본문 바로가기
코인레이더 코인레이더

Switchboard 오라클 키 침해, IOTA서 494만 VUSD 발행…Aptos·Sui·Movement 서비스도 중단

cryptoqri

멀티체인 오라클 프로토콜 Switchboard가 보안 침해 가능성을 확인한 뒤 Aptos, Sui, IOTA, Movement에서 운영하던 Move 기반 오라클 서비스를 일시 중단했습니다.

이번 조치는 단순한 예방 차원에서 끝난 사건은 아닙니다.

IOTA에서는 공격자가 손상된 오라클 키를 이용해 IOTA 가격 피드를 비정상적으로 조작했고, 이를 기반으로 약 494만 VUSD를 발행한 것으로 확인됐습니다.

가격 조작 과정에서 45명의 사용자가 청산 피해를 입었으며, 이후 관련 주소 동결과 Virtue CDP 프로토콜 중단 조치가 이어졌습니다.

다만 Aptos, Sui, Movement에서도 동일한 탈취 피해가 발생했다는 사실은 현재까지 확인되지 않았습니다.

Switchboard는 위험 범위를 조사하기 위해 이들 네트워크에서 사용하는 Move 기반 구현을 함께 중단한 상태입니다.

Switchboard에서는 정확히 어떤 보안 사고가 발생했을까?

이번 사건의 핵심은 오라클 가격 자체를 시장 거래로 움직인 것이 아니라 가격 데이터를 제공하는 데 사용되는 오라클 키가 손상됐다는 점입니다.

오라클은 블록체인 밖의 가격 정보를 스마트컨트랙트에 전달하는 역할을 합니다.

대출이나 담보대출 프로토콜에서는 오라클이 전달하는 가격을 이용해 이용자의 담보 가치와 대출 가능 금액, 청산 여부 등을 계산합니다.

따라서 오라클이 잘못된 가격을 제공하면 이를 믿고 작동하는 디파이 프로토콜 전체의 계산도 함께 잘못될 수 있습니다.

이번 IOTA 사건에서는 공격자가 Switchboard 오라클 키를 이용해 IOTA 가격 피드를 일시적으로 1개당 1,000만 달러 수준으로 설정한 것으로 전해졌습니다.

실제 시장가격과 비교할 수 없을 정도로 비정상적인 가격입니다.

공격자는 어떻게 494만 VUSD를 만들었을까?

문제가 발생한 곳은 IOTA 생태계의 Virtue CDP 프로토콜입니다.

CDP는 Collateralized Debt Position의 약자로 암호화폐를 담보로 예치하고 일정 금액의 스테이블코인을 빌릴 수 있도록 하는 구조입니다.

이 시스템에서 가장 중요한 정보 가운데 하나가 담보자산의 가격입니다.

예를 들어 실제 가치가 1달러인 자산을 오라클이 1,000만 달러라고 잘못 전달하면 스마트컨트랙트는 해당 담보가 실제보다 엄청나게 높은 가치를 가지고 있다고 계산할 수 있습니다.

이번 사건에서 공격자는 이렇게 조작된 IOTA 가격을 이용해 Virtue를 통해 약 494만 VUSD를 발행한 것으로 파악됐습니다.

즉 일반적인 시장 거래를 통해 IOTA 가격을 올린 것이 아니라 프로토콜이 참고하는 오라클 가격 자체를 변경한 것입니다.

45명의 이용자가 청산된 이유는 무엇일까?

오라클 가격 오류는 공격자의 과도한 대출뿐 아니라 기존 이용자들의 담보 상태에도 영향을 줄 수 있습니다.

이번 사건에서는 가격 피드 조작 과정에서 총 45명의 사용자가 청산 영향을 받은 것으로 알려졌습니다.

이후 관련 거래소 주소가 동결됐고 Virtue CDP 운영도 중단됐습니다.

따라서 이번 사고는 단순히 ‘잘못된 가격이 잠시 표시됐다’는 수준에서 끝난 사건이 아닙니다.

오라클 데이터를 기반으로 실제 스마트컨트랙트가 작동하면서 스테이블코인이 발행되고 이용자 청산까지 발생한 실제 경제적 피해 사건입니다.

Aptos·Sui·Movement도 해킹된 것일까?

현재까지 그렇게 확인된 것은 아닙니다.

Switchboard가 서비스를 중단한 네트워크는 Aptos, Sui, IOTA, Movement입니다.

하지만 현재 공개된 실제 공격 사례는 IOTA에서 확인된 오라클 키 침해와 Virtue CDP 피해입니다.

Aptos, Sui, Movement에서 동일한 방식의 오라클 조작이나 자금 탈취가 발생했다는 보고는 현재까지 확인되지 않았습니다.

Switchboard는 이들 네트워크가 공통적으로 사용하는 Move 기반 구현과 관련한 위험을 조사하기 위해 서비스를 함께 중단했습니다.

따라서 ‘Aptos·Sui·IOTA·Movement가 모두 해킹됐다’고 표현하면 정확하지 않습니다.

현재로서는 IOTA에서 실제 피해가 확인됐고, 나머지 Move 기반 배포 환경은 예방적으로 서비스를 중단한 것으로 보는 것이 적절합니다.

네 개 블록체인 자체가 멈춘 것은 아니다

이 부분도 구분해야 합니다.

이번에 중단된 것은 Aptos, Sui, IOTA, Movement 블록체인 전체가 아닙니다.

Switchboard가 이들 체인에서 운영하던 오라클 서비스입니다.

따라서 해당 블록체인의 모든 거래가 중단됐다는 의미는 아닙니다.

다만 Switchboard 가격 데이터를 유일한 오라클로 사용하던 디파이 애플리케이션은 정상적인 운영이 어려워질 수 있습니다.

가격 정보를 받지 못하면 대출 프로토콜이 담보가치를 계산하거나 청산 조건을 판단할 수 없고, 파생상품 프로토콜 역시 정확한 기준가격을 얻지 못할 수 있기 때문입니다.

따라서 Switchboard에 의존하는 개별 프로토콜이 대출이나 청산, 거래 기능 등을 별도로 중단할 가능성이 있습니다.

다른 오라클을 함께 사용한다면 영향이 다를까?

그럴 수 있습니다.

디파이 프로토콜은 하나의 오라클만 사용할 수도 있고 여러 데이터 제공자를 함께 사용할 수도 있습니다.

Switchboard 외에도 Chainlink, Pyth, RedStone 등 다양한 오라클 서비스가 존재합니다.

가격 정보를 여러 공급원에서 받아 이상 값을 검증하도록 설계된 프로토콜이라면 하나의 오라클이 중단되더라도 다른 데이터 소스를 이용할 수 있습니다.

반면 Switchboard 하나에 가격정보를 전적으로 의존하는 프로토콜이라면 이번 서비스 중단의 영향을 더 직접적으로 받을 수 있습니다.

이번 사고가 다시 보여주는 문제가 바로 오라클의 단일 실패 지점입니다.

블록체인 자체에 문제가 없어도 스마트컨트랙트가 신뢰하는 외부 데이터가 잘못되면 디파이 서비스 전체가 영향을 받을 수 있습니다.

이번 사건은 Move 블록체인의 결함 때문일까?

현재 단계에서는 그렇게 단정할 수 없습니다.

Switchboard가 Aptos, Sui, IOTA, Movement의 Move 기반 구현을 모두 중단했다는 사실 때문에 Move 계열 구현의 공통적인 문제가 아니냐는 가능성이 제기되고 있습니다.

하지만 2026년 8월 30일 현재 Switchboard가 정확한 근본 원인을 담은 최종 사고 분석 보고서를 공개한 것은 아닙니다.

따라서 ‘Move 언어 자체의 보안 결함’이나 ‘Move 기반 블록체인의 구조적 취약점’이라고 표현해서는 안 됩니다.

현재 확인된 것은 IOTA에서 사용되던 Switchboard 오라클 키가 손상됐고, Switchboard가 조사 과정에서 다른 Move 기반 배포 환경도 중단했다는 사실까지입니다.

근본적인 문제가 키 관리 과정인지, Switchboard의 Move 구현 코드인지, 배포 인프라인지는 최종 조사 결과를 기다려야 합니다.

Solana의 Switchboard도 영향을 받았을까?

현재 확인된 정보에 따르면 Solana에서 운영되는 Switchboard 인프라는 이번 사고의 직접적인 영향을 받지 않았습니다.

Solana용 Switchboard는 이번에 중단된 Move 기반 구현과 다른 인프라를 사용합니다.

다만 Switchboard는 조사 기간 동안 Solana 이용자들에게도 가능하다면 대체 오라클을 고려하도록 안내한 것으로 전해졌습니다.

이는 Solana에서 동일한 공격이 확인됐다는 의미가 아니라 사고 범위를 완전히 파악할 때까지 위험을 줄이기 위한 예방 조치로 이해하는 것이 적절합니다.

오라클 해킹이 일반 스마트컨트랙트 해킹보다 위험한 이유는?

오라클은 여러 디파이 프로토콜이 동시에 사용하는 기반 인프라가 될 수 있습니다.

하나의 디파이 애플리케이션 스마트컨트랙트에 문제가 발생하면 일반적으로 피해 범위가 해당 프로토콜에 한정됩니다.

하지만 여러 프로토콜이 동일한 오라클 데이터를 사용한다면 하나의 잘못된 가격 정보가 여러 서비스에 동시에 영향을 줄 수 있습니다.

대출 서비스에서는 과도한 대출이나 잘못된 청산이 발생할 수 있고, 파생상품에서는 포지션 가치와 손익 계산이 틀어질 수 있습니다.

스테이블코인 발행 프로토콜에서는 실제 담보 가치보다 많은 토큰이 발행될 수도 있습니다.

이번 IOTA 사건에서 실제로 약 494만 VUSD가 발행된 것이 대표적인 사례입니다.

때문에 디파이 프로젝트의 보안을 평가할 때는 스마트컨트랙트 감사뿐 아니라 어떤 오라클을 사용하는지, 오라클 키는 어떻게 관리되는지, 비정상적인 가격이 입력됐을 때 자동 차단 기능이 있는지도 함께 확인해야 합니다.

IOTA 생태계 피해는 어느 정도일까?

현재 명확하게 확인되는 수치는 약 494만 VUSD의 비정상 발행과 45명의 이용자 청산입니다.

다만 이 숫자를 곧바로 494만 달러의 최종 손실액이라고 단정하는 것도 주의해야 합니다.

VUSD 발행량과 실제 공격자가 현금화한 금액, 회수 또는 동결된 자금 등을 구분해야 하기 때문입니다.

관련 주소가 동결되고 Virtue 프로토콜이 중단된 만큼 최종적으로 회수 가능한 자산과 실제 손실 규모는 후속 조사에서 달라질 수 있습니다.

실제로 IOTA 생태계의 Virtue TVL 역시 사건 전후 큰 변화를 보이고 있습니다.

따라서 최종 피해액은 Switchboard와 Virtue, IOTA 측의 사고 분석 및 자산 회수 결과가 나온 뒤 판단하는 것이 정확합니다.

앞으로 확인해야 할 것은 무엇일까?

첫 번째는 Switchboard 오라클 키가 어떻게 손상됐는지입니다.

키 자체가 유출된 것인지, 운영 인프라가 침해된 것인지, 권한 관리 과정에서 문제가 발생한 것인지가 밝혀져야 합니다.

두 번째는 Aptos, Sui, Movement의 안전 여부입니다.

현재 이들 네트워크에서는 IOTA와 같은 실제 공격이 확인되지 않았지만 동일한 Move 기반 Switchboard 구현을 사용했다는 이유로 서비스가 중단된 상태입니다.

세 번째는 494만 VUSD의 처리입니다.

공격자가 실제로 얼마를 외부로 이동했는지, 동결된 금액은 얼마인지, 회수가 가능한지가 최종 피해 규모를 결정하게 됩니다.

네 번째는 45명의 청산 피해자에 대한 보상 여부입니다.

현재 공개된 정보만으로는 이들의 피해가 어떤 방식으로 처리될지 확정할 수 없습니다.

마지막은 Switchboard 서비스의 재개 시점입니다.

Aptos, Sui, IOTA, Movement의 오라클 서비스가 언제 정상화될지와 어떤 보안 조치가 추가되는지를 확인해야 합니다.

결론

Switchboard는 2026년 8월 28~29일 사이 보안 침해 가능성을 확인한 뒤 Aptos, Sui, IOTA, Movement에서 운영하던 Move 기반 오라클 서비스를 중단했습니다.

이번 사건에서 실제 피해가 확인된 곳은 IOTA입니다.

공격자는 손상된 오라클 키를 이용해 IOTA 가격 피드를 일시적으로 1개당 1,000만 달러로 조작했고, 이를 이용해 Virtue CDP에서 약 494만 VUSD를 발행한 것으로 파악됐습니다.

이 과정에서 45명의 사용자가 청산 영향을 받았고 Virtue 프로토콜 운영도 중단됐습니다.

반면 Aptos, Sui, Movement에서 같은 공격이나 자금 탈취가 발생했다는 사실은 현재까지 확인되지 않았습니다.

또 네 블록체인 전체가 멈춘 것도 아닙니다.

중단된 것은 Switchboard의 Move 기반 오라클 서비스이며 Switchboard에 의존하는 개별 디파이 프로토콜이 그 영향을 받을 수 있습니다.

현재 가장 중요한 미확인 사항은 오라클 키가 어떤 방식으로 손상됐는지입니다.

따라서 이번 사건을 Move 블록체인의 구조적 결함이라고 단정하기보다는 Switchboard 오라클 키 침해로 IOTA에서 실제 피해가 발생했고, 추가 피해를 막기 위해 다른 Move 기반 배포까지 예방적으로 중단한 사건으로 보는 것이 가장 정확합니다.

cryptoqri

함께 보면 좋은 글

댓글 0

첫 댓글을 남겨보세요.

광고 차단 알림

광고 클릭 제한을 초과하여 광고가 차단되었습니다.

단시간에 반복적인 광고 클릭은 시스템에 의해 감지되며, IP가 수집되어 사이트 관리자가 확인 가능합니다.