THORChain 노드 운영자, $1,070만 금고 해킹 후 네트워크 재시작 계획에 투표

- THORChain이 $1070만 규모의 밸트 해킹 사건 이후 운영 재개를 위한 거버넌스 투표를 개시했습니다.
- ADR-028은 손실 보상을 먼저 프로토콜 보유 유동성으로 충당하고, 잔여 손실은 신트(Synth) 보유자들에게 분산 배분하는 방안을 제안합니다.
- THORChain은 GG20 결함이 패치되었음을 밝혔으며, 해커에게 탈취 자금 반환 시 10%의 포상금을 제공하겠다고 발표했습니다.
THORChain은 5월 15일 단일 금고에서 약 $1,070만 달러가 유출된 해킹 사건 이후 운영 재개를 위한 경로에 대해 노드 운영자를 대상으로 거버넌스 투표를 개시했습니다.
ADR-028로 명명된 이 제안서는 네트워크가 손실을 흡수하고 운영을 재개하는 방법을 제시합니다.
THORChain 해킹을 유발한 취약점은 무엇이었나요?
악의적인 행위자가 공격 이틀 전 노드 운영자로 네트워크에 합류한 것으로 보고되었습니다. 이후 그들은 THORChain의 GG20 임계값 서명 방식(TSS)의 결함을 이용했습니다. TSS는 금고 키 통제를 여러 독립적인 노드에 분산시켜 단일 운영자가 전체 개인 키를 보유하지 않도록 하는 암호화 시스템입니다.
5개 금고 중 1개만 영향을 받았으며, 보안 기업 PeckShieldAlert은 약 $1,000만 달러의 자금이 36.75 BTC(당시 약 $300만 달러)와 이더리움, BNB 체인, 베이스 간에 분산된 약 $700만 달러의 자산으로 나뉘었다고 추정했습니다. THORChain의 자체 사후 분석은 이 금액을 $1,070만 달러로 집계했습니다.
프로토콜은 공격이 발견된 지 몇 분 만에 체인 수준의 거래 정지가 트리거되었고, 노드 운영자가 거버넌스 시스템을 통해 수동 일시 정지를 스테이킹하여 약 2시간 이내에 네트워크 전체가 잠겼다고 밝혔습니다.
THORChain의 네이티브 토큰인 RUNE는 해킹 이후 며칠 동안 21% 이상 하락했습니다. 현재 코인마켓캡 데이터에 따르면 지난 24시간 동안 여전히 27.8% 이상 하락했습니다..
ADR-028은 무엇을 제안하나요?
ADR-028은 THORChain이 GitLab 에 게시했으며 노드 운영자를 대상으로 투표를 개시했습니다. 프로토콜의 X에서의 재정 계획은 THORChain이 “먼저 프로토콜 소유 유동성(Protocol-Owned Liquidity)을 통해 손실을 흡수”할 것이라고 명시하며, 나머지 손실은 신트(Synth) 보유자들에게 분산될 것이라고 덧붙였습니다.
이는 프로토콜 소유 유동성이 0으로 감소함을 의미하며, THORChain은 “ADR은 시스템 수익의 일부를 재배정하여 시간이 지남에 따라 이를 보충할 것을 제안합니다.”라고 밝혔습니다.
GG20이 패치되고 업그레이드되었다고 명시했으며, 공격자와 연결되지 않았지만 동일한 금고에 있어 영향을 받은 노드는 슬래싱(slashing)되지 않을 것이라고 덧붙였습니다. 또한 공격자에게 자금 반환을 위해 보너리의 10%를 제공하도록 제안합니다.
GitLab에서 한 사용자는 자신의 핸들을 사용하여 제안서에 대한 피드백을 제공하며 두 가지 점을 제기했습니다.
그중 하나는 ADR에서 공격자 보너스 섹션을 제거하는 것으로, 이는 수사 및 법집행 기관을 통해 처리되어야 한다고 주장했습니다. 두 번째 점은 시스템 수익을 외부 보안 감사, TSS 레이어의 적대적 검토, 그리고 이에 연동된 자금 지원 버그 바운티 프로그램에 영구적으로 할당해야 한다고 주장했습니다.
“현재 작성된 계획은 하나의 금고 유동성은 재건하지만 재발 방지를 위한 자금 조달은 아직 하지 않습니다.”라고 GitLab 스니펫에 작성한 사용자는 말했습니다. “원인과 재무제표를 함께 수정할 가치가 있습니다.”
공격자의 발자취
블록체인 분석 기업 Chainalysis는 5월 16일 해킹 수주 전 자금 조달된 지갑들과 공격자를 연결하는 온체인 증거를 발표했습니다. 해당 기업은 공격자의 움직임을 모네로(Monero), 하이퍼리퀴드(Hyperliquid), 그리고 THORChain 자체를 통해 추적했습니다.
한 지갑은 4월 말 하이퍼리퀴드-모네로 프라이버시 브릿지를 통해 XMR을 입금하고, 결과적인 포지션을 USDC로 스왑한 후 아비트럼(Arbitrum)으로 출금하여 이더리움으로 브릿징했습니다. Chainalysis에 따르면, 중간자가 도난 자금 도착 43분 전 공격자의 수령 지갑으로 8 ETH를 전달했습니다.
THORChain은 이제 어떻게 될까요?
노드 운영자의 ADR-028 투표는 THORChain이 제안된 복구 프레임워크 하에서 재시작할지, 아니면 추가 수정이 필요한지를 결정할 것입니다.
해킹 보고서에 따르면, THORChain은 이미 GG20의 장기 대체재로 DKLS라는 더 현대적인 서명 방식을 식별했으며, 2025년 11월 Silence Labs와 맞춤형 구현을 위해 협력하여 2026년 1분기 또는 2분기 납품을 목표로 하고 있습니다.
이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.
자주 묻는 질문
THORChain 해킹事件中에 도난당한 금액은 얼마인가요?
THORChain의 해킹 보고서에 따르면, 2026년 5월 15일 단일 밸트에서 약 $1070만 달러가 유출되었습니다. 보안 기업 PeckShield의 추정에 따르면 이는 36.75 BTC와 이더리움, BNB 체인, Base 등에서의 약 $700만 규모 자산을 포함해 총 약 $1000만 달러 수준입니다.
THORChain 해킹의 원인은 무엇이었나요?
프로토콜의 공식 사고 보고서에 따르면, 신규로 가입한 노드 운영자가 THORChain의 GG20 임계값 서명 방식(GG20 threshold signature scheme) 취약점을 이용해 전체 밸트 개인키를 복원하고 승인되지 않은 거래에 서명하는 공격을 수행했습니다.
ADR-028란 무엇인가요?
ADR-028은 5월 22일 게시된 거버넌스 제안으로, 해킹 사건 이후 THORChain의 복구 및 재가동 계획을 담고 있습니다. 노드 운영자들이 해당 안건의 채택 여부를 투표 중이며, 이 제안은 프로토콜이 자체 준비금으로 손실을 흡수하도록 요구하고 있습니다.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 이루어진 모든 투자에 대해 책임을 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사나 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

한나 콜리모어
한나는 암호화폐 분야에서 거의 10년 간의 블로그 작성 및 이벤트 리포팅 경험을 가진 작가이자 편집자입니다. 크립토폴리탄에서 한나는 뉴스 페이지에 기여하며 DeFi, RWA, 암호화폐 규제, AI 및 프론티어 테크 산업의 최신 동향을 보도하고 분석합니다. 그녀는 아카디아 대학교에서 경영학 학위를 취득했습니다.
















