Switchboard 오라클 키 침해, IOTA서 494만 VUSD 발행…Aptos·Sui·Movement 서비스도 중단

멀티체인 오라클 프로젝트 Switchboard가 보안 침해 가능성을 확인한 뒤 Aptos, Sui, IOTA, Movement에서 운영하던 Move 기반 오라클 서비스를 일시 중단했습니다.
처음 Switchboard가 사용한 표현은 ‘잠재적 보안 침해’였지만, IOTA에서는 이미 실제 피해가 발생한 것으로 확인되고 있습니다.
공격자는 손상된 오라클 키를 이용해 IOTA 가격 피드를 일시적으로 1개당 1,000만 달러까지 조작했고, 이 가격정보를 이용해 IOTA 기반 대출 프로토콜 Virtue에서 약 494만 VUSD를 발행했습니다.
이 과정에서 45명의 사용자가 청산 영향을 받은 것으로 알려졌습니다.
반면 Aptos, Sui, Movement에서 IOTA와 동일한 방식의 공격이나 자금 탈취가 발생했다는 사실은 현재까지 확인되지 않았습니다.
Switchboard는 사고 범위를 조사하는 동안 이들 네트워크에서 사용하는 Move 기반 서비스를 함께 중단했습니다.
Switchboard에서는 정확히 어떤 문제가 발생했을까?
Switchboard는 디파이 애플리케이션에 암호화폐 가격 등의 외부 데이터를 제공하는 오라클 프로토콜입니다.
대출이나 파생상품, 스테이블코인 프로토콜은 블록체인 안에서 특정 암호화폐의 실제 시장가격을 스스로 알 수 없습니다.
이 때문에 Switchboard와 같은 오라클이 외부 가격정보를 스마트컨트랙트에 전달합니다.
이번 사건에서는 IOTA 가격정보를 제공하는 과정에 사용되는 오라클 키가 손상된 것으로 파악됐습니다.
공격자는 이 권한을 이용해 IOTA 가격 피드 값을 비정상적인 수준으로 변경했습니다.
일반적인 시장 거래를 통해 IOTA 가격을 실제로 끌어올린 것이 아닙니다.
스마트컨트랙트가 참고하는 가격정보 자체를 조작한 것입니다.
IOTA 가격이 실제로 1,000만 달러까지 오른 것일까?
아닙니다.
이 부분은 반드시 구분해야 합니다.
IOTA가 거래소에서 실제로 1개당 1,000만 달러에 거래된 것이 아닙니다.
공격자가 Switchboard의 오라클 가격 피드에서 IOTA 가격을 일시적으로 1,000만 달러로 설정한 것입니다.
디파이 스마트컨트랙트는 거래소의 주문장을 직접 확인하는 것이 아니라 연결된 오라클에서 받은 가격정보를 기준으로 담보 가치를 계산할 수 있습니다.
따라서 오라클 가격이 1,000만 달러라고 전달되면 이를 그대로 신뢰하도록 만들어진 프로토콜에서는 실제 가치보다 터무니없이 높은 담보가치를 계산할 수 있습니다.
이번 사고에서 문제가 된 Virtue가 대표적인 사례입니다.
공격자는 어떻게 494만 VUSD를 발행했을까?
Virtue는 IOTA 생태계에서 운영되는 담보부 대출 프로토콜입니다.
이용자가 IOTA 등의 자산을 담보로 맡기면 이를 기반으로 스테이블코인을 발행할 수 있는 구조입니다.
이런 프로토콜에서는 담보자산의 정확한 시장가격이 매우 중요합니다.
공격자는 비정상적으로 높게 조작된 IOTA 가격을 이용해 담보가 실제보다 훨씬 높은 가치를 가진 것처럼 만들었습니다.
이를 바탕으로 약 494만 VUSD를 발행한 것으로 파악됐습니다.
즉 이번 사건은 단순히 화면에 잘못된 가격이 표시된 사고가 아닙니다.
조작된 오라클 가격을 스마트컨트랙트가 실제 데이터로 받아들이면서 경제적인 결과까지 발생했습니다.
45명의 사용자가 청산된 이유는 무엇일까?
오라클은 새로운 대출을 허용할 때만 사용되는 것이 아닙니다.
이미 대출을 받은 사용자의 담보비율과 청산 여부를 계산할 때도 가격정보가 필요합니다.
따라서 오라클 가격이 비정상적으로 움직이면 공격자가 과도한 대출을 실행하는 동시에 기존 사용자들의 포지션에도 영향을 줄 수 있습니다.
이번 사건에서는 45명의 이용자가 청산 영향을 받은 것으로 전해졌습니다.
사건 이후 Virtue CDP 프로토콜의 운영도 중단됐고 관련 거래소 주소 역시 동결된 것으로 보도됐습니다.
다만 약 494만 VUSD가 발행됐다는 사실과 최종적으로 494만 달러의 손실이 확정됐다는 것은 같은 의미가 아닙니다.
공격자가 실제로 외부로 옮겨 현금화한 자산과 동결 또는 회수할 수 있는 자산을 따로 계산해야 하기 때문입니다.
최종 피해 규모는 후속 조사 결과를 확인해야 합니다.
Aptos·Sui·Movement도 해킹된 것일까?
현재까지 그렇게 볼 근거는 없습니다.
Switchboard가 중단한 서비스는 Aptos, Sui, IOTA, Movement에 배포된 Move 기반 오라클입니다.
이 가운데 실제 공격과 경제적 피해가 확인된 곳은 현재 IOTA입니다.
Aptos, Sui, Movement에서 오라클 가격이 조작되거나 자금이 탈취됐다는 사실은 현재까지 확인되지 않았습니다.
따라서 네트워크 네 곳이 모두 해킹됐다고 표현해서는 안 됩니다.
Switchboard가 공통적인 Move 기반 구현에서 추가적인 위험이 존재하는지 조사하기 위해 관련 서비스를 예방적으로 함께 중단한 것으로 보는 것이 현재 확인된 상황에 가깝습니다.
Aptos·Sui·IOTA·Movement 블록체인 자체가 중단된 것은 아니다
원문의 ‘네트워크 운영 중단’이나 ‘거래 정지’라는 표현도 오해를 만들 수 있습니다.
Aptos 블록체인 자체가 멈춘 것도 아니고 Sui, IOTA, Movement의 모든 거래가 중단된 것도 아닙니다.
Switchboard가 해당 네트워크에서 제공하는 오라클 서비스가 중단된 것입니다.
따라서 Switchboard를 사용하지 않는 애플리케이션은 이번 중단의 직접적인 영향을 받지 않을 수 있습니다.
반대로 Switchboard를 유일한 가격 데이터 공급원으로 사용하는 디파이 서비스라면 정상적인 운영이 어려워질 수 있습니다.
대출 프로토콜은 담보가치를 계산할 수 없고, 파생상품 서비스는 포지션 가격을 정확하게 평가하지 못할 수 있으며, 청산 시스템 역시 정상적으로 작동하기 어려울 수 있습니다.
결국 실제 영향은 해당 블록체인을 사용하느냐보다 개별 디파이 애플리케이션이 어떤 오라클을 사용하고 있는지에 따라 달라집니다.
다른 오라클을 함께 사용하면 이런 사고를 막을 수 있을까?
하나의 오라클에만 의존하지 않는 구조는 위험을 줄이는 방법 가운데 하나입니다.
디파이 시장에서는 Switchboard 외에도 Pyth, Chainlink, RedStone 등 여러 오라클 서비스가 사용되고 있습니다.
실제로 IOTA 역시 Switchboard만 사용하는 네트워크가 아닙니다. IOTA는 2026년 7월 Pyth Pro 가격 피드와도 연결됐습니다.
프로토콜이 여러 오라클 가격을 비교하거나 비정상적인 가격 차이가 발생하면 거래를 자동으로 중단하도록 설계했다면 하나의 오라클에 문제가 생겼을 때 피해를 줄일 수 있습니다.
예를 들어 정상적인 시장가격이 1달러 안팎인 자산의 한 오라클 가격이 갑자기 1,000만 달러로 바뀌었다면 다른 오라클과 비교해 해당 값을 거부하는 방식입니다.
하지만 여러 오라클을 연결했다고 무조건 안전한 것은 아닙니다.
각 프로토콜이 어떤 가격을 우선 사용하는지, 오라클 간 가격 차이를 어느 수준까지 허용하는지, 비정상적인 값이 들어왔을 때 자동 중단 장치가 있는지까지 확인해야 합니다.
이번 사건은 Move 언어 자체의 보안 결함일까?
현재 단계에서는 그렇게 판단할 수 없습니다.
Switchboard가 중단한 네트워크들이 Move 계열 환경을 사용한다는 공통점 때문에 Move 구현과 관련한 문제가 아니냐는 의문이 나올 수 있습니다.
Aptos와 Sui는 Move를 주요 스마트컨트랙트 언어로 사용하고 있으며 Movement와 현재 IOTA 역시 Move 기반 환경을 활용합니다.
하지만 이것이 곧 Move 프로그래밍 언어 자체에서 취약점이 발견됐다는 의미는 아닙니다.
현재 확인된 핵심 문제는 IOTA에서 사용되던 Switchboard 오라클 키가 손상됐다는 것입니다.
그 키가 어떤 방식으로 노출됐는지, Switchboard의 Move 기반 구현 코드에 공통적인 취약점이 있는지, 배포 인프라나 권한 관리에서 문제가 발생했는지는 아직 최종적으로 공개되지 않았습니다.
따라서 ‘Move 블록체인의 구조적인 보안 결함’이라고 단정하는 것도 현재로서는 근거가 부족합니다.
Solana의 Switchboard도 영향을 받았을까?
현재 공개된 정보에서는 Switchboard의 Solana 구현이 이번 사고의 영향을 받았다는 증거는 없습니다.
Switchboard의 Solana 인프라는 이번에 중단된 Move 기반 배포와 별도의 구조로 운영됩니다.
Switchboard 측은 초기 조사에서 Solana 구현이 영향을 받았다는 징후는 없다고 밝힌 것으로 전해졌습니다.
다만 조사 기간에는 Solana 사용자에게도 가능하다면 대체 오라클을 고려하도록 안내했습니다.
이것을 Solana에서도 같은 취약점이 발견됐다는 의미로 해석해서는 안 됩니다.
현재 실제 피해가 확인된 곳은 IOTA입니다.
오라클 키 하나가 왜 이렇게 중요한 것일까?
이번 사건의 핵심은 오라클이 디파이에서 얼마나 중요한 권한을 가지고 있는지를 보여준다는 점입니다.
스마트컨트랙트 자체에 아무런 코드 취약점이 없어도 계약이 신뢰하는 가격 데이터가 잘못되면 잘못된 결과가 실행될 수 있습니다.
대출 프로토콜에서는 실제 담보보다 훨씬 많은 돈을 빌릴 수 있습니다.
반대로 정상적인 사용자가 갑자기 담보 부족 상태로 계산돼 청산될 수도 있습니다.
파생상품 프로토콜에서는 수익과 손실 계산이 왜곡될 수 있고, 스테이블코인 프로토콜에서는 실제 담보가치보다 많은 토큰이 발행될 수도 있습니다.
따라서 오라클 운영에 사용되는 키는 사실상 금융 시스템의 핵심 권한 가운데 하나입니다.
이번 사고처럼 시장 조작 없이 오라클 키 자체가 손상됐다면 공격자는 실제 시장가격을 움직일 필요 없이 스마트컨트랙트에 전달되는 숫자를 직접 바꿀 수 있습니다.
동남아시아 이용자에게 특별히 더 위험한 사건일까?
현재 공개된 자료만으로 그렇게 볼 근거는 없습니다.
원문은 Sui와 Aptos가 동남아시아 지역에서 이용된다는 점을 들어 지역 투자자들에게 특별한 위험이 발생한 것처럼 설명하고 있습니다.
하지만 이번 사고의 위험은 사용자가 어느 국가에 거주하는지와 직접적인 관련이 없습니다.
실제 영향을 결정하는 것은 어떤 네트워크를 이용하는지보다 사용 중인 디파이 프로토콜이 Switchboard 오라클에 의존하고 있는지입니다.
Indodax, Tokocrypto, Coins.ph 등 특정 거래소를 이용한다는 이유만으로 이번 오라클 침해의 직접적인 피해 대상이 되는 것도 아닙니다.
따라서 이번 사건을 동남아시아 지역의 규제나 거래소 문제와 연결하는 것은 핵심에서 벗어난 해석입니다.
지금 이용자가 확인해야 할 것은 무엇일까?
Aptos, Sui, IOTA 또는 Movement에서 디파이 서비스를 이용하고 있다면 먼저 사용 중인 프로토콜이 어떤 오라클을 사용하는지 확인할 필요가 있습니다.
Switchboard 하나만 가격정보 공급원으로 사용하는지, Pyth나 Chainlink 등의 다른 데이터 제공자를 함께 사용하는지도 확인하는 것이 좋습니다.
두 번째는 해당 프로토콜의 공식 공지입니다.
Switchboard 오라클 중단으로 대출, 청산, 출금, 포지션 개설 등의 기능을 별도로 제한했는지 확인해야 합니다.
세 번째는 IOTA의 Virtue 이용자입니다.
이번 사건에서 실제 청산 피해가 확인된 만큼 Virtue 측의 피해 분석과 보상 여부, VUSD 처리 방안을 확인할 필요가 있습니다.
마지막으로 사건을 빌미로 한 피싱에 주의해야 합니다.
오라클 복구나 피해 보상을 이유로 개인키나 시드문구를 입력하게 하는 사이트는 이용해서는 안 됩니다.
앞으로 무엇을 확인해야 할까?
가장 중요한 것은 Switchboard의 공식 사후분석입니다.
현재까지는 IOTA 오라클 키가 손상됐다는 결과가 알려졌지만 그 키가 정확히 어떤 방식으로 침해됐는지는 공개되지 않았습니다.
두 번째는 Aptos, Sui, Movement의 조사 결과입니다.
현재 동일한 공격 피해가 확인되지 않았지만 Switchboard가 Move 기반 서비스를 함께 중단한 만큼 공통적인 위험이 존재했는지 확인해야 합니다.
세 번째는 약 494만 VUSD의 최종 처리입니다.
공격자가 실제로 얼마나 많은 자산을 외부로 이동했는지, 동결된 금액은 얼마인지, 회수 가능한 자산이 있는지가 최종 손실 규모를 결정하게 됩니다.
네 번째는 45명의 청산 피해자에 대한 대응입니다.
청산된 사용자에게 보상이 이뤄지는지, 어떤 방식으로 피해액을 계산하는지도 후속 발표를 확인해야 합니다.
마지막은 Switchboard의 Move 기반 오라클 서비스 재개 시점과 보안 강화 조치입니다.
결론
Switchboard는 2026년 8월 28일부터 29일 사이 보안 침해 가능성을 확인한 뒤 Aptos, Sui, IOTA, Movement에서 운영하던 Move 기반 오라클 서비스를 일시 중단했습니다.
하지만 이번 사건을 단순히 ‘잠재적인 문제를 발견해 예방적으로 중단한 사건’이라고 설명하기에는 이미 IOTA에서 실제 피해가 확인됐습니다.
공격자는 손상된 오라클 키를 이용해 IOTA 가격 피드를 1개당 1,000만 달러로 조작했고, 이를 바탕으로 Virtue에서 약 494만 VUSD를 발행했습니다.
이 과정에서 45명의 사용자가 청산 영향을 받은 것으로 알려졌습니다.
반면 Aptos, Sui, Movement에서 같은 공격이 성공하거나 자금이 탈취됐다는 사실은 현재까지 확인되지 않았습니다.
또 네 블록체인 자체가 중단된 것도 아닙니다.
중단된 것은 Switchboard의 Move 기반 오라클 서비스입니다.
따라서 지금 가장 중요한 것은 네트워크 이름 자체보다 각 디파이 서비스가 Switchboard 가격정보에 얼마나 의존하고 있는지를 확인하는 것입니다.
정확한 공격 경로와 최종 피해액, 45명의 청산 피해자 처리, Aptos·Sui·Movement의 안전 여부는 Switchboard의 최종 사고 분석이 공개돼야 확정할 수 있습니다.
cryptoqri




댓글 0
첫 댓글을 남겨보세요.