPlace, Uselulo 및 Elemental DeFi는 모두 주요 기능을 일시 중단하거나 노출을 제한했다고 보고했습니다.
- 주피터 익스체인지는 JLP 풀이 여전히 전액 보증되고 있음을 확인했습니다.
드리프트의 다음 행보는 무엇일까요?
Drift는 도난당한 자산을 추적하고 복구하기 위해 여러 보안 회사, 거래소, 브리지 및 법 집행 기관과 협력하고 있습니다. 멀티시그는 손상된 지갑을 제거하기 위해 업데이트되었습니다. 나머지 모든 프로토콜 기능은 여전히 동결된 상태입니다.
이뮤네피에 따르면 CEO 미첼 아마도르토큰 가격에 미치는 영향은 해킹 자체보다 오래 지속되는 경우가 많습니다. Immunefi 데이터에 따르면 해킹당한 프로토콜의 네이티브 토큰 중 83%는 해킹 이전 가격으로 회복되지 못합니다.
드리프트 측의 상세한 사후 분석 보고서는 향후 며칠 내에 발표될 예정입니다.
리소스
X의 PeckShield: 게시물 (4월 1-2일)
X의 Lookonchain: 게시물 (4월 1-2일)
X의 드리프트 프로토콜: 게시물 (4월 1-2일)
X에 대한 미첼 아마도르3월 25일 게시글
자주 묻는 질문
드리프트 프로토콜 해킹의 원인은 무엇이었습니까?
드리프트 프로토콜 해킹은 사전 서명된 내구성 있는 논스(nonce) 트랜잭션, 정식 운영진의 다중 서명 승인을 얻어낸 소셜 엔지니어링, 그리고 카본보트 토큰(CVT)이라는 가짜 토큰의 조작된 오라클 가격이 복합적으로 작용한 결과입니다. 공격자는 이 세 가지 요소를 이용하여 프로토콜의 관리자 권한을 탈취하고 2억 8,500만 달러에 달하는 실제 사용자 자산을 빼돌렸습니다.
내구성이 있는 논스(durable nonce)란 무엇이며, 여기서 왜 중요한가요?
내구성이 뛰어난 논스(durable nonce)는 솔라나(Solana) 기능으로, 거래를 미리 서명하고 나중에 제출하여 일반적인 짧은 만료 기간을 우회할 수 있게 해줍니다. 이번 공격에서 공격자는 내구성이 뛰어난 논스를 이용하여 관리자 이체 거래를 실행 몇 주 전에 미리 준비했습니다. 즉, 온체인에 기록되기 훨씬 전에 사실상 탈취가 승인된 것입니다.
해킹으로 인해 Drift 사용자 자금이 모두 손실되었나요?
완전히 영향을 받은 것은 아닙니다. 드리프트에 예치되지 않은 DSOL, 즉 드리프트 검증자에 스테이킹된 자산은 영향을 받지 않았습니다. 보험 펀드 자산 또한 인출 및 보호 대상으로 지정되었습니다. 그러나 차입/대출 포지션, 금고 및 활성 거래 예치금에 있는 모든 자금은 이번 공격의 영향을 받았습니다.
책임 한계
면책 조항: 본 기사에 표현된 견해는 BSCN의 견해를 반드시 대변하는 것은 아닙니다. 본 기사에 제공된 정보는 교육 및 오락 목적으로만 제공되며, 투자 조언이나 그 어떤 종류의 조언으로 해석되어서는 안 됩니다. BSCN은 본 기사에 제공된 정보를 바탕으로 내린 어떠한 투자 결정에 대해서도 책임을 지지 않습니다. 본 기사의 수정이 필요하다고 생각되시면 BSCN 팀에 이메일을 보내주시기 바랍니다. [이메일 보호].
저자
Soumen Datta소우멘은 2020년부터 암호화폐 연구자로 활동해 왔으며 물리학 석사 학위를 취득했습니다. 그의 저술과 연구는 CryptoSlate, DailyCoin, 그리고 BSCN 등의 출판물에 게재되었습니다. 그의 주요 관심 분야는 비트코인, DeFi, 그리고 이더리움, 솔라나, XRP, 체인링크와 같은 잠재력 높은 알트코인입니다. 그는 분석적 깊이와 저널리즘적 명료함을 결합하여 암호화폐 초보자와 숙련된 독자 모두에게 통찰력을 제공합니다.
최신 암호화 뉴스
최신 암호화폐 뉴스 스토리와 이벤트를 확인하세요





















