Solana 재단은 새로운 보안 강화 계획을 발표했습니다. 이는 탈중앙 DeFi 프로젝트에 대한 모니터링, 테스트 및 방어 방식을 강화하는 것을 목표로 합니다. 이번 발표는 Solana기반 드리프트 프로토콜(Drift Protocol)이 2억 8천만 달러 규모의 해킹 공격을 받은 지 불과 며칠 만에 나온 것입니다.
이번 해킹은 공격자들이 내구성이 뛰어난 난수(nonce)를 이용한 특수한 공격 방식을 통해 시스템을 장악하면서 혼란스럽게 진행되었습니다. 이를 통해 공격자들은 관리자 권한을 빠르게 탈취했습니다. 해커들은 대부분의 사용자가 존재조차 모르는 취약점을 악용한 것입니다. 그러나 분석가들은 공격자들이 사용한 수법이 북한과 연관된 이전 공격들과 유사하다고 지적합니다.
재단은 이제 보다 지속적이고 실시간 모니터링에 집중할 것이라고 강조했습니다. 여기에는 대규모 프로토콜에 대한 형식적 검증과 문제가 발생할 경우 개입할 수 있는 조정된 대응 네트워크가 포함됩니다. 아이디어는 간단해 보입니다. Solana 보안을 일회성 점검 사항으로 취급하는 것을 중단하고자 합니다.
솔라나는 보안 강화를 위해 STRIDE(Solana Trust, Resilience, and Infrastructure for DeFi Enterprises) 프로그램을 추진하고 있습니다. 재단은 이 프로그램을 모든 Solana DeFi위한 보안 프로그램이라고 설명했습니다. 이 프로그램은dent 인 보안 평가를 기반으로 운영되며, 평가 결과는 공개적으로 보고되고 총 예치 자산(TVL) 규모에 따라 단계별 모니터링 요건이 적용될 예정입니다.
한 게시물 에 따르면, 총 예치 자산(TVL)이 1천만 달러 이상인 프로토콜은 24시간 내내 위협 모니터링을 받게 됩니다. 1억 달러를 초과하는 프로토콜은 Solana 재단 .
재단은 또한 Solana 나dent 대응 네트워크(SIRN)를 출범시켰습니다. 이는 실시간 위기 대응을 위한 보안 회사들의 전용 네트워크입니다. 이 네트워크는 공격 발생 시 신속하게 대응하는 것을 목표로 합니다. 이는 과거 DeFi 공격에서 대응 시간이 매우 중요했던 상황에서 종종 부족했던 역량으로 밝혀졌습니다.
Solana 생태계는 또한 다양한 보안 도구를 무료로 이용할 수 있게 됩니다. 여기에는 Hypernative의 위협 탐지 인프라와 Range Security의 실시간 위험 모니터링이 포함됩니다. 뿐만 아니라 Neodyme의 Riverguard를 통한 공격 시뮬레이션, Sec3 및 AuditWare의 정적 분석 도구도 이용할 수 있습니다.
해킹 사태로 Solana 생태계는 큰 타격을 입어 약 1,250억 달러 규모로 축소되었습니다. SOL 가격은 지난 7일 동안 4% 이상 하락했으며, 현재 평균 가격은 80.03달러입니다.
거의 같은 시기에 XRP 진영에서는 이러한 방향이 새로운 것이 아니라는 지적이 나왔습니다. Vet이라는 닉네임을 사용하는 검증자는 Solana나의 추진력이 XRPL 재단과 RippleX 간에 이미 논의되고 있는 내용과 매우 유사하다고 말했습니다. 그는 아요 아키니엘레를 포함한 RippleX 엔지니어들과 XRPL의 "차세대" 보안이 실제로 어떤 모습일지에 대해 최근 나눈 대화를 언급했습니다.
Vet은 보안 업그레이드가 더 이상 하나의 생태계 내에서만 이루어질 수 없다고 지적했습니다. 공격자들이 더욱 조직화되고 있다면, 방어 체계 또한 같은 방향으로 나아가야 한다는 것입니다. 그는 또한 XRPL에 대해 이미 진행된 일부 작업이 성과를 보이기 시작했다고 암시했습니다.
DeFi 생태계 전반에 걸쳐 안전성이 강화되어야 합니다. Solana 이러한 노력을 배가하는 모습을 보니 매우 고무적입니다.
지난주 @XRP LF 와 @Ripple XDev가 XRP XRP 의 다음 단계에 대해 협업한 Ripple 의 직관을 반영합니다
이번 주 초에 아요와 마유카와 다음 계획에 대해 이야기를 나눴습니다… https://t.co/yGPVdn72tz
— 수의사(@Vet_X0) 2026년 4월 6일
지속적인 매도 압력으로 인해 Ripple( XRP 은 지난 30일 동안 약 4% 하락했습니다. 현재 XRP 평균 1.31달러에 거래되고 있습니다.
드리프트 프로토콜(Drift Protocol) 공격 이후 이러한 조치의 시급성이 명확해졌습니다. 블록체인 분석 기업 엘립틱(Elliptic)은 공격의 온체인 패턴이 거의 동일하게 유지되었다고 지적했습니다. 북한의 위협 행위자들은 유사한 전술을 사용해 왔습니다. 체이나리시스(Chainalysis)는 북한이 2025년 한 해에만 약 20억 달러 규모의 암호화폐를 탈취했을 것으로 추정합니다. 이는 전 세계 불법 암호화폐 활동의 약 60%에 해당합니다.
이번 해킹 사건으로 여파가 끝난 것은 아니었습니다. 온체인 렌즈(Onchain Lens)는 드리프트(Drift) 팀과 관련된 지갑에서 약 5,600만 개의 드리프트 토큰(약 240만 달러 상당)이 중앙거래소(CEX)로 이체된 것을 포착했습니다.
오랫동안 DeFi 보안은 주로 출시 전 감사와 문제 발생 후 패치를 의미했습니다. 하지만 현재는 지속적인 모니터링, 공격 시뮬레이션, 그리고 공격자보다 먼저 시스템을 파괴하려는 팀이 적극적으로 활동하는 기존 시스템과 유사한 형태로 변화하고 있습니다.
은행에 돈을 넣어두는 것과 암호화폐에 투자하는 것 사이에는 중간 지점이 있습니다. 탈중앙화 금융 .