Sui DEX 보안 문제와 Cetus 프로토콜 해킹 사건 개요

Sui DEX 보안 문제 – 최근 부각된 주요 사건으로 Cetus 프로토콜의 해킹이 있습니다. Cetus 프로토콜은 Sui 체인 기반의 탈중앙화 거래소(Decentralized Exchange, DEX)로, 2025년 5월 22일 가격 산정(KYC) 메커니즘의 결함을 노린 공격자가 약 2억 2천만 달러 상당의 유동성 풀을 탈취하는 대규모 해킹을 겪었습니다. 해당 해킹 사건 직후, Cetus 팀은 약 1억 6,200만 달러의 자금을 동결하는 데 성공했으나, 유동성 손실로 인한 시장의 충격은 컸습니다. 이 프로토콜은 해킹 이전인 4월과 5월 각각 50억 달러 상당의 거래량을 기록하며 빠르게 성장 중이었으나, 공격 이후 즉각 운영이 중단된 바 있습니다. Sui DEX 보안 문제는 단순한 시스템 결함을 넘어 큰 규모의 자본에 직접적인 영향을 미치는 중대한 과제로 대두되고 있습니다.

Cetus 프로토콜의 복구 과정과 보상 정책
Cetus 팀은 해킹 이후 복구를 위해 다양한 방법을 동원하였습니다. 유동성 풀의 손실분은 Sui 파운데이션으로부터 3,000만 USDC(USD 코인, 스테이블 코인) 대출, 700만 달러의 현금 보유분, 그리고 공격자로부터 일부 회수된 자산을 혼합하여 보충했습니다. 그럼에도 불구하고 수익 손실이 큰 일부 풀은 완전한 복구가 어렵다는 입장으로, 각 풀의 복구율은 85%에서 99% 수준에 머물렀습니다. Cetus는 사용자 보상을 위해 자체 토큰 CETUS 전체 발행량의 15%를 배분하기로 결정했습니다. 이 중 5%는 즉시, 10%는 1년간 매월 선형적으로 지급됩니다. CETUS 토큰은 재상장 직후 12% 이상 급락하여 투자자 신뢰 위기를 겪고 있습니다. 이러한 정책은 Sui DEX 보안 문제 대응의 일환으로 평가받으며, 피해 투자자에 대한 신뢰 회복을 위한 시도로 해석됩니다.

오픈소스 전환과 Sui DEX 보안 강화 방안
Cetus는 해킹 사건을 계기로 소프트웨어를 전면 오픈소스화하기로 결정했습니다. 오픈소스(Open-source)는 소스코드를 대중에게 공개함으로써 여러 개발자와 보안 전문가가 참여해 기술 및 보안 취약점을 사전에 점검할 수 있는 방법입니다. Cetus는 새로운 화이트 해커(White hat: 생태계 보호를 위해 활동하는 윤리적 해커) 리워드 프로그램을 마련했고, 소프트웨어 결함을 패치하고 계약 시스템에 전체 보안 감사를 실시했습니다. 추가로 프로토콜 모니터링 시스템을 지속적으로 보강할 계획을 발표하며, 더 강력한 Sui DEX 보안 문제 예방책 도입을 선언했습니다. Cetus는 다중 감사를 통해 유사 사건 재발을 방지하고자 합니다.

법적 대응과 자금 회수 노력
Cetus 측은 해킹 이후 남은 자산에 대한 지속적인 회수 노력을 이어가고 있습니다. 국제적인 법적 절차를 여러 관할권에 걸쳐 개시하였고, 각국의 법 집행기관과의 공조도 강화했습니다. 범인은 자산 세탁 시도를 이어나가고 있으나, Cetus 팀은 거래 추적을 통한 자산 환수와 범인 검거가 시간 문제라고 설명했습니다. 피해 직후 Cetus 측은 해커에게 화이트 햇(white hat) 방식의 자진 반환을 제안하며 600만 달러 상당의 포상금을 내걸었으나, 현재로서는 회신이 없는 상황입니다. 이 과정에서 Cetus는 미복구 자산에 대한 법적 및 기술적 공조를 지속적으로 추진 중입니다.

Coinbase 계정보호, 데이터 유출 및 보안정책 개선
글로벌 대형 암호화폐 거래소 Coinbase 역시 최근 Sui DEX 보안 문제와 맞물려 계정 보호 정책 개선에 집중하고 있습니다. Coinbase는 불필요한 계정 동결 비율을 82%까지 줄였다고 발표했으며, 머신러닝(machine learning: 인공지능 기반 자동화) 기반 인프라 투자를 통해 계정 락(lock) 건수 감소를 달성했습니다. 고객 불만의 주요 요인인 계정 제한 문제를 해결하기 위해 제품팀이 적극적으로 개입했고, 개선 효과가 이어지고 있습니다. 그러나 일각에서는 고객지원이 부족하며, 오랜 기간 계정 접근이 제한된 사용자에 대한 대처가 여전히 미흡하다는 지적도 이어집니다. 2025년 5월 공개된 코인베이스 고객정보 7만여 건 유출도 신뢰도 하락의 원인으로 꼽힙니다.

향후 Sui DEX와 글로벌 거래소의 보안 투자 방향
향후 Sui DEX 보안 문제 대응을 위한 대형 거래소들의 투자는 더욱 강화될 것으로 보입니다. Cetus의 오픈소스 전환 및 지속적인 감사, 보상 체계는 사용자 신뢰를 회복하는 데 성과를 낼 전망입니다. Coinbase도 보안 기술 고도화와 동시에, 데이터 유출 사고 이후 고객 정보 보호 방안을 정책적으로 강화할 방침입니다. 이번 Cetus 및 Coinbase 사례는 탈중앙화 거래소 내부 취약점부터, 대형 중앙화 거래소의 시스템·고객대응까지 다양한 형태의 Sui DEX 보안 문제가 실질적인 자금 손실 및 시장 신뢰 저하로 직결될 수 있음을 보여줍니다.
이전 글: 암호화폐 기업 IPO 경쟁의 미래는? 제미니 상장 도전 분석
크립토코어 네이버 블로그
우측 상단 Subscribe 버튼을 눌러 뉴스레터에 가입하시면 매일 새로운 인사이트를 전해드립니다.



Pingback: 중국 암호화폐 블록체인 CFX 의 부상과 트럼프-시진핑 통화 효과 - 크립토코어