Aave의 3억 달러 차입 급증은 악용 후 유동성 위기를 나타냅니다.

토요일 KelpDAO 해킹의 여파는 즉각적으로 명백하지 않은 방식으로 스테이블코인 시장을 통해 확산되고 있습니다.

업데이트됨 2026년 4월 20일 오전 9:40 게시일: 2026년 4월 20일, 오전 9:27

만들다 선호

여진의 토요일의 KelpDAO 해킹 즉각적으로 명확하지 않은 방식으로 스테이블코인 시장을 통해 확산되고 있습니다.

공격 후 처음 24시간 동안 Aave 사용자는 스테이블코인 테더 예금을 통해 약 3억 달러를 빌렸습니다. USDT$1.0002 플랫폼에서, ~에 따르면 카오스랩스 데이터.

대출 급증은 수요의 신호가 아닙니다. 이는 사용자가 철회할 수 없다는 표시입니다. 스테이블코인 풀이 최대치에 이르자 예금자들은 단지 유동성에 접근하기 위해 손실을 감수하면서 자신의 자금을 상대로 대출을 받고 있습니다.

이렇게 생각해보세요. 은행이 고객의 법정화폐 예금 인출 요청 처리를 거부한다고 상상해 보세요. 그래서 절박한 마음에 고객은 이러한 예금에 대해 대출을 받습니다. 이러한 신용 창출은 건전한 것이 아니라 유동성을 위한 필사적인 움직임입니다.

“우리는 이제 Aave 스테이블코인 시장에서 비유동성의 부정적인 2차 효과를 보고 있습니다.” monetsupply.eth가 말했어요경쟁 DeFi 대출 플랫폼인 Spark의 익명 전략 책임자입니다. “사용자는 100% 활용으로 인출할 수 없기 때문에 rsETH 공격 이후 불과 하루 만에 USDT 담보를 통한 대출이 ~3억 달러 증가했습니다.”

KelpDAO의 단일 익스플로잇이 어떻게 Aave의 모든 스테이블코인 출구를 동시에 잠그는지 이해하려면 시스템이 어떻게 작동해야 하는지, 그리고 정확히 어디에서 문제가 발생했는지 이해해야 합니다.

Aave란 무엇이며 어떻게 작동하나요?

Aave는 사용자가 중개자 없이 암호화폐를 빌려주고 빌릴 수 있게 해주는 탈중앙화 금융(DeFi) 프로토콜입니다. 인간 게이트 키퍼 없이 퍼블릭 블록체인의 코드로 완전히 실행된다는 점을 제외하면 은행이라고 생각하세요.

사용자는 대출 풀에 자산을 예치하고 이자를 받습니다. 다른 사람들은 대출 금액을 초과하는 암호화 자산을 담보로 게시하여 동일한 풀에서 차용합니다. 이 시스템은 이자율을 통해 자동으로 자체 조정되도록 설계되었습니다. 많은 사람들이 돈을 빌리고 싶어하면 금리가 오르고, 대출 비용이 더 비싸지고 대출 기관이 더 많은 예금을 하게 됩니다. 수요가 감소하면 요금이 하락합니다.

전체 시스템은 하나의 핵심 가정에 따라 운영됩니다. 즉, 대출 기관이 원할 때 예금을 인출할 수 있고 차용자가 필요할 때 포지션을 청산할 수 있을 만큼 항상 충분한 유동성(풀에 충분한 자산)이 있다는 것입니다.

그 가정이 무너지면 다른 모든 것도 무너집니다. KelpDAO 익스플로잇 이후에 이런 일이 일어났습니다.

rsETH 및 KelpDAO 익스플로잇

rsETH는 KelpDAO가 발행한 리퀴드 리스테이킹 이더 토큰입니다.

이더(ETH)를 스테이킹하면 채권에 대한 이자를 얻는 것과 유사하게 수익을 얻는 대가로 이더리움 네트워크를 보호하기 위해 이를 잠급니다. 일부 프로토콜은 스테이킹된 ETH를 나타내는 유동 스테이킹 토큰(LST)을 발행합니다.

재스테이킹은 한 단계 더 나아가 이미 스테이킹된 자산을 재사용하여 추가 시스템을 확보하고 수익률을 효과적으로 쌓는 것입니다. 그 대가로 귀하는 귀하의 위치를 ​​나타내는 영수증 토큰을 받습니다. rsETH는 그러한 영수증 토큰 중 하나이며 DeFi 세계에서 담보로 널리 사용되었습니다.

4월 18일, 공격자는 KelpDAO의 브릿지 인프라를 조작하여 116,500 rsETH를 방출했습니다. 이는 토큰 순환 공급량의 약 18%에 해당하며 약 2억 9200만 달러 상당입니다. 이러한 가짜, 보증되지 않은 토큰은 실제 ETH 및 래핑된 에테르(wETH)와 같은 기타 자산을 빌리기 위해 주로 Aave와 같은 대출 프로토콜에 즉시 입금되었습니다. 가짜 토큰이 들어오고 실제 돈이 나옵니다.

“저것 [borrowed] WETH가 사라졌습니다. 저장소에 보관된 rsETH는 뒷받침되지 않은 청구의 가치가 무엇이든 가치가 있습니다. L2 측에서는 0에 가까워지며, 20개 이상의 체인이 현재 비어 있는 메인넷 잠금 상자로 뒷받침되는 rsETH를 브리지로 보유하고 있습니다.” 온체인 금융 및 위험을 해결하는 것으로 알려진 가명 암호화폐 운영자 0xyanshu, 말했다.

Aave는 몇 시간 만에 V3 및 V4의 RSETH 시장을 동결했으며, 창립자 Stani Kulechov는 이 공격이 외부에서 이루어졌으며 Aave의 계약이 손상되지 않았음을 확인했습니다. 그 동결로 출혈이 멈췄습니다. 그러나 이는 또한 3억 달러의 차입 급증을 초래한 연쇄 반응을 촉발시켰습니다.

하루 만에 3억 달러 대출이 실현된 방법

악용 소식이 알려지자 고래와 대형 펀드는 몇 시간 만에 Aave의 유동성 풀에서 수십억 달러 상당의 암호화폐를 인출했습니다. 그들이 먼저 대량으로 이동했기 때문에 인출로 인해 유동성 풀이 고갈되었습니다.

“rsETH 공격이 발생하고 AAVE에 악성 부채가 발생했을 때 Justin Sun, MEXC Exchange 및 기타 업체는 즉시 AAVE에서 수십억 달러를 인출했습니다.”라고 분석가인 Duo Nine은 말했습니다. 설명자에서 말했다. “처음에는 ETH 시장이 100% 활용률을 기록했는데, 이는 AAVE에서 ETH를 인출할 수 없다는 의미입니다.”

이는 곧 USDT 및 USDC 풀로 확산되어 활용률을 100%로 높였습니다. 자산 60억 달러 몇 시간 안에 프로토콜을 떠났습니다. 모든 대출 풀은 사용자가 예치한 고정된 금액의 자산을 보유합니다. 해당 자산 중 1달러를 모두 차입하면 인출할 금액이 남지 않습니다.

듀오나인은 “AAVE가 지난 24시간 동안 60억 달러 이상의 유동성을 잃었기 때문”이라고 썼다. “고래들이 돈을 빼돌리면서 USDT와 USDC도 가동률 100%를 기록했습니다. 이들 시장도 이제 자금이 잠겨 있는 상태입니다.”

이때부터 3억 달러의 2차 대출 급증이 시작되었습니다.

단순히 자금을 인출할 수 없는 갇힌 USDT 및 USDC 예금자들은 아직 이용할 수 있는 유일한 출구에 도달했습니다. 그들은 잠긴 예금에서 대출을 받기 시작했습니다.

듀오나인은 “일부 사용자는 USDT/USDC를 빌려 돈을 빌리고 10~25% 손실을 입고 다른 시장을 통해 빠져나오기로 결정했다”고 설명했다. “기본적으로 잠긴 USDT/C에 대해 GHO/DAI/USDe를 빌립니다.” 그것은 거래 전략이 아니었습니다.

단지 시스템에서 유동성을 빼내기 위해 달러당 75센트를 받고 손실을 감수하면서 자신의 돈을 빌리는 것은 필사적인 행위였습니다. Aave를 사용하면 사용자는 자산 및 위험 매개변수에 따라 예치된 담보의 총 가치 대비 대출(LTV)의 최대 75%까지 빌릴 수 있습니다.

“최대 LTV가 75%인 경우 USDT 예금이 정체된 사용자는 Aave 포지션 가치의 최대 3/4을 인출할 수 있습니다. 그러나 이는 결국 다른 시장의 유동성을 감소시키며 USDC 및 USDe 시장도 현재 100% 활용률을 보이고 있습니다”라고 익명의 경쟁 DeFi 대출 플랫폼인 Spark의 전략 책임자인 monetsupply.eth는 말했습니다.

외부에서 DeFi를 시청하는 모든 사람에게 메시지는 분명합니다. “분산형”은 “위험 없음”을 의미하지 않습니다.

당신을 위한 더 많은 것

바다에 있는 유조선. (게르하르트 트라슈츠/Pixabay)

비트코인은 지난 주말 이란이 호르무즈 해협에 대한 통제권을 재개한 후 74,335달러에 거래되었으며, 브렌트유가 5.7% 상승하고 유럽 주식 선물이 1.2% 하락한 것에 비해 소폭 하락한 1.6% 하락세를 보였습니다.

알아야 할 사항:

  • 비트코인은 이란과 관련된 최신 폭발에 대해 석유 및 주식보다 더 탄력적인 것으로 입증되었으며, 전통 시장이 중동 위험을 재평가하는 동안에도 약간만 하락했습니다.
  • 호르무즈 해협에 대한 통제 재개와 이란 인프라에 대한 미국의 위협을 포함한 최근의 확대로 인해 3주간의 전쟁 위험 프리미엄이 풀렸습니다…

전체 기사 읽기

접근 권한에 대한 경고

접근 권한을 확인할 수 없습니다.