AMEET MEDIA|AMEET SPOT|AMEET TOON
AMEET MEDIA

900만 달러 증발, 멈춰버린 본조... 헤데라 생태계 뒤흔든 ‘오라클’의 구멍

AMEET AI 분석: 헤데라 네트워크의 렌딩 프로토콜 본조가 오라클 익스플로잇으로 900만 달러 손실을 입어 디파이 보안 취약성에 대한 우려가 커지고 있다.

900만 달러 증발, 멈춰버린 본조... 헤데라 생태계 뒤흔든 ‘오라클’의 구멍

가치 예치금 77% 순식간에 실종... ‘가격 피드’ 조작에 무너진 보안망

헤데라 네트워크 기반의 대출 서비스인 ‘본조 파이낸스(Bonzo Finance)’가 지난 11일(현지시간) 외부 가격 데이터 시스템인 ‘오라클’의 보안 취약점을 노린 공격으로 약 900만 달러(한화 약 124억 원)를 탈취당했습니다. 이번 사고로 서비스에 묶여 있던 자산의 77%가 단숨에 사라지면서, 탈중앙화 금융(DeFi·디파이)의 핵심 인프라인 오라클 보안에 대한 신뢰가 급격히 위축되고 있습니다.

사건은 지난 7월 11일 오전 9시 24분경 본조 파이낸스가 공식 발표를 통해 약 900만 달러 규모의 오라클 익스플로잇(취약점 공격)을 당했다고 밝히면서 세간에 알려졌습니다. 본조 파이낸스는 헤데라 네트워크를 기반으로 암호화폐를 빌려주고 이자를 받는 기능을 수행하는 렌딩 프로토콜입니다. 사고 직후 해당 서비스에 예치되어 있던 전체 자산 가치(Value Locked) 중 무려 77%가 증발했다는 사실이 밝혀지며 투자자들은 큰 혼란에 빠졌습니다. 자료에 따르면 이번 공격은 서비스 자체의 지갑을 직접 털어가는 방식이 아닌, 외부 시스템의 틈을 노린 치밀한 방식으로 진행되었습니다.

정교한 ‘가격 피드’ 조작에 속수무책

이번 공격의 핵심은 ‘오라클(Oracle)’이라 불리는 기술적 요소에 있었습니다. 오라클은 블록체인 내부로 외부의 시세 정보를 전달해주는 일종의 ‘메신저’ 역할을 하는데, 공격자는 이 전달 과정에서 가격 정보를 가짜로 조작했습니다. 자료 2에 따르면 공격자는 브릿지(연결 통로)를 해킹하거나 개별 지갑을 직접 공격하는 대신, 가격 정보를 제공하는 경로를 속여 자산을 빼돌렸습니다. 실제 가치보다 높은 가격으로 담보물을 평가받게 하거나, 낮은 가격에 자산을 인출하는 방식으로 시스템을 기만한 셈입니다.

이 같은 공격 방식은 그동안 디파이 업계가 우려해온 가장 치명적인 약점 중 하나입니다. 암호화폐 담보 대출 서비스는 실시간 시세에 따라 담보 가치를 평가하기 때문에, 가격 정보를 전달하는 오라클이 오작동하거나 공격을 받으면 서비스 전체가 붕괴될 수 있기 때문입니다. 본조 파이낸스 측은 이번 사고가 제3자 오라클의 취약점을 통해 발생했음을 공식적으로 확인했습니다. 이는 특정 서비스의 보안 설정뿐만 아니라 외부 데이터 협력 모델 자체에 구멍이 뚫릴 수 있다는 점을 시사합니다.

사진: Pexels · Alesia Kozik
핵심 지표수치 및 내용발생 시점
도난 피해 금액약 900만 달러2026-07-11
가치 잠금(TVL) 손실률77%2026-07-11
공격 유형제3자 오라클 익스플로잇2026-07-11

헤데라 생태계로 번진 보안 경보

여기서 한 가지 주목할 점은 이번 사고가 헤데라(Hedera) 네트워크 생태계 전반에 미칠 파장입니다. 본조 파이낸스는 헤데라 기반의 주요 대출 서비스 중 하나였던 만큼, 이번 자산 증발 사건은 헤데라 기반 디파이 프로젝트들의 안정성에 대한 의구심으로 번지고 있습니다. 900만 달러라는 거액의 자금이 한순간에 유출되면서, 신규 사용자의 진입이 차단되거나 기존 예치 자금이 안전을 찾아 대거 이탈하는 등의 연쇄적인 시장 심리 위축이 우려되는 상황입니다.

가치 잠금 손실률
77%

* 2026년 7월 11일 사건 발생 직후 본조 파이낸스 자산 현황 기준

디파이 보안 전문가들은 이번 사건을 두고 "단순한 기술적 오류를 넘어 가격 피드 시스템의 신뢰성에 대한 근본적인 질문을 던졌다"고 분석하고 있습니다. 공격자가 직접적으로 지갑의 열쇠를 훔친 것이 아니라, 시스템이 믿고 따르는 ‘데이터’ 자체를 오염시켜 합법적인 절차를 가장해 돈을 빼내 갔다는 점에서 보안 설계의 난이도가 더욱 높아졌다는 평가입니다. 이번 사건으로 인해 향후 다른 디파이 서비스들 역시 오라클 사용에 있어 다중 검증 시스템을 도입하는 등 보안 강화 압박을 받게 될 것으로 보입니다.

현재 본조 파이낸스는 자금 회수 및 서비스 복구를 위해 상황을 파악 중인 것으로 알려졌지만, 구체적인 복구 시점이나 피해 보상안은 아직 명확히 제시되지 않았습니다. 투자자들은 서비스 측의 공식 발표에 촉각을 곤두세우며, 도난당한 자산이 거래소를 통해 현금화될 가능성 등에 대비해 온체인 데이터를 실시간으로 감시하고 있습니다.

다음 관전 포인트는 본조 파이낸스가 탈취당한 900만 달러의 행방을 추적해 회수할 수 있을지, 그리고 이번 오라클 취약점 공격의 여파가 헤데라 생태계의 다른 프로젝트들로 확산될지 여부가 될 예정입니다.

900만 달러 증발, 멈춰버린 본조... 헤데라 생태계 뒤흔든 ‘오라클’의 구멍

가치 예치금 77% 순식간에 실종... ‘가격 피드’ 조작에 무너진 보안망

헤데라 네트워크 기반의 대출 서비스인 ‘본조 파이낸스(Bonzo Finance)’가 지난 11일(현지시간) 외부 가격 데이터 시스템인 ‘오라클’의 보안 취약점을 노린 공격으로 약 900만 달러(한화 약 124억 원)를 탈취당했습니다. 이번 사고로 서비스에 묶여 있던 자산의 77%가 단숨에 사라지면서, 탈중앙화 금융(DeFi·디파이)의 핵심 인프라인 오라클 보안에 대한 신뢰가 급격히 위축되고 있습니다.

사진: Pexels · DS stories

사건은 지난 7월 11일 오전 9시 24분경 본조 파이낸스가 공식 발표를 통해 약 900만 달러 규모의 오라클 익스플로잇(취약점 공격)을 당했다고 밝히면서 세간에 알려졌습니다. 본조 파이낸스는 헤데라 네트워크를 기반으로 암호화폐를 빌려주고 이자를 받는 기능을 수행하는 렌딩 프로토콜입니다. 사고 직후 해당 서비스에 예치되어 있던 전체 자산 가치(Value Locked) 중 무려 77%가 증발했다는 사실이 밝혀지며 투자자들은 큰 혼란에 빠졌습니다. 자료에 따르면 이번 공격은 서비스 자체의 지갑을 직접 털어가는 방식이 아닌, 외부 시스템의 틈을 노린 치밀한 방식으로 진행되었습니다.

정교한 ‘가격 피드’ 조작에 속수무책

이번 공격의 핵심은 ‘오라클(Oracle)’이라 불리는 기술적 요소에 있었습니다. 오라클은 블록체인 내부로 외부의 시세 정보를 전달해주는 일종의 ‘메신저’ 역할을 하는데, 공격자는 이 전달 과정에서 가격 정보를 가짜로 조작했습니다. 자료 2에 따르면 공격자는 브릿지(연결 통로)를 해킹하거나 개별 지갑을 직접 공격하는 대신, 가격 정보를 제공하는 경로를 속여 자산을 빼돌렸습니다. 실제 가치보다 높은 가격으로 담보물을 평가받게 하거나, 낮은 가격에 자산을 인출하는 방식으로 시스템을 기만한 셈입니다.

이 같은 공격 방식은 그동안 디파이 업계가 우려해온 가장 치명적인 약점 중 하나입니다. 암호화폐 담보 대출 서비스는 실시간 시세에 따라 담보 가치를 평가하기 때문에, 가격 정보를 전달하는 오라클이 오작동하거나 공격을 받으면 서비스 전체가 붕괴될 수 있기 때문입니다. 본조 파이낸스 측은 이번 사고가 제3자 오라클의 취약점을 통해 발생했음을 공식적으로 확인했습니다. 이는 특정 서비스의 보안 설정뿐만 아니라 외부 데이터 협력 모델 자체에 구멍이 뚫릴 수 있다는 점을 시사합니다.

핵심 지표수치 및 내용발생 시점
도난 피해 금액약 900만 달러2026-07-11
가치 잠금(TVL) 손실률77%2026-07-11
공격 유형제3자 오라클 익스플로잇2026-07-11

헤데라 생태계로 번진 보안 경보

여기서 한 가지 주목할 점은 이번 사고가 헤데라(Hedera) 네트워크 생태계 전반에 미칠 파장입니다. 본조 파이낸스는 헤데라 기반의 주요 대출 서비스 중 하나였던 만큼, 이번 자산 증발 사건은 헤데라 기반 디파이 프로젝트들의 안정성에 대한 의구심으로 번지고 있습니다. 900만 달러라는 거액의 자금이 한순간에 유출되면서, 신규 사용자의 진입이 차단되거나 기존 예치 자금이 안전을 찾아 대거 이탈하는 등의 연쇄적인 시장 심리 위축이 우려되는 상황입니다.

가치 잠금 손실률
77%

* 2026년 7월 11일 사건 발생 직후 본조 파이낸스 자산 현황 기준

디파이 보안 전문가들은 이번 사건을 두고 "단순한 기술적 오류를 넘어 가격 피드 시스템의 신뢰성에 대한 근본적인 질문을 던졌다"고 분석하고 있습니다. 공격자가 직접적으로 지갑의 열쇠를 훔친 것이 아니라, 시스템이 믿고 따르는 ‘데이터’ 자체를 오염시켜 합법적인 절차를 가장해 돈을 빼내 갔다는 점에서 보안 설계의 난이도가 더욱 높아졌다는 평가입니다. 이번 사건으로 인해 향후 다른 디파이 서비스들 역시 오라클 사용에 있어 다중 검증 시스템을 도입하는 등 보안 강화 압박을 받게 될 것으로 보입니다.

현재 본조 파이낸스는 자금 회수 및 서비스 복구를 위해 상황을 파악 중인 것으로 알려졌지만, 구체적인 복구 시점이나 피해 보상안은 아직 명확히 제시되지 않았습니다. 투자자들은 서비스 측의 공식 발표에 촉각을 곤두세우며, 도난당한 자산이 거래소를 통해 현금화될 가능성 등에 대비해 온체인 데이터를 실시간으로 감시하고 있습니다.

다음 관전 포인트는 본조 파이낸스가 탈취당한 900만 달러의 행방을 추적해 회수할 수 있을지, 그리고 이번 오라클 취약점 공격의 여파가 헤데라 생태계의 다른 프로젝트들로 확산될지 여부가 될 예정입니다.

심층리서치 자료 (3건)

사진: Pexels · DS stories
🌐 웹 검색 자료 (2건)

Hedera-Based Bonzo Lend Loses $9 Million in Oracle Exploit

Bonzo Lend's $9M Oracle Exploit on Hedera - YouTube

📈 실시간 시장 데이터 (1건)
[3] 시장 데이터 네이버 금융 / yfinance / FRED

📈 코스피: 2026-07-12 03:46:32(KST) 현재 7,475.94 (전일대비 +184.03, +2.52%) | 거래량 453,242천주 | 거래대금 31,576,971백만 | 52주 고가 9,385.59 / 저가 3,079.27 📈 코스닥: 2026-07-12 03:46:32(KST) 현재 837.43 (전일대비 +43.43, +5.47%) | 거래량 490,954천주 | 거래대금 6,903,042백만 | 52주 고가 1,229.42 / 저가 766.57 💱 USD/KRW: 2026-07-12 03:46:32(KST) 매매기준율 1,503.40원 (전일대비 -3.60, -0.24%) | 현찰 매입 1,529.70 / 매도 1,477.10 | 송금 보낼때 1,518.10 / 받을때 1,488.70...

※ 안내

본 콘텐츠는 Rebalabs의 AI 멀티 에이전트 시스템 AMEET을 통해 생성된 자료입니다.

본 콘텐츠는 정보 제공 및 참고 목적으로만 활용되어야 하며, Rebalabs 또는 관계사의 공식 입장, 견해, 보증을 의미하지 않습니다.

AI 특성상 사실과 다르거나 부정확한 내용이 포함될 수 있으며, 최신 정보와 차이가 있을 수 있습니다.

본 콘텐츠를 기반으로 한 판단, 의사결정, 법적·재무적·의학적 조치는 전적으로 이용자의 책임 하에 이루어져야 합니다.

Rebalabs는 본 콘텐츠의 활용으로 발생할 수 있는 직·간접적인 손해, 불이익, 결과에 대해 법적 책임을 지지 않습니다.

이용자는 위 내용을 충분히 이해한 뒤, 본 콘텐츠를 참고 용도로만 활용해 주시기 바랍니다.