8월 암호화폐 해킹 67% 급증, 손실액은 1억 3,600만 달러
cryptonews블록체인 보안업체 펙실드(PeckShield)에 따르면, 8월 암호화폐 해킹 사건이 급증했지만 추정 도난 금액은 7월 대비 거의 절반으로 감소했다.
펙실드는 9월 1일 보고서에서 8월 한 달간 50건의 주요 사고를 기록했다고 밝혔다. 이는 7월의 30건보다 67% 증가한 수치다.
추정 손실액은 1억 3,630만 달러로, 7월의 약 2억 7,000만 달러보다 49.5% 감소했다. 이 수치는 펙실드의 추정치이며, 영향을 받은 프로젝트가 거래를 조사하거나 자산을 동결하거나 자금을 회수함에 따라 변경될 수 있다.
8월에는 텍토닉(Tectonic) 대출 프로토콜 사고가 가장 큰 비중을 차지했으며, 약 7,400만 달러로 펙실드 전체 추정치의 절반 이상을 차지했다.
7월 암호화폐 해킹으로 1억 1,000만 달러 손실, 버그 보고 증가.
암호화폐 해킹 빈도 증가, 손실 규모는 감소
8월 수치는 공격 건수는 늘었지만 손실이 하나의 대형 사고에 집중되었음을 보여준다. 텍토닉을 제외한 나머지 49건의 추정 손실 합계는 약 6,230만 달러였다.
펙실드는 문웰(Moonwell)을 870만 달러로 두 번째로 큰 사고로 식별했다. 텀랩스(Term Labs)가 850만 달러로 뒤를 이었고, 코인스바이(Coinsbuy)와 TAC는 각각 790만 달러와 750만 달러의 추정 손실을 기록했다.
기타 명명된 사고로는 인젝티브(Injective) 480만 달러, 만트라(MANTRA) 360만 달러, 바운스비트(BounceBit) 300만 달러, 코스모스랩스(Cosmos Labs) 287만 달러가 있었다. 아퀴퍼(Aquifer)는 247만 달러의 추정 손실로 펙실드 상위 10위 안에 들었다.
이 수치는 최종 순손실로 간주해서는 안 된다. 보안업체는 특히 자금이 추적 가능하거나 동결되었거나 회수 가능한 경우 사고를 다르게 분류할 수 있다. 프로젝트도 기술 검토를 완료한 후 추정치를 수정할 수 있다.
최근 코인게코(CoinGecko) 연구에 따르면, 2025년 1월부터 2026년 7월까지 245건의 사고로 암호화폐 플랫폼이 36억 3,000만 달러의 손실을 입었다. 가장 큰 10건의 사고가 추정치의 72.5% 이상을 차지하여, 소수의 대형 공격이 월별 총액을 좌우할 수 있음을 보여준다.
텍토닉, 8월 손실의 절반 이상 차지
텍토닉은 8월 30일 크로노스(Cronos) 기반 대출 프로토콜에 영향을 미친 사고를 공개하고, 팀이 조사하는 동안 사용자에게 플랫폼과 상호작용하지 말라고 경고했다.
보안 연구원들은 공격자가 담보 가격을 조작하고 약 7,400만 달러 상당의 자산을 대출했다고 추정했다. 텍토닉은 아직 최종 손실 수치나 완전한 기술 보고서를 발표하지 않아 추정치는 수정될 수 있다.
펙실드는 텍토닉 사고를 2026년에 기록된 네 번째로 큰 암호화폐 도난 사건으로 분류했다. 드리프트(Drift), 켈프다오(KelpDAO), 레이어제로(LayerZero), 하드웨어 지갑 제공업체 콜드카드(Coldcard)와 관련된 공격보다 순위가 낮았다.
크립토닷컴 CEO 크리스 마잘렉(Kris Marszalek)은 이번 사고가 크립토닷컴의 중앙화 거래소나 앱이 아닌 텍토닉에 영향을 미쳤다고 확인했다. 그는 회사 보안팀이 크로노스 조사를 지원하고 있다고 말했다.
크립토닷컴 고객 자금은 크로노스에서 운영되는 별도의 탈중앙화 프로토콜과 관련된 침해였기 때문에 영향을 받지 않았다.
크로노스, 대부분의 자산이 네트워크를 떠나기 전에 중단
크로노스 검증인들은 진행 중인 공격을 감지한 후 블록 생성을 중단했다. 독립적인 주소 분석과 펙실드의 추적에 따르면, 공격자는 중단 전에 약 600만 달러를 이더리움으로 이동시켰다.
나머지 식별된 자산의 대부분은 크로노스에 남아 있었다. 영향을 받은 네트워크에 남아 있는 자금이 당시 반드시 회수된 것은 아니지만, 중단으로 인해 추가 거래가 확인되지 못했다.
크로노스는 검증인들이 네트워크를 공격 이전 상태로 복원한 후 블록 생성을 재개했다. 네트워크 업데이트에 따르면, 블록 생성은 UTC 23:49:01에 블록 90,896,189부터 재개되었다.
노드 운영자들은 크로노스 버전 1.7.8을 설치하고 사고 이전에 촬영된 메인넷 스냅샷을 사용하도록 지시받았다. 이 결정은 폐기된 체인 구간에 포함되었던 거래를 사실상 제거했다.
롤백은 해당 기간 동안 무관한 사용자가 수행한 거래에 대한 의문을 제기한다. 크로노스는 아직 어떤 전송, 거래 또는 청산이 되돌려졌는지에 대한 완전한 설명을 제공하지 않았다.
펙실드는 공격자가 다른 네트워크에 도달한 자산의 일부를 이동시키기 시작했다고 밝혔다. 보안업체는 비트코인으로의 초기 전환을 보고했지만, 그 금액은 공격과 관련된 원래 자금에 비해 여전히 적다.
조사 및 복구 노력은 계속 진행 중
크로노스와 텍토닉은 공격, 검증인 대응 및 네트워크 복원을 설명하는 전체 사후 보고서를 발표할 것으로 예상된다. 두 프로젝트 모두 발표 날짜를 제공하지 않았다.
텍토닉은 또한 영향을 받은 예금자를 위한 상환 또는 보상 계획을 발표하지 않았다. 회수 가능한 금액은 크로노스에 남아 있는 자산의 상태와 거래소 또는 브리지 운영자가 다른 곳으로 이동된 자금을 제한할 수 있는지 여부에 따라 달라질 것이다.
8월에는 텍토닉과 무관한 네트워크 중단도 있었다. 만트라는 코스모스-EVM 취약점을 해결하는 소프트웨어 업데이트를 배포한 후 블록 생성을 재개했다. 프로젝트는 팀이 관리하는 지갑 2개가 영향을 받았지만 사용자 잔액은 변경되지 않았다고 밝혔다.
펙실드의 다음 월간 집계는 프로토콜이 자산을 회수하거나 보고된 노출을 수정하면 변경될 수 있다. 현재로서는 데이터셋에 따르면 8월에 공격 빈도가 증가했지만 추정 손실액은 급격히 감소했다.
이 콘텐츠는 정보 및 교육 목적으로만 제공되며 BTCC와 관련된 투자 자문을 하지 않습니다. BTCC는 위 내용의 진실성, 정확성 및 독창성을 보장하기 위해 최선을 다하지만, 보장할 수는 없습니다.