하루위키
비트코인·코인진행 중

스위스보그(SwissBorg) 솔라나 스테이킹 4150만 달러 해킹 사태

2025-09-08 — 진행 중

진행 중 · 최종 갱신

이 문서는 실제 사건·사고를 시간순으로 정리합니다. 편집 시 신뢰할 수 있는 출처를 반드시 밝혀 주세요.

1. 개요[편집]

2025년 9월 스위스 암호화폐 자산관리 플랫폼 스위스보그가 제휴사 킬른(Kiln)의 API 침해를 통해 솔라나 스테이킹 자산 약 4150만 달러를 탈취당한 공급망 해킹 사건이다.

2. 전개 과정[편집]

5개 기록 · 2025-09-08 ~ 2025-12-17

  1. 킬른 API 침해로 SOL 19만2600개 탈취

    2025년 9월 8일 스위스 로잔에 본사를 둔 암호화폐 자산관리 플랫폼 스위스보그의 'SOL Earn' 스테이킹 프로그램에서 약 19만2600 SOL(당시 시세로 약 4150만 달러)이 탈취됐다. 공격 경로는 스위스보그 자체 시스템이 아니라 솔라나 스테이킹을 대행하던 제3자 인프라 업체 킬른(Kiln)의 API였다. 공격자는 킬른 인프라 엔지니어의 깃허브(GitHub) 접근 토큰을 탈취해 킬른 커넥트 API에 악성 코드를 주입, 정상적인 '비활성화(deactivate)' 거래처럼 위장된 명령으로 스테이킹 자산의 통제권을 스위스보그에서 공격자 지갑으로 이전시켰다. 이번 피해는 전체 이용자의 1% 미만, 전체 자산의 약 2%에 해당했지만 스위스보그가 보유한 솔라나 준비금(약 7260만 달러)의 절반에 육박하는 규모였다.

  2. 스위스보그, 해킹 공식 확인·전액 보전 약속

    스위스보그는 9월 9일 공식 성명을 통해 해킹 사실을 인정하고 SOL Earn 프로그램의 출금(redemption)을 일시 중단한다고 밝혔다. 회사는 “앱 자체와 다른 모든 자금은 완전히 안전하다”고 강조하면서 자사가 보유한 솔라나 트레저리(준비금)를 투입해 피해자 손실을 전액 보전하겠다고 약속했다. 공동창업자 겸 최고경영자 시루스 파젤은 이번 사고를 “나쁜 하루였지만 치명적이지는 않다”고 평가하며 회사의 재무 상태에는 영향이 없다고 설명했다. 스위스보그는 화이트해커와 보안 전문업체, 법 집행기관과 협력해 탈취 자금 추적 및 회수에 나서겠다고 덧붙였다.

  3. 공격 경위 상세 분석…깃허브 토큰 탈취가 발단

    9월 10일 코인데스크는 후속 보도를 통해 이번 해킹의 기술적 경위를 상세히 전했다. 보도에 따르면 공격자는 킬른의 인프라 엔지니어 계정에서 깃허브 접근 토큰을 빼낸 뒤 이를 이용해 킬른 커넥트 API의 코드에 악성 명령을 몰래 삽입했으며, 이 과정에서 스테이킹 자산의 소유권 이전 권한이 탈취됐다. 분석가들은 이번 사건이 스위스보그 플랫폼 자체의 결함이 아니라 제3자 인프라 제공업체에 대한 '공급망 공격(supply chain attack)'의 전형적 사례라고 지적했다. 이는 탈중앙화 스테이킹 생태계 전반이 소수의 인프라 대행업체에 의존하는 구조적 위험성을 드러낸 사례로 평가됐다.

  4. 피해 규모, 회사 솔라나 준비금의 절반 육박

    크립토뉴스 등 전문매체는 이번 탈취 규모가 스위스보그가 보유한 전체 솔라나 준비금(약 7260만 달러)의 거의 절반에 해당한다고 분석했다. 다만 회사 전체 운용자산 대비로는 약 2%, 영향을 받은 이용자는 전체의 1% 미만으로 제한적이었다고 전해졌다. 스위스보그는 사고 직후에도 앱 내 잔고 표시에는 변동이 없으며 SOL Earn을 제외한 다른 상품·전략은 전혀 영향을 받지 않았다고 재차 확인했다. 이 같은 신속한 정보 공개와 리스크 격리 조치는 이후 유사 사고 대응의 모범 사례로도 언급됐다.

  5. 피해자 대상 1차 보상금 약 400만 달러 지급

    스위스보그는 12월 17일 공식 블로그를 통해 해킹 피해자를 대상으로 한 1차 보상 지급 절차에 착수했다고 밝혔다. 1차 보상 규모는 약 400만 달러로, 사고 당시 각 이용자가 보유했던 SOL Earn 지분 비율에 따라 안분 지급됐다. 회사는 시장 상황과 트레저리 여력에 따라 추가 보상을 향후 분기별로 순차 지급하겠다고 예고했으며, 전액 보전까지는 상당한 시일이 더 걸릴 것으로 예상됐다. 사고 발생 3개월이 지난 시점에도 완전한 피해 보전이 마무리되지 않아, 이번 사건은 2025년 하반기 디파이·스테이킹 업계의 대표적 공급망 해킹 사례로 남았다.

3. 같이 보기[편집]

190
알리익스프레스 프로모션 배너

자주 묻는 질문

스위스보그(SwissBorg) 솔라나 스테이킹 4150만 달러 해킹 사태, 어떤 사건인가요?
2025년 9월 스위스 암호화폐 자산관리 플랫폼 스위스보그가 제휴사 킬른(Kiln)의 API 침해를 통해 솔라나 스테이킹 자산 약 4150만 달러를 탈취당한 공급망 해킹 사건이다.
스위스보그(SwissBorg) 솔라나 스테이킹 4150만 달러 해킹 사태, 언제 일어났나요?
2025-09-08부터 현재(진행 중)까지 이어진 사건입니다.
스위스보그(SwissBorg) 솔라나 스테이킹 4150만 달러 해킹 사태, 지금 상태는 어떤가요?
아직 진행 중인 사건입니다. 최종 갱신일은 2025-12-17입니다.

개선 제안

이 문서에 대한 개선을 제안할 수 있어요. 제안은 관리자 검토 후 반영됩니다.

개선 제안하기