Inside Echo's $76M Mint Exploit: A Bridge Security Wake-Up Call
By @CoinMarketMan - 19-May-2026
Echo의 7,670만 달러 무단 발행 공격 심층 분석: 브리지 보안에 대한 경고
5월 18일, 누군가가 Monad에서 1,000 eBTC를 무에서 생성했습니다. 이 토큰의 가치는 약 7,670만 달러였습니다. 스마트 컨트랙트 취약점이 이를 가능하게 한 것도 아니고, EVM의 제로데이 익스플로잇도 아니었습니다. 단 하나의 관리자 키 탈취로 가능했습니다. Echo Protocol의 발행 함수에 타임락도, 멀티시그 요구사항도, 발행 한도도 없었기 때문입니다.
몇 시간 만에 공격자는 새로 발행된 eBTC 중 45개를 Curvance에 담보로 예치하고, 약 86만 8천 달러 상당의 WBTC 11.29개를 빌렸으며, 자산을 이더리움으로 브리지한 후 ETH로 교환하고, 약 384 ETH를 Tornado Cash를 통해 빼돌렸습니다. 실제 손실액은 약 82만 2천 달러입니다. 나머지 955 eBTC는 공격자의 지갑을 떠나지 않았으며, Echo 팀이 관리자 권한을 되찾은 후 소각되었습니다.
헤드라인 숫자는 7,670만 달러입니다. 실제 피해는 82만 2천 달러에 가깝습니다. 하지만 이 두 숫자 사이의 간극이 바로 이야기의 핵심입니다. 이는 크로스체인 브리지가 발행 권한, 담보 검증, 하위 리스크 전파를 처리하는 방식의 시스템적 약점을 드러내기 때문입니다. 브리지를 통해 담보를 예치하거나 합성 자산과 상호작용하는 무기한 선물 트레이더들에게 이것은 추상적인 인프라 문제가 아닙니다. 2026년에도 DeFi에서 계속 자본을 고갈시키는 구체적인 리스크 벡터입니다.
Echo 공격의 단계별 전개
Echo Protocol은 원래 Aptos에 구축된 비트코인 유동성 및 수익률 플랫폼입니다. Monad로 확장하면서 실제 비트코인 보유량으로 뒷받침되는 합성 BTC 토큰인 eBTC를 배포했습니다. Monad의 eBTC 컨트랙트는 발행 함수를 제어하는 관리자 역할을 가지고 있었고, 그 역할은 단일 개인 키가 보유하고 있었습니다.
블록체인 개발자 Marioo는 이 공격을 분석하면서 단일 키 탈취가 7,670만 달러의 무단 발행으로 이어지게 한 네 가지 설계 결함을 지적했습니다:
- 단일 서명 관리자 역할. 멀티시그 없음. 하나의 키로 발행을 완전히 제어.
- 타임락 없음. 발행이 즉시 실행됨. 거버넌스나 모니터링이 개입할 지연 시간 없음.
- 발행 한도나 발행률 제한 없음. 컨트랙트가 단일 트랜잭션에서 상한 없이 1,000 eBTC 발행을 허용.
- Curvance의 담보 검증 없음. 대출 프로토콜이 뒷받침이 있는지 확인하지 않고 새로 발행된 eBTC를 담보로 수락.
Monad CEO Keone Hon은 이 공격이 Monad의 합의 레이어나 더 넓은 네트워크를 건드리지 않았다고 확인했습니다. 이것은 설계된 대로 정확히 작동하는 체인 위에서 실행되는 Echo 배포의 프로토콜 레벨 설계 결함이었습니다.
브리지 공격은 2026년의 주요 공격 벡터
Echo 사건은 이상값이 아닙니다. 2026년의 특징적인 보안 패턴이 된 것의 최신 사례입니다: 코드 버그가 아닌 운영상 타협으로 인한 크로스체인 브리지 장애.
보안 회사 PeckShield는 5월 중순까지 총 약 3억 2,860만 달러를 빼낸 8건의 브리지 관련 공격을 추적했습니다. 올해 가장 큰 두 건의 개별 공격은 모두 브리지 관련이었습니다. 4월의 Kelp DAO 공격은 LayerZero의 브리지 컨트랙트에서 단일 서명 DVN(탈중앙화 검증자 네트워크) 취약점을 악용하여 약 2억 9,200만 달러를 빼냈습니다. 역시 4월의 Drift Protocol 침해는 6개월간의 소셜 엔지니어링 캠페인을 통해 탈취된 관리자 키를 통해 약 2억 8,500만 달러가 도난당했습니다.
이러한 사건들의 패턴은 일관적입니다. 감사가 개선되면서 전통적인 스마트 컨트랙트 버그는 감소하고 있습니다. 공격 표면은 운영 보안으로 이동했습니다: 탈취된 관리자 키, 핵심 팀원에 대한 소셜 엔지니어링, 발행 및 브리징과 같은 특권 함수에 대한 부적절한 거버넌스. Echo의 경우 코드는 설계된 대로 작동했습니다. 설계 자체가 취약점이었습니다.
7,670만 달러 헤드라인이 실제 리스크를 과소평가하는 이유
공격자는 7,670만 달러의 eBTC를 발행했지만 실제로는 약 82만 2천 달러의 가치만 추출했습니다. 이것은 좋은 결과처럼 들리며, 한 가지 좁은 의미에서는 그렇습니다. Echo는 관리자 권한을 되찾고 남은 토큰을 소각했으며, Curvance의 격리된 시장 구조가 다른 대출 풀로의 전염을 막았습니다.
하지만 거의 일어날 뻔한 일에 주목하세요. Curvance가 신속하게 이상 징후를 포착하지 못했거나, 공격자가 남은 955 eBTC 중 더 많은 양을 여러 대출 프로토콜에 담보로 게시했거나, 다른 프로토콜이 독립적인 담보 확인 없이 eBTC를 상장했다면, 피해는 단일 대출 시장을 훨씬 넘어 확산될 수 있었습니다. 4월에 Kelp DAO 브리지가 고장났을 때, Aave 자체 컨트랙트는 전혀 건드려지지 않았음에도 불구하고 사용자 인출로 인해 수십억 달러의 TVL을 잃었습니다. 무에서 발행되고 여러 장소에서 담보로 수락되는 합성 자산은 같은 종류의 하위 리스크를 생성합니다.
Echo는 Aptos 배포가 직접 영향을 받지 않았음에도 예방 조치로 Aptos 브리지 운영을 일시 중단했습니다. 프로토콜은 현재 Aptos 노출이 약 7만 1천 달러로 제한되어 있다고 보고했습니다. 이러한 방어적 조치는 다른 구성 요소가 동일한 키 관리 약점을 공유하는지에 대해 팀이 얼마나 불확실했는지를 나타냅니다.
Hyperliquid 무기한 선물 트레이더에게 의미하는 것
Hyperliquid는 Arbitrum의 네이티브 브리지를 가진 자체 Layer-1 체인을 운영합니다. Monad의 Echo Protocol과는 근본적으로 다른 아키텍처이지만, 리스크 범주는 동일합니다: 체인 간 자산을 브리지하는 모든 프로토콜은 브리지의 보안 모델에 대한 신뢰 의존성을 도입합니다.
Hyperliquid 및 기타 무기한 선물 DEX의 트레이더에게 세 가지 교훈이 직접 적용됩니다:
1. 담보 출처가 중요함
Arbitrum 브리지를 통해 USDC를 Hyperliquid에 예치할 때, 브리지의 검증자들이 L1에서의 예치를 올바르게 증명한다는 것을 신뢰하는 것입니다. Hyperliquid의 브리지는 Zellic과 Certora의 감사를 받았지만, Echo 공격은 감사가 코드 버그를 잡아내는 동안 단일 키 관리자 제어와 같은 운영상 약점을 놓친다는 것을 보여줍니다. 합성 또는 브리지 담보(래핑된 BTC, 브리지된 스테이블코인, 유동 스테이킹 토큰)를 수락하는 플랫폼에서 거래한다면, 담보 자체가 브리지 리스크를 내포한다는 것을 이해하세요.
2. 먼저 움직이는 지갑을 주시하라
Echo 공격에서 온체인 분석 플랫폼 Lookonchain은 Echo가 공개적으로 인정하기 전에 무단 발행을 감지했습니다. 지갑 모니터링 도구는 발행 패턴이 비정상적이었기 때문에 이상 징후를 포착했습니다: 해당 예치 활동이 없는 컨트랙트 주소에서 1,000 eBTC가 나타났습니다. 무기한 선물 트레이더에게 동등한 신호는 시장 촉매와 일치하지 않는 코호트 레벨 포지셔닝의 크고 갑작스러운 변화를 주시하는 것입니다. Whale 및 Leviathan 지갑이 한 방향으로 공격적으로 움직이기 시작하면, 그 움직임은 종종 뉴스에 앞서 발생합니다.
우리의 데이터는 계정 크기와 전체 PnL을 기반으로 Hyperliquid의 모든 지갑을 16개의 행동 코호트로 분류합니다. 이 분류 시스템은 원시 온체인 활동을 읽을 수 있는 신호로 전환합니다. Money Printer 지갑(누적 PnL 100만 달러 이상)이 대규모로 리스크를 줄이기 시작하면, 가격에 나타나기 전에 코호트 포지셔닝 데이터에 등록됩니다. 같은 원칙이 공격 모니터링에도 적용됩니다: 비정상적인 지갑 행동이 첫 번째 신호이며, 코호트 레벨 집계가 이를 가시화합니다.
3. 체인 노출 다각화
Echo 공격은 Monad에만 영향을 미쳤습니다. Curvance의 격리된 시장 구조가 피해를 억제했습니다. 하지만 여러 브리지를 통해 여러 체인에 포지션과 담보를 분산시켰다면, 각 브리지는 독립적인 실패 지점입니다. 단일 브리지에 집중된 노출은 단일 탈취된 키가 담보를 동결하거나 빼낼 수 있다는 의미입니다. 독립적으로 감사된 장소에 노출을 분산하면 단일 브리지 장애의 폭발 반경이 줄어듭니다.
모든 DeFi 사용자가 실행해야 할 운영 보안 체크리스트
스마트 컨트랙트 감사는 필요하지만 불충분합니다. 2026년에 실제 피해를 입히는 공격은 코드 자체가 아니라 컨트랙트 주변의 사람과 프로세스를 표적으로 삼습니다. 브리지를 건드리는 프로토콜에 상당한 자본을 예치하기 전에 다음 체크를 수행하세요:
- 관리자 키 관리: 발행/브리지 함수가 멀티시그로 제어되는가? 서명자가 몇 명이며 공개적으로 알려져 있는가? 단일 키라면, 감사 보고서가 아무리 깨끗해 보여도 적신호입니다.
- 타임락 거버넌스: 특권 작업(발행, 업그레이드, 일시 중지)이 즉시 실행될 수 있는가, 아니면 필수 지연이 있는가? 24-48시간 타임락은 피해가 발생하기 전에 커뮤니티가 반응할 시간을 제공합니다.
- 발행 한도: 발행할 수 있는 토큰 수에 트랜잭션당 또는 일일 제한이 있는가? Echo는 없었고, 그래서 단일 호출로 1,000 eBTC가 나타났습니다.
- 담보 검증: 하위 대출 프로토콜이 브리지되거나 합성된 자산이 실제로 뒷받침되는지 독립적으로 검증하는가? Curvance는 뒷받침을 확인하지 않고 eBTC를 수락했고, 이로 인해 공격자가 가짜 담보로 실제 자산을 빌릴 수 있었습니다.
- 검증자 탈중앙화: 검증자 집합을 가진 브리지의 경우, 몇 명의 검증자가 필요하며 얼마나 다양한가? 예를 들어, Hyperliquid의 브리지는 상대적으로 작은 검증자 풀로 인해 정밀 조사를 받았습니다.
이러한 체크 중 어느 것도 안전을 보장하지 않습니다. 하지만 운영 보안을 고려한 프로토콜과 그렇지 않은 프로토콜을 구분합니다. Echo Protocol은 처음 네 가지 기준 모두에서 실패했고, 공격은 사후에 예측 가능했습니다.
헤드라인이 나오기 전에 지갑 행동을 모니터링하세요
HyperTracker의 코호트 분석은 계정 크기와 전체 PnL에 따라 모든 Hyperliquid 지갑을 16개의 행동 세그먼트로 분류합니다. 스마트 머니가 움직일 때, 우리의 데이터는 가격이 따라잡기 전에 포지셔닝 변화에서 이를 보여줍니다. 단일 API 호출로 Money Printer 리스크 감소, Whale 축적 패턴, 비정상적인 코호트 레벨 흐름을 추적하세요.
다음에 일어날 일
Echo Protocol은 탈취된 관리자 키에 대한 통제권을 되찾았고 영향을 받은 작업을 제한하기 위한 컨트랙트 업그레이드를 완료했다고 밝혔습니다. Curvance는 영향을 받은 eBTC 시장을 일시 중지했습니다. 공격자의 지갑에 남아 있던 955개의 뒷받침 없는 eBTC는 소각되었습니다.
하지만 더 넓은 질문은 업계가 이 패턴에서 무언가를 배우느냐입니다. 브리지 공격은 올해 8건의 주요 사건에서 3억 2,800만 달러 이상을 빼냈으며, 공통점은 새로운 코드 취약점이 아닙니다. 운영상 부주의입니다: 단일 키 관리자 제어, 타임락 누락, 속도 제한 부재, 그리고 합성 자산을 믿음으로 수락하는 하위 프로토콜.
무기한 선물 트레이더에게 실용적인 교훈은 더 간단합니다. 담보가 어디에 있는지, 어떻게 도달하는지, 그리고 누가 그 경로의 키를 제어하는지 알아야 합니다. 코호트 레벨에서 지갑 행동을 모니터링하세요. 비정상적인 온체인 움직임은 공개 발표 전에 표면화되기 때문입니다. 그리고 브리지 보안을 다시 검토하지 않는 배경 가정이 아니라 포트폴리오 레벨의 리스크 요인으로 취급하세요.
다음 브리지 공격은 Echo와 정확히 같지 않을 것입니다. 하지만 이를 가능하게 한 운영상 실패는 도처에 있으며, 먼저 움직이는 지갑은 사후 분석이 확인하기 전에 뭔가 잘못되었다는 것을 알려줄 것입니다.