logo
보상 허브
가입하고 15,000 USDT 보상 받기
한정 혜택이 기다리고 있어요!

DeFi United: 7개 프로토콜이 주도하는 DeFi 역사상 최대 구제 금융의 전모

핵심 포인트

DeFi United는 KelpDAO 해킹으로 발생한 2억 9,200만 달러 규모 손실을 복구하기 위해 Aave, Lido 등 7개 프로토콜이 69,534 ETH를 모은 최초의 공동 구제 펀드입니다. 참여 프로토콜, 약정 금액, 향후 업계 영향까지 정리합니다.

DeFi의 주요 7개 프로토콜이 약 69,534 ETH(현재 약 1억 6,100만 달러 상당)를 하나의 복구 펀드인 'DeFi United'에 모았습니다. 이 펀드의 목적은 4월 18일 KelpDAO의 LayerZero 브릿지 어댑터에서 발생한 2억 9,200만 달러 손실, 즉 rsETH(리퀴드 리스테이킹 토큰)의 완전한 담보 복원을 지원하는 데 있습니다. 이는 탈중앙화 금융(DeFi) 업계에서는 전례 없는 사례로, 평소 TVL, 사용자, 시장 점유율을 두고 경쟁하던 프로토콜들이 이번에는 상호 연쇄 위기 확산(컨테이젼) 방지를 위해 힘을 합쳤습니다.

이번 연합에는 Aave, Lido, EtherFi, Ethena, Mantle, Ink Foundation, BGD Labs가 참여하며, Aave 설립자인 Stani Kulechov와 엔지니어링 부사장 Emilio Frangella가 개인적으로도 기여했습니다. 펀드의 목표 금액까지는 아직 부족하지만, 향후 DeFi가 시스템적 위기를 어떻게 다룰 것인지에 대한 새로운 선례를 만들고 있습니다.

Kelp DAO에서 무슨 일이 있었고, DeFi 전체에 어떤 영향을 주었나

2026년 4월 18일, 북한 라자루스 그룹으로 추정되는 공격자들이 KelpDAO와 LayerZero 크로스체인 메시징 시스템의 취약점을 악용했습니다. 이는 전통적 의미의 스마트 컨트랙트 해킹이 아니라, LayerZero의 검증 서버 두 개를 탈취하고, 백업 서버에 대량의 트래픽을 보내 시스템을 손상된 노드로 유도한 사례였습니다. 이를 통해 공격자는 브릿지를 속여 유효한 크로스체인 명령이 도착한 것처럼 만들어, 116,500개의 담보되지 않은 rsETH를 발행할 수 있었습니다.

설계상 핵심 결함은 rsETH가 LayerZero Labs DVN이라는 단일 검증자만을 사용하고, 제2의 검증자 확인이 필요 없다는 점이었습니다. 수억 달러 규모 자산을 다루는 브릿지에서 1-of-1 검증 구조였던 것입니다.

공격자는 탈취한 rsETH를 바로 시장에 매도하지 않고, Aave V3에 약 9만 개의 rsETH를 담보로 예치한 뒤, ETH 및 기타 자산 약 1억 9,000만 달러어치를 이더리움과 아비트럼에서 대출받았습니다. 담보가 실제로는 존재하지 않았으므로, Aave에는 약 1억 9,600만 달러의 부실채권이 발생했습니다. 이로 인해 Aave의 TVL은 66억 달러가 감소했고, 이용자들은 패닉 상태로 자금을 인출했습니다.

업계 전체 DeFi TVL은 4월 18일~20일 이틀 동안 약 990억 달러에서 850억 달러로 감소하며, 최근 1년 내 가장 큰 하락폭을 기록했습니다. 이처럼 시스템 전체로 확산되는 위험이 경쟁 프로토콜들까지도 함께 대응하도록 만든 원인입니다.

DeFi United에 참여한 7개 프로토콜은?

Aave의 서비스 제공자를 중심으로, 대출, 리퀴드 스테이킹, 스테이블코인, 레이어2 인프라 등 다양한 분야의 주요 프로토콜들이 협력합니다. 각 프로토콜은 서로 다른 이유와 자원으로 참여하고 있습니다.

Aave(25,000 ETH 제안). DeFi 최대 대출 프로토콜로, 이번 사태의 피해도 가장 큽니다. Aave DAO 거버넌스 제안에서는 DAO 금고에서 25,000 ETH를 기부할지 투표에 부치고 있습니다. 창업자 Stani Kulechov는 개인적으로 5,000 ETH, Emilio Frangella는 500 ETH를 약속했습니다.

Mantle(최대 30,000 ETH 대출 제공). Mantle은 직접 기부 대신, 금고에서 구조화 대출을 제안했습니다. 최대 30,000 ETH 신용 한도를 낮은 이자율로 Aave에 제공하여 토큰 희석 없이 회복 기회를 주는 방안입니다.

EtherFi(5,000 ETH). Kelp와 직접 경쟁하는 리퀴드 리스테이킹 프로토콜이지만, EtherFi의 참여는 이번 사안을 경쟁 관계가 아닌 인프라 전체의 문제로 인식하고 있음을 보여줍니다.

Lido(2,500 stETH). Lido DAO는 최대 2,500 stETH 기여를 제안했습니다. Lido는 140억 달러 이상의 TVL을 가진 주요 리퀴드 스테이킹 프로토콜로, 절대 금액은 적지만 상징성이 큽니다. 직접적 피해가 없어도 생태계 전체의 시스템 위험에 대응하겠다는 의미입니다.

Ethena, Ink Foundation, BGD Labs. Ethena는 ETH 담보 스테이블코인 프로토콜로서 연합에 참여했습니다. Ink Foundation 및 250 ETH를 기여한 BGD Labs도 핵심 연합에 포함됩니다. Golem Foundation(1,000 ETH) 및 여러 개인 후원자도 추가되었습니다.

복구 펀드 구성 방식과 진행 상황

이번 해킹으로 발생한 총 손실은 약 163,183 ETH입니다. 하지만 복구는 여러 채널에서 병행되고 있습니다.

출처 금액(ETH) 상태
아비트럼 보안위원회 동결 30,766 온체인 동결
KelpDAO 직접 복구 73,700 복구 완료
Aave DAO 제안 25,000 거버넌스 투표 진행 중
Mantle 신용 한도 최대 30,000 제안됨
Stani Kulechov 개인 5,000 약속
EtherFi 5,000 약속
Lido DAO 2,500 제안됨
Golem Foundation 1,000 약속
Emilio Frangella 500 약속
BGD Labs 250 약속
기타 개인 기여자 미정 진행 중

DeFi United 펀드는 약 69,534 ETH의 약정 및 제안된 기여금으로 조성되었습니다. 여기에 아비트럼 동결 및 KelpDAO 복구분 73,700 ETH를 합하면, 남은 격차는 상당히 줄어듭니다. 커뮤니티 트래커 기준 총 부족분은 약 118,400 ETH이며, 모든 약정 및 회수분이 집행된다면 격차 대부분이 해소될 전망입니다.

단, 각 약정이 실제 집행되어야만 이 계산이 현실화됩니다. Aave 및 Lido의 거버넌스 투표, Mantle의 신용 한도 조건 등이 최종 확정되어야 합니다.

DeFi에서 이런 '연합 구제 펀드'가 없었던 이유

DeFi에서는 대규모 해킹 사례가 이전에도 있었습니다. 2022년의 Ronin 브릿지 해킹(6억 2,500만 달러), Wormhole 해킹(3억 2,000만 달러) 등이 있습니다. 하지만 이전에는 피해 프로토콜이 단독 대응하거나, 일부 대형 투자자가 구제(예: Wormhole의 Jump Crypto), 혹은 사용자가 손실을 감수하는 방식이었습니다.

DeFi United는 7개 경쟁 프로토콜이 자금을 모아 공동 대응하는 첫 사례입니다. Aave, EtherFi, Lido 등은 평소 사용자, TVL, 거버넌스 영향력에서 경쟁하는 관계입니다. 이들이 공동 펀드를 조성한 것은 DeFi 내 상호 연계된 위험이 너무 커져, 단일 프로토콜이 감당하기 어렵다는 현실을 보여줍니다.

전통 금융에서 가장 비슷한 사례는 2008년 미국의 TARP 구제금융이지만, TARP는 정부 주도였고, 수개월 동안 의회 심의를 거쳤다는 점에서 차이가 있습니다. DeFi United는 민간 자율, 업계 자체 자금, 그리고 단 며칠 만에 조직되었습니다. 강제 참여가 아니라, 전체 생태계 위기를 인식해 자발적으로 협력한 결과입니다.

이 자발성은 동시에 취약점이기도 합니다. TARP는 법적 근거가 있었지만, DeFi United는 거버넌스 투표와 상호 신뢰에 기반합니다. Aave 토큰 홀더가 25,000 ETH 제안을 부결하면, 전체 복구 시나리오가 달라집니다.

DeFi United가 앞으로 DeFi에 의미하는 바

이번 연합은 세 가지 중대한 선례를 남깁니다.

첫째, DeFi 프로토콜 간에 비공식 상호방위 기대가 생겼습니다. 앞으로 인프라 전체에 악영향을 미칠 해킹이 발생하면, 생태계 전체의 협력이 전제될 수밖에 없습니다.

둘째, 프로토콜 금고가 사실상 보험 기금의 역할을 하게 되었습니다. Aave가 25,000 ETH를 금고에서 집행하는 제안은 DAO 금고의 개념을 근본적으로 바꿉니다. 단순히 개발비가 아니라, 시스템 리스크의 백스톱이 되는 것입니다. 앞으로 금고 규모가 큰 프로토콜들은 유사 사태에 기여해야 할 가능성을 고려해야 하며, 거버넌스 토큰의 가치는 그 의무까지 반영해 평가될 것입니다.

셋째, DeFi United가 성립된 배경에는 피해 프로토콜들의 규모와 자본력이 받침이 됐다는 현실이 있습니다. 소규모 프로토콜에서 유사 사례가 발생하면, 동일한 구제 구조가 작동하지 않을 수 있습니다. DeFi United가 구축한 구제 인프라는 'Too Big To Fail' 프로토콜에만 적용될 가능성이 있습니다. 이는 DeFi가 지향했던 평등성 원칙과는 괴리가 있습니다.

자주 묻는 질문(FAQ)

DeFi United란?

DeFi United는 2026년 4월 18일 KelpDAO 해킹으로 발생한 rsETH 담보 손실을 복원하기 위해 7개 주요 DeFi 프로토콜과 개인 후원자들이 모은 복구 연합 펀드입니다. Aave, Lido, EtherFi, Ethena, Mantle, Ink Foundation, BGD Labs, 그리고 Aave 임원의 개인 기여가 포함되어 약 69,534 ETH가 모였습니다.

DeFi United가 모아야 할 ETH 규모는?

초기 rsETH 부족분은 약 163,183 ETH였습니다. KelpDAO가 73,700 ETH를 직접 회수하고, 아비트럼 보안위에서 30,766 ETH를 동결한 뒤, 격차는 약 89,500 ETH로 줄었습니다. DeFi United의 기여와 거버넌스 제안이 통과되면 대부분 해소 가능합니다.

이전에도 DeFi 구제 사례가 있었나?

이전에도 개별 프로토콜이 해킹 손실을 자체적으로 보전한 적이 있습니다(예: Wormhole 사고 당시 Jump Crypto). 그러나 DeFi United처럼 7개 이상의 경쟁 프로토콜이 공동 펀드를 조성해 대응한 적은 이번이 처음입니다.

Kelp DAO를 공격한 주체는 누구인가?

북한 라자루스 그룹이 KelpDAO가 LayerZero 브릿지와 연동하는 검증 서버를 침해해 1,165억 원 규모의 담보되지 않은 rsETH를 발행한 것으로 파악됩니다.

결론

DeFi United는 DeFi 업계가 처음으로 집단적 구제 펀드를 신속히 결성한 사례입니다. 이는 생태계의 상호 연계성이 얼마나 높아졌는지를 보여줍니다. 현재 펀드는 69,534 ETH에, Aave의 25,000 ETH 거버넌스 투표가 남아 있습니다. 이 투표가 통과된다면, rsETH 부족분은 사실상 해소되어, 리스테이킹 토큰을 담보로 받던 대출 시장 전체의 연쇄 청산 위험을 피할 수 있습니다.

그러나 그 이후의 질문은 더 복잡해집니다. 앞으로 대형 금고를 가진 프로토콜은 언제든 차기 구제 펀드 참여 요청을 받을 수 있다는 점, 거버넌스 토큰 보유자들은 이 리스크를 토큰 가치에 반영하게 된다는 점, 그리고 리스테이킹 프로토콜은 단일 검증 브릿지가 2억 9,200만 달러의 리스크가 될 수 있음을 확인했다는 점 등입니다. DeFi United는 업계가 위기에서 공동 대응할 수 있음을 보여줬지만, 이러한 구조가 다음 위기에서도 유지될지는 미지수입니다.

본 기사는 정보 제공을 목적으로 하며, 투자 또는 금융 조언이 아닙니다. 암호화폐 거래에는 상당한 위험이 따르므로, 투자 결정 전 반드시 스스로 조사하시기 바랍니다.

가입하고 15000 USDT 받기
면책 조항
이 페이지에 제공된 콘텐츠는 정보 제공 목적에만 사용되며, 어떤 종류의 보증 없이 투자 조언을 구성하지 않습니다. 이는 재정적, 법적 또는 기타 전문적인 조언으로 해석되어서는 안 되며, 특정 제품이나 서비스 구매를 권장하는 것이 아닙니다. 적절한 전문가에게 개별적인 조언을 구하십시오. 이 기사에서 언급된 제품은 귀하의 지역에서 사용할 수 없을 수도 있습니다. 디지털 자산 가격은 변동성이 있을 수 있습니다. 귀하의 투자 가치는 하락하거나 상승할 수 있으며, 투자한 금액을 회수하지 못할 수도 있습니다. 추가 정보는 이용약관리스크 공개를 참조하십시오.