What Drift's $295M Hack Teaches Every Perp DEX Trader
By @CoinMarketMan - 26-Jun-2026
Drift의 $295M 해킹이 모든 Perp DEX 트레이더에게 가르치는 것
2026년 4월 1일, Drift Protocol은 12분 만에 $285 million을 잃었다. Solana 최대 규모의 무기한 선물 거래소가 대부분의 사용자들이 잠에서 깨어나는 동안 18개 토큰 유형에 걸쳐 털렸다. 공격자들은 버그가 있는 코드를 악용하는 익명의 해커가 아니었다. 그들은 수개월에 걸쳐 컨퍼런스에 참석하고, 실제 자본을 예치하고, Drift 보안 위원회 위원들과 개인적인 관계를 구축한 북한 국가 지원 팀이었다.
세 달 뒤, Drift는 검증된 손실에 연동된 양도 가능한 토큰을 중심으로 한 복구 계획을 발표했다. 이 계획은 연구할 가치가 있다. 대부분의 퍼프 트레이더들이 자금을 잃고 나서야 생각하게 되는 리스크 레이어들을 드러내기 때문이다. 스마트 컨트랙트 감사가 헤드라인을 장식하지만, Drift 익스플로잇은 감사가 닿을 수 없는 레이어, 즉 인간의 신뢰와 관리자 키 관리에서 발생했다.
이 글에서는 무슨 일이 있었는지, 복구 방식이 어떻게 작동하는지, 그리고 모든 트레이더가 어떤 perp DEX에 입금하기 전에 평가해야 할 여섯 가지 리스크 레이어를 분석한다.
Drift 공격의 전개 과정
이 익스플로잇은 플래시 론이나 재진입 버그가 아니었다. 사이버 보안 기업 Mandiant의 확인에 따르면, DPRK 연계 행위자들이 수개월에 걸쳐 수행한 사회공학 캠페인이었다.
공격자들은 퀀트 트레이딩 회사로 위장했다. 업계 컨퍼런스에서 Drift 기여자들과 만나고, 수개월에 걸쳐 전문적인 관계를 쌓았으며, 신뢰성을 확보하기 위해 프로토콜에 $1 million 이상의 자체 자본을 예치했다. 목표는 단순했다. Drift 보안 위원회 위원들이 트랜잭션을 충분히 검토하지 않고 서명하도록 신뢰를 쌓는 것이었다.
Drift의 보안 위원회는 2/5 멀티시그로 운영됐다. 관리자 수준의 변경을 실행하는 데 다섯 명 중 두 명의 서명만 필요했다. 타임락은 전혀 없었다. 서명과 실행 사이에 어떤 지연도 없었다. 공격자들은 Solana의 "durable nonces" 기능을 악용해 두 명의 위원회 위원이 전체 관리자 권한을 넘기는 트랜잭션에 사전 서명하도록 유도했다.
2026년 3월 23일부터 30일 사이에 사전 서명된 트랜잭션이 준비됐다. 4월 1일 UTC 16:05, 공격자들은 1초 만에 관리자 키 이전을 실행했다. 권한을 장악한 뒤, CVT라는 가짜 토큰을 담보로 화이트리스트에 올리고 5억 단위를 예치한 다음 실제 자산을 인출했다. $71.4 million의 USDC, $159.3 million의 JLP, $11.3 million의 cbBTC, 그 외 더 많은 자산이었다.
복구 토큰 프레임워크
2026년 5월, Drift는 검증된 사용자 손실 $295 million에 대한 복구 계획을 발표했다. 계획의 핵심은 검증된 손실 $1당 하나씩 양도 가능한 SPL 복구 토큰을 발행하는 것이다. 이 토큰은 DRIFT 거버넌스 토큰과 별개이며 2차 시장에서 거래 가능해, 전액 상환을 기다리기보다 유동성을 원하는 사용자에게 출구를 제공한다.
세 가지 자금 조달 방식
복구 풀은 세 가지 출처에서 조성된다.
- 프로토콜 자산: 나머지 재무 약 $3.8 million을 스테이블코인으로 전환. Circle도 $3.36 million의 USDC를 동결했다.
- Tether 약정: 최대 $1억 2,750만 달러로, 성과 조건부이며 재출시 마일스톤에 연동. 첫날 유동성을 위한 $2,000만 달러 마켓 메이킹 시설 포함.
- 전략적 파트너: 최대 $2,000만 달러의 추가 약정과 거래소 수익의 분기별 배분.
복구 토큰을 기다리고 싶지 않은 사용자는 풀이 $500만 달러를 초과하면 액면가 이하로 상환할 수 있다. 현실적인 과제는 명확하다. Drift는 2025년에 $1,900만 달러의 수익을 올렸다. 그 속도로는 모든 파트너 약정이 이행된다 해도 $295.4 million의 전액 복구에 수년이 걸릴 수 있다.
탈취된 자금의 소재
약 130,259 ETH가 모니터링 중인 네 개의 이더리움 지갑에 집중되어 있다. Wormhole 브릿지를 통한 추가 두 건의 이전은 프로토콜 거버너에 의해 2026년 7월 말까지 지연됐고, 사실상 이전 중 자금이 잠긴 상태다. 복구된 자산에 대한 10% 바운티가 Bybit과의 파트너십으로 시작됐다.
모든 Perp 트레이더가 평가해야 할 여섯 가지 리스크 레이어
Drift 해킹은 프로토콜 리스크가 스마트 컨트랙트 버그를 훨씬 넘어선다는 것을 보여주는 사례 연구다. 이 익스플로잇이나 그 여파에 각각 역할을 한 여섯 가지 별개의 리스크 레이어를 정리한다.
1. 스마트 컨트랙트 리스크
가장 많은 주목을 받는 레이어다. 청산 로직, 펀딩 레이트 계산, 또는 마진 엔진의 버그는 공격자가 가치를 빼낼 수 있게 한다. 감사, 형식 검증, 버그 바운티 프로그램이 이 리스크를 완화하는 데 도움이 되지만 완벽하지는 않다. Drift 익스플로잇은 스마트 컨트랙트 취약점에 의존하지 않았는데, 바로 그것이 핵심이다. 감사를 통과한다고 해서 프로토콜이 안전한 것은 아니다.
2. 관리자 및 거버넌스 리스크
Drift에서 실패한 레이어다. 컨트랙트를 업그레이드하거나, 담보 매개변수를 변경하거나, 관리자 권한을 이전할 수 있는 권한 키는 코드 자체가 완벽하더라도 단일 장애 지점을 만든다. 타임락 없는 2/5 멀티시그는 두 명의 서명자가 타협되면 전체 프로토콜을 재작성할 수 있다는 의미다. 해결책은 구조적이다. 더 높은 임계값(4/7 같은), 민감한 작업에 대한 의무적 타임락, 서명 전에 의심스러운 트랜잭션을 표시하는 사전 실행 평가 도구가 필요하다.
3. 오라클 및 가격 피드 리스크
Drift 공격자들은 가짜 토큰(CVT)을 만들고 토큰당 약 $1의 인위적인 가격을 공급하는 자체 오라클을 배포한 다음, 이를 담보로 사용해 실제 자산을 인출했다. 오라클 조작은 DeFi에서 새로운 것이 아니지만, Drift 사례는 이것이 관리자 접근과 결합될 때 다른 모든 안전장치를 우회할 수 있음을 보여줬다. 다중 소스 오라클 집계와 가격이 외부 기준점과 크게 벗어날 때 작동을 일시 중단하는 서킷 브레이커가 표준 완화 방법이다.
4. 컴포저빌리티 및 전염 리스크
Solana DeFi 프로토콜들이 유동성, 볼트, 수익 전략을 공유하기 때문에 Drift 익스플로잇은 외부로 연쇄 파급됐다. 최소 20개의 프로토콜이 혼란, 일시 중단, 또는 손실을 보고했다. 많은 프로토콜이 노출을 평가하는 동안 기능을 일시 중단했다. perp DEX의 볼트에 예치하는 수익 애그리게이터를 사용하고 있다면, DEX의 리스크 프로파일을 함께 떠안는 것이며, 무언가 무너질 때까지 그 사실을 깨닫지 못할 수도 있다.
5. 거래 상대방 및 복구 리스크
해킹 이후 핵심 질문은 이것이다. 프로토콜이 어떻게 손실을 보상해 주는가? Drift의 복구 토큰 프레임워크는 대부분의 DeFi 사후 대응보다 체계적이다. 하지만 "체계적"이 "보장된다"는 뜻은 아니다. Tether의 약정은 성과 조건부다. 파트너 약정은 선의에 달려 있다. $1,900만 달러/년의 수익 기반 상환으로 $295 million 손실을 감당하면 8년이 걸리는 일정이다. 자체 준비금으로 수일 내에 $5억 7,000만 달러 BNB 브릿지 익스플로잇을 처리한 Binance 같은 CEX와 비교해 보면, 탈중앙화 프로토콜이 이용할 수 있는 복구 메커니즘은 충분한 자본을 갖춘 기업의 것과 근본적으로 다르다.
6. 운영 보안
어떤 코드 감사도 보호할 수 없는 레이어다. 사회공학, 피싱, 내부자 위협, 기기 해킹, 불량한 키 관리 관행은 모두 프로토콜 자체가 아닌 프로토콜을 운영하는 사람들을 타깃으로 하는 공격 벡터다. Drift의 사후 보안 개선 사항에는 서명자용 전용 기기, 분기별 의무 보안 교육, 키 교체, durable-nonce 공격 표면 제거 등이 포함된다. 이는 기관 트레이딩 회사들이 수십 년간 시행해 온 운영 통제 방식이지만, 대부분의 DeFi 팀은 역사적으로 우선시하지 않았다.
Hyperliquid 트레이더에게 주는 의미
Hyperliquid는 Drift와 근본적으로 다른 아키텍처를 운영한다. 커스텀 온체인 오더북을 갖춘 자체 Layer 1 블록체인에서 운영되며, 핵심 팀이 검증자 집합과 프로토콜 업그레이드에 대한 긴밀한 통제권을 유지한다. 이 설계는 특정 공격 벡터(Drift를 강타한 오라클 조작 및 담보 화이트리스트 익스플로잇 등)에 대한 저항력을 갖추지만, 검증자 중앙화에 대한 자체적인 신뢰 가정을 도입한다.
perp 거래 장소를 평가하는 트레이더들에게 Drift에서 얻는 교훈은 "DEX를 피하라"가 아니다. "무엇을 신뢰하는지 이해하라"는 것이다. 중앙화든 탈중앙화든 모든 거래소에는 리스크 스택이 있다. 차이는 그 리스크 스택이 보이는가 여부다.
핵심 교훈: 스마트 컨트랙트 감사는 여섯 개 레이어 중 하나만 다룬다. 관리자 거버넌스, 오라클 무결성, 컴포저빌리티 노출, 복구 메커니즘, 운영 보안도 그만큼 중요하다. 어떤 거래소든 포지션 규모를 결정하기 전에 이 모두를 평가하라.
저희 데이터는 Hyperliquid의 모든 지갑을 16개의 행동 코호트로 분류한다. 계정 규모에 따라 8개(Shrimp $0-$250부터 Leviathan $5M+까지), 누적 PnL에 따라 8개(Giga-Rekt -$1M 미만부터 Money Printer +$1M+ 이상까지)다. 익스플로잇, 청산 연쇄, 급격한 리스크 축소 같은 프로토콜 스트레스 이벤트에서 코호트 수준의 포지션 데이터는 누가 움직이고 있는지, 그 흐름이 얼마나 큰지를 보여준다. 이런 가시성이야말로 뉴스 헤드라인을 거래 가능한 시그널로 바꿔준다.
실시간으로 Smart Money 포지셔닝 추적하기
HyperTracker의 코호트 분석은 Hyperliquid의 모든 지갑을 규모와 트랙 레코드별로 분류한다. 시장 충격 전, 도중, 이후에 Money Printer, Smart Money, Whale이 어떻게 포지션을 잡는지 확인하라. API 호출 한 번, 16개 행동 세그먼트, 5분 갱신.
큰 그림: 경쟁 우위로서의 보안
Drift 해킹은 더 넓은 패턴의 일부다. 2026년 DeFi 손실은 5월까지 이미 $8억 4,000만 달러를 넘어섰으며, 추세선은 가팔라지고 있다. 최근 Consensus 패널에 참가한 기관들은 보안과 KYC를 perp DEX 참여를 막는 두 가지 주요 장벽으로 꼽았다.
Drift 자체는 2026년 7월 이전에 코드를 간소화하고, 담보 유형을 줄이고, 거래를 가장 유동성 높은 자산으로만 제한한 perps 전용 거래소로 재출시할 계획이다. 프로토콜은 새 주소에 완전히 교체된 키로 배포하고, 관리자 작업에 타임락을 적용하며, durable-nonce 공격 표면을 완전히 제거할 것이다.
그 재출시 전략 자체가 하나의 교훈이다. 장기적으로 승리하는 perp DEX는 보안을 제품 기능으로 취급하는 곳일 것이다. 사후에 패치하는 것이 아니라 선제적으로 투자하는 곳 말이다. 강력한 관리자 거버넌스, 투명한 리스크 매개변수, 신뢰할 만한 복구 메커니즘을 증명할 수 있는 프로토콜은 보안 의식이 있는 트레이더들이 덜 엄격한 경쟁자에게서 빼고 있는 예치금을 끌어당길 것이다.
모든 거래는 신뢰 결정이다. Drift 해킹은 잘못 놓인 신뢰의 대가를 극도로 구체적으로 보여줬다. $285 million, 12분, 그리고 수년이 걸릴 수 있는 복구 계획. 입금 전에 리스크 스택을 연구한 트레이더들은 그 일이 벌어졌을 때 다른 곳에 있었다. APY만 확인한 트레이더들은 그렇지 않았다.