탈중앙화 대출 프로토콜인 zkLend는 지난 2월 발생한 950만 달러 규모의 해킹 사건과 그로 인한 토큰 유동성 손실 이후 운영을 중단하고 남은 자금을 사용자 복구 기금으로 전환한다고 발표했습니다.
X에 게시 한 글에서 밝힌 이 결정은 DeFi 시대가 끝났음을 의미합니다 .
zkLend 커뮤니티 여러분께,
매우 안타까운 마음으로 zkLend 서비스를 종료하기로 결정했음을 알려드립니다.
이번 결정은 결코 가볍게 내려진 것이 아닙니다. 최근 몇 달 동안 발생한 해킹 공격으로 사용자 신뢰도가 크게 떨어졌으며, 더욱이 최근 주요 거래소에서 ZEND가 상장 폐지된 것도 영향을 미쳤습니다
— zkLend (@zkLend) 2025년 6월 25일
유동성이 고갈되고 공식적인 사업 종료가 진행됩니다
이번 해킹 사건과 그로 인한 파장은 zkLend의 ZEND 토큰에 대한 신뢰도에 심각한 타격을 입혔습니다. 주요 거래소인 Bybit과 KuCoin은 최근 ZEND를 상장 폐지하여 거래량을 급감시켰고, 이로 인해 사용자들이 급격한 가격 변동 없이 포지션을 청산하는 것이 거의 불가능해졌습니다.
토큰 유동성이 사라지자 zkLend 개발자들은 자금 시장을 재개할 수 있는 현실적인 방법이 없다고 결론 내렸습니다.
zkLend의 핵심 개발자들은 X 공지를 통해 자신들의 결정을 설명했습니다
"이러한 상황을 고려할 때, 저희는 잔여 자금인 20만 달러를 복구 기금을 통해 피해 사용자들을 지원하는 데 사용하는 것이 자금 시장을 재개하고 개발을 지속하는 것보다 더 책임감 있고 의미 있는 자원 활용이라고 생각합니다."
또한 해당 프로토콜은 사용자가 DeFi Spring 및 kSTRK 포털을 통해 자금을 언스테이킹하거나 청구를 제기할 수 있다고 명시했습니다.
또한, 해당 팀은 도난당한 자산을 trac하는 블록체인 포렌식 회사인 제로섀도우(zeroShadow)의 서비스를 이용하고 있으며, 이 노력을 통해 회수되는 모든 금액은 회수 기금으로 반환될 것이라고 밝혔습니다.
zkLend에 따르면, 향후 몇 주 안에 감사 및 업데이트가 완료된 코드베이스가 커뮤니티 개발자들이 포크하거나 기반으로 삼아 개발할 수 있도록 오픈 소스로 공개될 예정입니다.
zkLend는 2월 해킹 사건 이후 회복하지 못했습니다
2023년 말 스타크넷 메인넷에 공식 출시된 zkLend는 수익률 최적화 "머니 마켓"을 통해 스타크넷에서 비수탁형 대출 및 차입 서비스를 제공하는 것을 목표로 했습니다. 높은 처리량과 낮은 가스 수수료를 위한 영지식 증명(zero-knowledge proofs)이 그 성공의 핵심이었습니다.
하지만 2월 11일, 한 공격자가 플래시론과 반올림 오류를 이용해 zkLend의 대출 누적 시스템의 결함을 악용하여 당시 약 950만 달러를 빼돌렸습니다.
zkLend의 사후 분석 보고서에는 해당 취약점을 이용해 공격자가 프로토콜 상태를 부풀리고 예치금을 빠르게 빼돌릴 수 있었던 방식이 자세히 설명되어 있습니다.
그 후 며칠 동안 zkLend는 해킹범에게 남은 자금을 안전하게 반환하는 대가로 10%의 현상금을 제시했습니다. 하지만 해커는 예상치 못한 반전이 일어날 때까지 침묵을 지켰습니다.
zkLend에 0의 온체인 메시지를 보내 Cash 사칭한 피싱 웹사이트에 잃었다고 주장했습니다 . 이더스캔에 기록된 메시지에서 공격자는 다음과 같이 한탄했습니다.
안녕하세요, 토네이도 카드로 송금하려고 했는데 피싱 웹사이트를 이용하는 바람에 모든 자금을 잃었습니다. 정말 안타깝고, 이로 인해 발생한 피해와 손실에 대해 진심으로 사과드립니다

많은 암호화폐 조사관들은 해커의 주장을 믿지 않습니다. 온체인 분석 결과, 해당 거래는 토네이도 Cash에 도달하기 위해 훨씬 더 불투명한 경로를 사용한 것으로 드러났습니다.
해커는 탈취한 자금을 Ethereum 가상 주소를 이용해 이동시켰으며, 해당 자금은 토네이도 Cash 사기 사이트 중 하나로 직접 보내지지 않았습니다. 또한, 해커가 자금을 빼돌린 피싱 웹사이트에 대해 언급하지 않은 점도 더욱 의심을 불러일으켰습니다.
DeFi 커뮤니티는 동정, 좌절, 그리고 경계심이 뒤섞인 반응을 보였습니다.
향후 영향을 받는 사용자들은 zeroShadow의 포렌식 진행 상황을 주시할 것입니다. 한편, zkLend의 감사된trac가 곧 오픈 소스로 공개되면, 팀의 교훈을 반영한 새로운 프로젝트나 포크가 등장할 수도 있습니다.

