2026년 Q2 웹3 보안 사건으로 7억 6,400만 달러 도난, 88.3%는 키 및 인프라 손상으로 인한 피해
2026-07-23 11:34
Odaily星球日报讯 Hacken 분기별 보안 및 규정 준수 보고서에 따르면, 2026년 2분기 웹3 분야에서 67건의 보안 사건으로 인해 7억 6,390만 달러가 도난당하며, 2025년 2분기 이후 가장 심각한 분기로 기록되었습니다. 키 및 인프라 손상이 도난 자금의 88.3%인 약 6억 7,450만 달러를 차지했습니다.
스마트 계약 취약점은 여전히 가장 흔한 공격 유형으로, 67건 중 44건이 이와 관련되어 있지만, 이에 따른 손실은 전체 금액의 약 11%에 그쳤습니다. 손실의 약 75.5%는 북한 위협 행위자로 추정되는 두 건의 사건에서 발생했으며, 14개의 감사 완료 프로토콜이 이번 분기에 침해를 당했습니다.
Cysic의 창립자 Leo Fan은 감사가 특정 시점의 특정 코드베이스에 대한 범위 평가일 뿐이며, 서명 장치, 클라우드 인프라, 운영 권한, 후속 업그레이드, 타사 종속성 또는 여전히 호출 가능한 기존 계약을 자동으로 포함하지 않는다고 밝혔습니다. Genius의 CTO Samuel Videau는 손실의 약 90%가 키, 서명자 및 인프라에서 발생했다고 지적했습니다.
여러 보안 책임자들은 웹3 보안에는 실시간 모니터링, 키 관리, 다중 서명 인증 및 버그 바운티와 같은 계층적 방어 체계가 포함되어야 한다고 강조했습니다. Leo Fan은 2026년 하반기에는 사회 공학, 자격 증명 도난, 서명자 손상, 클라우드 또는 CI/CD 침해, 오프체인 검증자 인프라 공격 등을 포함한 운영 접근 통제 공격이 손실을 주도할 것으로 예상했습니다.
스마트 계약 취약점은 여전히 가장 흔한 공격 유형으로, 67건 중 44건이 이와 관련되어 있지만, 이에 따른 손실은 전체 금액의 약 11%에 그쳤습니다. 손실의 약 75.5%는 북한 위협 행위자로 추정되는 두 건의 사건에서 발생했으며, 14개의 감사 완료 프로토콜이 이번 분기에 침해를 당했습니다.
Cysic의 창립자 Leo Fan은 감사가 특정 시점의 특정 코드베이스에 대한 범위 평가일 뿐이며, 서명 장치, 클라우드 인프라, 운영 권한, 후속 업그레이드, 타사 종속성 또는 여전히 호출 가능한 기존 계약을 자동으로 포함하지 않는다고 밝혔습니다. Genius의 CTO Samuel Videau는 손실의 약 90%가 키, 서명자 및 인프라에서 발생했다고 지적했습니다.
여러 보안 책임자들은 웹3 보안에는 실시간 모니터링, 키 관리, 다중 서명 인증 및 버그 바운티와 같은 계층적 방어 체계가 포함되어야 한다고 강조했습니다. Leo Fan은 2026년 하반기에는 사회 공학, 자격 증명 도난, 서명자 손상, 클라우드 또는 CI/CD 침해, 오프체인 검증자 인프라 공격 등을 포함한 운영 접근 통제 공격이 손실을 주도할 것으로 예상했습니다.
