Home>Blog>A $36M Hack Just Proved Your Smart Money Labels Are Wrong
A $36M Hack Just Proved Your Smart Money Labels Are Wrong

A $36M Hack Just Proved Your Smart Money Labels Are Wrong

By @CoinMarketMan - 09-Jun-2026


3,600만 달러 해킹이 당신의 스마트 머니 라벨이 틀렸음을 증명했습니다

2026년 6월 8일, 공격자들은 단일 노트북에 저장된 개인 키를 탈취하여 Humanity Protocol로부터 3,600만 달러 이상을 Ethereum과 BNB Chain에서 탈취했습니다. H 토큰은 약 89% 급락하여 몇 시간 만에 약 0.73달러에서 0.08달러 아래로 떨어졌습니다. 모든 지갑 추적 도구는 프로젝트의 재무 지갑이 비워지는 순간까지 이를 "스마트 머니"로 표시했습니다.

이것이 지갑 레벨 라벨의 핵심 문제입니다. 라벨은 과거를 설명하며, 그것도 고립된 상태로 설명합니다. 6개월 동안 수백만 개의 토큰을 축적한 지갑은 이미 개인 키를 탈취한 공격자에 의해 곧 비워질 지갑과 구별할 수 없어 보입니다. 이 글은 Humanity Protocol 공격이 개별 지갑 추적의 한계에 대해 드러낸 것, 2026년 DeFi 해킹 패턴이 "스마트 머니" 식별에 다른 접근 방식을 요구하는 이유, 그리고 코호트 레벨 분석이 지갑 라벨이 만드는 구조적 사각지대를 어떻게 해결하는지 검토합니다.

Exploit Timeline

Humanity Protocol에서 무슨 일이 일어났나

Humanity Protocol은 Jump Crypto와 Kingsway Capital을 포함한 투자자들로부터 5,000만 달러를 조달한 탈중앙화 신원 프로젝트로, 보고된 가치는 11억 달러에 달했습니다. 이 프로젝트는 Worldcoin의 홍채 스캔에 대한 인간성 증명 대안으로 손바닥 스캔 생체인증을 사용합니다.

이 공격은 스마트 컨트랙트 버그가 아니었습니다. 공격자들은 동일한 기기에 저장된 Ethereum의 6개 Gnosis Safe 키 중 3개와 BNB Chain의 5개 키 중 3개를 탈취했습니다. ProxyAdmin 제어권을 확보한 그들은 Ethereum 브리지에서 약 1억 4,100만 개의 H 토큰을 탈취하고, 무제한 발행 기능을 포함한 악성 컨트랙트 업그레이드를 통해 BNB Chain에서 추가로 2억 개의 H를 발행했습니다.

블록체인 보안 회사 Cyvers의 CTO인 Meir Dolev는 이를 명확히 설명했습니다: "운영 보안 실패이지, 스마트 컨트랙트 버그가 아닙니다." H 토큰은 공격 중 약 70센트에서 5센트로 하락한 후 약 20센트로 약간 회복했습니다.

온체인 분석가 ZachXBT는 처음에 이 사건을 "조작 가능성이 있다"고 언급하며, "활성 시장 조성자가 철수할 수 있는 편리한 방법"을 제공한다고 제안했습니다. 그는 나중에 키 탈취와 시장 조성 불규칙성이 관련 없는 사건으로 보인다는 결론을 내린 후 이 프레임을 철회했습니다. 이 모호성 자체가 문제를 잘 보여줍니다: 지갑의 온체인 행동이 정당한 재무, 탈취된 키, 또는 계획된 출금인지와 관계없이 동일해 보일 때, 과거 거래를 기반으로 한 라벨은 현재의 의도에 대해 아무것도 알려주지 않습니다.

2026년: 도난당한 키가 스마트 컨트랙트 버그를 대체한 해

Humanity Protocol은 예외가 아닙니다. 이는 코드 취약점보다는 탈취된 키와 운영 실패로 인한 최대 손실이 발생한 2026년 DeFi 공격의 지배적인 패턴에 부합합니다.

4월까지만 해도 DeFi 프로토콜들은 해킹으로 약 7억 7천만 달러의 손실을 입었습니다. 4월은 단일 최악의 달로, 12건의 사건에서 약 6억 600만 달러가 도난당했으며, 이는 전체 1분기 합계의 3.7배에 해당합니다. 두 공격이 4월 피해의 95%를 차지했습니다:

  • Drift Protocol (2억 8,500만 달러): 북한 국가 행위자들이 6개월 동안 사회 공학을 통해 Solana 기반 DEX의 관리 키에 침투했습니다. 내부에 들어간 후, 그들은 가치 없는 담보를 화이트리스트에 올리고 재무를 탈취했습니다. 어떤 코드도 공격받지 않았습니다.
  • Kelp DAO (2억 9,200만 달러): 공격자들이 Kelp의 단일 검증자 브리지에 공급되는 RPC 인프라를 오염시켜, 20개 체인에서 116,500 rsETH를 해제하는 크로스체인 메시지를 승인하도록 속였습니다.

세 가지 경우 모두에서, 지갑 추적 도구는 프로젝트 재무를 가치가 높고 활성화된 정당한 지갑으로 표시했을 것입니다. 비워지는 순간까지. 라벨은 기술적으로 정확했지만 실용적으로는 쓸모없었습니다. 왜냐하면 지갑이 무엇을 보유하고 있는지는 측정했지만, 얼마나 안전하게 운영되고 있는지 또는 키가 여전히 원래 소유자의 통제 하에 있는지는 측정하지 않았기 때문입니다.

2026 Hack Pattern

지갑 라벨이 무너지는 이유

대부분의 지갑 추적 플랫폼은 관찰 가능한 온체인 이력을 기반으로 라벨을 할당합니다: 거래량, 토큰 보유량, 과거 손익, 알려진 프로토콜과의 상호작용. 6개월 동안 1,000만 달러를 보유하고 블루칩 DeFi와 거래한 지갑은 "스마트 머니" 또는 "고래"로 표시됩니다. 라벨은 무언가 변경될 때까지 유지됩니다.

이는 2026년 해킹 패턴이 노출하는 세 가지 구조적 사각지대를 만듭니다:

사각지대 1: 라벨은 키 탈취를 감지할 수 없음

공격자가 개인 키를 획득하면, 지갑의 온체인 지문은 동일하게 유지됩니다. "원래 소유자가 자금을 이동했다"와 "도난당한 키를 가진 공격자가 자금을 이동했다"를 구별하는 거래는 없습니다. Humanity 공격은 프로젝트와 연결된 17개의 지갑을 비웠습니다. 이 지갑들 중 어느 것도 탈취가 완료될 때까지 비정상적으로 보이지 않았습니다.

사각지대 2: 라벨은 과거를 스냅샷함

18개월 동안 수익을 낸 지갑이 운영 보안이 악화되면 하룻밤 사이에 재앙적인 노출이 될 수 있습니다. Drift Protocol의 관리 키는 2억 8,500만 달러 탈취 전 6개월 동안 탈취되어 있었습니다. 그 전체 기간 동안 지갑은 모든 추적 도구에 정상적으로 보였습니다. 과거 행동은 보안 보장이 아닙니다.

사각지대 3: 라벨은 다른 유형의 "스마트"를 혼동함

프로토콜 토큰으로 5,000만 달러를 보유한 재무 지갑은 활성 포지션에서 5,000만 달러의 손익을 창출한 트레이더와 같은 종류의 "스마트 머니"가 아닙니다. 그들은 잔액 임계값을 공유하지만 완전히 다른 위험 프로필을 가지고 있습니다. 지갑 라벨은 이 구분을 평평하게 만듭니다. Humanity 사건에서 프로젝트의 브리지 지갑과 공격자의 새로운 지갑은 모두 동시에 대량의 H 토큰을 이동하고 있었습니다. 하나는 도난이었습니다. 다른 하나는 급매도였습니다. 온체인에서는 같은 유형의 활동처럼 보였습니다.

코호트 분석: 지갑 라벨보다 행동 분류

개별 지갑에 라벨을 붙이는 대안은 지속적으로 업데이트되는 측정 가능한 기준을 기반으로 전체 시장을 행동 세그먼트로 분류하는 것입니다. 이것이 코호트 분석이 하는 일입니다.

HyperTracker의 API는 모든 Hyperliquid 지갑을 16개의 행동 코호트로 세그먼트화합니다: 포지션 크기 기반 8개(Shrimp $0-$250에서 Leviathan $5M+ 이상까지)와 전체 실현 수익성 기반 8개(Giga-Rekt -$1M 미만에서 Money Printer +$1M 이상까지). 이러한 분류는 5분마다 새로고침되며 각 세그먼트에 걸쳐 포지셔닝 데이터를 집계합니다.

지갑 라벨링과의 근본적인 차이점은 코호트 분류가 정적인 과거 스냅샷보다는 검증 가능하고 지속적인 메트릭을 기반으로 한다는 것입니다. 지갑은 행동이 변화함에 따라 코호트 간에 이동합니다. Leviathan 지갑이 갑자기 전체 포지션을 청산하고 제로가 되면, 다음 새로고침 주기 내에 Leviathan 코호트에서 떨어집니다. 몇 주 또는 몇 달 동안 남아있는 오래된 라벨은 없습니다.

코호트가 키 탈취 문제를 처리하는 방법

코호트 분석은 키 탈취를 직접 해결하지 않습니다. 어떤 분석 레이어도 오프체인 보안 실패를 감지할 수 없기 때문입니다. 그러나 두 가지 중요한 방식으로 카피 트레이더와 신호 소비자에게 발생하는 하류 피해를 완화합니다:

첫째, 집계 신호는 개별 지갑 노이즈를 희석합니다. Whale 코호트(퍼페추얼 자산 $500K-$1M 보유 지갑)의 한 지갑이 탈취되어 포지션을 덤프하면, 수백 개의 지갑을 반영하는 집계 코호트 신호는 하나가 아니기 때문에 약간만 이동합니다. 특정 지갑이 아닌 코호트 레벨 포지셔닝을 따르는 카피 트레이더는 단일 지갑 폭발로부터 격리됩니다.

둘째, 코호트 세그먼트 간의 갑작스러운 차이는 그 자체로 가시적인 신호가 됩니다. 프로젝트 토큰이 붕괴될 때, 매도가 한 세그먼트에 집중되어 있는지(목표 공격과 일치) 또는 모든 세그먼트에 분산되어 있는지(유기적 패닉과 일치)를 볼 수 있습니다. 그 구분은 트레이더가 이벤트가 시스템적 위험인지 고립된 사건인지 평가하는 데 도움이 됩니다.

Cohort Vs Wallet Labels

트레이더가 실제로 모니터링해야 할 것

Humanity 공격은 올해 초 Drift 및 Kelp 공격과 결합되어 트레이더가 "스마트 머니" 신호를 평가하는 방법에서 실용적인 변화를 제안합니다. "어떤 지갑이 스마트한가?"를 묻는 대신, 더 나은 질문은 "각 행동 세그먼트가 지금 무엇을 하고 있는가?"입니다.

코호트 레벨 포지셔닝 변화 관찰

Hyperliquid에서 우리 데이터는 모든 상장 자산에 걸쳐 16개 코호트 각각의 집계 포지셔닝을 보여줍니다. Money Printer 코호트(전체 손익 +$1M 이상 지갑)가 자산에 대해 순 롱으로 이동하는 반면 Exit Liquidity 코호트(전체 손익 -$10K에서 $0 지갑)가 숏을 유지할 때, 그 차이는 어떤 개별 지갑 움직임보다 더 많은 신호를 전달합니다. 이는 각 세그먼트의 모든 지갑의 집계 행동을 반영하므로 단일 지갑 조작이나 탈취에 강합니다.

잔액 스냅샷이 아닌 세그먼트 이동 추적

코호트 분류는 동적입니다. 지난 주에 Whale이었던 지갑이 포지션을 청산하면 오늘은 Dolphin일 수 있습니다. 시간이 지남에 따라 지갑이 세그먼트 간에 어떻게 이동하는지 추적하면 "스마트 머니"가 실제로 노출을 줄이고 있는지 아니면 단순히 리밸런싱하고 있는지 드러납니다. 4월 해킹 물결 동안 HyperTracker의 코호트 메트릭을 사용하는 빌더는 이벤트가 헤드라인을 치기 전에 더 큰 세그먼트가 DeFi 노출에서 물러나고 있는지 볼 수 있었습니다.

확신 신호를 위한 주문 흐름 사용

포지셔닝을 넘어 주문 흐름 데이터는 대규모 진입이 손절매 및 이익 실현 주문과 함께 오는지 또는 헤지되지 않은 방향성 베팅인지를 드러냅니다. 우리의 API는 스탑/TP 가시성과 롤링 5분 주문 스냅샷을 노출하여 빌더가 각 거래 뒤의 특정 지갑을 식별할 필요 없이 확신 진입과 투기적 스윙을 구별할 수 있게 합니다.

코호트 인텔리전스로 구축

HyperTracker의 API는 5분마다 새로고침되는 16개 행동 코호트의 집계 포지셔닝을 제공합니다. 키가 탈취될 때 무너지는 지갑 라벨에 의존하는 것을 멈추세요. 전체 시장이 무엇을 하고 있는지 반영하는 세그먼트 레벨 인텔리전스로 구축을 시작하세요.

무료 티어 살펴보기

더 큰 그림: 라벨보다 인텔리전스

2026년 DeFi 보안 위기는 업계가 "스마트 머니"에 대해 생각하는 방식의 구조적 결함을 드러냈습니다. 지갑 라벨은 과거 행동이 미래 신뢰성을 예측한다는 가정 위에 구축되었습니다. 키 탈취, 사회 공학, 내부자 공격은 모두 그 가정을 깨뜨립니다.

코호트 분석은 위험을 제거하지 않습니다. 그러나 신호 소스를 개별 지갑(탈취, 조작 또는 오식별될 수 있음)에서 행동 세그먼트(수백 또는 수천 개의 지갑을 통계적 그림으로 집계)로 전환합니다. 그 집계는 본질적으로 단일 장애 지점에 더 강합니다.

트레이더와 빌더에게 실용적인 시사점은 간단합니다: 스마트 머니 전략이 특정 지갑 추적에 의존한다면, Humanity Protocol 공격은 그 지갑들이 운영 보안만큼만 신뢰할 수 있다는 것을 상기시킵니다. 온체인 데이터만으로는 이를 확인할 수 없습니다. 확인할 수 있는 것은 트레이더의 전체 세그먼트가 어떻게 포지셔닝되어 있는지, 그 포지셔닝이 어떻게 변화하고 있는지, 확신 신호(주문 흐름, 스탑 배치, 레버리지 비율)가 방향성 바이어스를 지원하는지입니다.

추적하고 있는 지갑들은 스마트할 수 있습니다. 또한 탈취되었을 수도 있습니다. 코호트 데이터는 어느 쪽인지 신경 쓰지 않습니다. 왜냐하면 개인이 아닌 시장을 측정하기 때문입니다.