2025년 이후 암호화폐 해킹 손실 88% 감수된 프로토콜

2025년 이후 암호화폐 해킹 손실 88% 감수된 프로토콜

코인게코(CoinGecko)의 2026년 암호화폐 보안 보고서에 따르면, 2025년 1월 이후 도난당한 전체 자금의 88.44%가 독립 보안 감사를 마친 암호화폐 프로토콜에서 발생했습니다.

이 보고서는 2026년 7월까지 245건의 사고와 36억3천만 달러의 손실을 추적했습니다. 감사를 통과한 플랫폼 147곳이 공격자에게 침해당하기 전, 독립 감사인의 검증을 받았습니다.

보안 감사로도 245건 중 147건의 암호화폐 해킹 막지 못했습니다

코인게코(CoinGecko)는 대상 스마트 컨트랙트 결함이 전체 사건의 11%에 불과했지만, 이로 인해 3억9천6백만 달러가 유출되었다고 밝혔습니다.

X에서 저희를 팔로우하면 실시간 최신 뉴스를 받아볼 수 있습니다

감사 완료 및 미감사 암호화폐 프로토콜 익스플로잇 비교감사 완료 및 미감사 암호화폐 프로토콜 익스플로잇 비교. 출처: 코인게코(CoinGecko)

피해는 그 밖의 부분에서 발생했습니다. 공격자들은 보안 감사 완료 후 도입된 코드, 외부 인프라, 거버넌스를 통해 조작 가능한 시스템적 특성을 노렸습니다.

공급망 및 인프라 침해로 18억 달러 이상이 유출되어, 보고서에서 가장 큰 단일 카테고리를 차지했습니다. 전체적으로, 분산 애플리케이션(dApp)에서 스마트 컨트랙트 익스플로잇으로 인한 손실은 5억4천6백만 달러에 달합니다.

5월의 스테이크 다오(Stake DAO) 침해 사례는 한계를 보여주었습니다. 한 공격자는 컨트랙트 로직이 아닌 배포자 키를 탈취했습니다. 중앙화 거래소에서 도난당한 개인키가 가장 흔한 실패 지점으로 남아있습니다.

“인프라와 공급망의 취약점이 CEX와 DEX 모두에서 가장 치명적이라는 것이 드러났습니다.” - 보고서

피해도 집중적으로 발생했습니다. 상위 10대 공격만으로 19개월 기간 동안 탈취된 전체 금액의 72.5%가 발생했습니다.

이러한 손실에 대한 보장도 약화되고 있습니다. 온체인 보험 활성화 규모는 20.2% 감소해 1억3천2십만 달러로 줄었으며, 9개 보험 프로토콜 중 5곳은 비활성화되거나 방향을 전환했습니다.

2026년, 해킹은 증가했고 피해액은 감소했습니다

한편, 디파이라마(DefiLlama)는 2026년에만 총 233건의 사고를 기록했으며, 이로 인한 손실은 약 13억1천만 달러입니다. 2025년 같은 기간에는 92건의 사고와 23억7천만 달러의 손실이 있었습니다.

사건 수는 2배 이상 늘어난 반면, 전체 손실은 약 45% 감소했습니다. 건당 평균 손실은 2천5십8만 달러에서 5백6십만 달러로 하락했습니다. 2025년에 발생한 15억 달러 규모의 바이빗(Bybit) 도난이 그해 총액을 높였습니다.

올해 총 피해의 대부분은 세 건에서 발생했습니다. 켈프 다오(Kelp DAO)는 2억9천2백만 달러를, 드리프트 프로토콜(Drift Protocol)은 2026년 4월에 2억8천5백만 달러를 잃었습니다. 이 두 사건 모두 바이빗(Bybit) 다음으로 2025년 이후 최상위 해킹 3건에 포함됩니다.

이제 소규모 공격이 자주 발생하며, 2026년 암호화폐 침해 목록에 추가되고 있습니다. 8월 한 달 동안에도 텀랩스(Term Labs) 거버넌스 익스플로잇으로 8백5십만 달러가 유출되었습니다.

전체적으로, 이 패턴은 역량보다는 범위에 대한 의문을 제기합니다. 컨트랙트 검토는 여전히 한정적이며, 배포자 키와 거버넌스 파라미터의 중요성이 커지고 있습니다.

YouTube 채널을 구독하시면 전문가와 기자가 제공하는 통찰을 확인하실 수 있습니다

https://youtu.be/eQ5VKGYaaDA

kr.beincrypto.com 에서 Kamina Bashir의 원본 기사 2025년 이후 암호화폐 해킹 손실 88% 감수된 프로토콜 읽기