뉴스
1억 2,800만 달러 규모의 Balancer 해킹으로 6개의 블록체인이 소모되고 Berachain 네트워크 포크가 발생함
주요 시사점
해커들은 Balancer 익스플로잇을 통해 얼마나 많은 것을 훔쳤습니까?
공격자들은 6개 블록체인에서 1억 2,800만 달러 이상을 유출했으며, 이더리움이 9,900만 달러로 가장 큰 금액을 차지했습니다.
취약점의 원인은 무엇입니까?
Balancer V2 스마트 계약의 잘못된 액세스 제어 검사로 인해 부스트 풀에서 무단 내부 인출이 허용되었습니다.
11월은 암호화폐 시장에 또 다른 큰 타격을 안겨줄 것입니다. 밸런서 11월 3일 6개 블록체인에서 1억 2,800만 달러의 엄청난 규모의 익스플로잇을 겪었습니다.
이 공격은 프로토콜 액세스 제어 시스템의 심각한 취약점을 악용하여 자금을 고갈시키고 Berachain이 전체 네트워크를 중단시키는 전례 없는 조치를 취하도록 했습니다.
이번 해킹은 2025년 최대 규모 중 하나입니다. 디파이 10월이 많은 사람들이 기대했던 전형적인 “Uptober” 랠리를 전달하지 못한 후 거래자들이 더 나은 행운을 바랐던 것처럼 악용이 발생했습니다.
몇 시간 만에 체인 6개 손상
2025년 11월 3일, DeFi 프로토콜 밸런서 [primarily its V2 vaults and boosted pools] 큰 피해를 입었습니다.
이 익스플로잇은 스마트 계약 검사의 잘못된 접근 제어 취약점으로 인해 무단 내부 출금이 가능해졌습니다. 공격은 몇 시간 내에 여러 블록체인으로 확산되었습니다.
이더리움은 상당한 양의 WETH, osETH 및 wstETH를 포함하여 9,900만 달러를 도난당했습니다. Berachain은 1,286만 달러, Arbitrum은 686만 달러, BASE는 390만 달러, Sonic은 344만 달러, Optimism은 158만 달러, Polygon은 232,000달러의 손실을 입었습니다.
이 취약점은 Balancer의 기본 배포에만 영향을 미친 것이 아닙니다.
다양한 체인에서 실행되는 프로토콜 포크는 동일한 보안 결함을 물려받아 공격 표면을 증폭시키고 해커가 전체 생태계에서 동시에 자금을 빼낼 수 있도록 합니다.
Berachain은 과감한 조치를 취합니다
베라체인 검증인 블록체인 네트워크에서는 보기 힘든 긴급조치로 대응했습니다. 팀은 Balancer 관련 공격을 해결하기 위해 긴급 하드 포크를 수행하기 위해 의도적인 네트워크 중단을 조정했습니다.
공식 발표에서는 “Berachain 검증자는 핵심 팀이 BEX에서 Balancer V2 관련 악용을 해결하기 위해 긴급 하드 포크를 수행함에 따라 Berachain 네트워크를 의도적으로 중단하기 위해 협력했습니다.”라고 밝혔습니다.
Balancer의 TVL 충돌
Balancer의 총 잠긴 가치는 약 4억 4,300만 달러에서 2억 5,582만 달러로 급락하여 시간이 거의 50% 감소했습니다. 그만큼 DeFi 라마 차트 사용자들이 자금을 인출하고 추가 손실을 피하기 위해 서두르면서 급격한 감소를 보여줍니다.
이러한 이탈은 프로토콜 보안에 대한 신뢰 상실을 반영합니다. 영향을 받지 않은 풀의 사용자조차도 추가적인 취약점이 존재하는지 여부를 확신하지 못하고 도망갔습니다.
2025년의 해킹 환경
Balancer 익스플로잇은 2025년 세 번째로 큰 암호화폐 해킹으로 평가됩니다. 북한의 Lazarus Group은 2월에 Bybit에서 15억 달러를 훔쳐 사상 최대 규모의 암호화폐 도난을 기록한 것으로 알려졌습니다.
해커들은 지난 5월 Cetus Protocol에서 2억 2,300만 달러를 빼냈습니다. 이란의 Nobitex는 6월에 이스라엘과 연계된 Predatory Sparrow에게 9천만 달러를 잃었고, 인도의 CoinDCX는 7월에 4,420만 달러의 손실을 입었습니다.
단일 교환 위반과 달리 Balancer의 1억 2,800만 달러의 손실은 6개 블록체인에 퍼져 있으며, 포크된 프로토콜의 하나의 취약점이 어떻게 전체 생태계에 퍼질 수 있는지를 보여줍니다.
11월의 힘든 시작
타이밍은 시장 정서에 손상을 가중시킵니다.
2025년 10월은 트레이더들이 기대했던 역사적인 “Uptober” 수익을 달성하지 못해 많은 사람들이 실망했습니다. 시장은 지난 10월 역사상 최대 규모의 청산 중 하나를 겪었으며 거의 200억 달러에 달하는 손실이 발생했습니다.
이제 11월은 올해 최대 규모의 DeFi 해킹 중 하나로 시작되어 이미 조심스러운 시장에 압력을 가하고 있습니다.
Balancer 팀은 익스플로잇에 대한 인식을 확인하고 조사가 진행 중이라고 밝혔습니다.
이것은 AMBCrypto 영어의 번역입니다.
