솔라나의 주요 무기한 선물 거래 플랫폼 중 하나인 드리프트 프로토콜(Drift Protocol)은 2026년 4월 2일, 정교한 거버넌스 익스플로잇으로 인해 생태계에서 약 $280 million이 탈취됐다고 공식 확인했어요. 이번 침해는 일반적인 스마트 컨트랙트 해킹이 아니라, 수 주에 걸쳐 조직적으로 진행된 작전으로 프로토콜의 관리자 레이어를 내부에서 장악한 뒤, 실행 단계에 이르러 파괴적인 속도로 자금을 빼낸 사건이에요.
드리프트 익스플로잇, 실제로 어떻게 이루어졌나요?
공격 벡터의 핵심은 솔라나의 '내구성 논스(durable nonce)' 기능이었어요. 이 기능은 트랜잭션을 미리 서명해두고 나중에 실행할 수 있도록 허용하는 네이티브 기능이에요. 공격자는 코드 취약점을 노리거나 시드 구문을 탈취하는 대신, 이 메커니즘을 활용해 정상적으로 승인된 것처럼 보이는 트랜잭션을 사전에 준비해두고, 이를 통제된 순서로 한꺼번에 실행했어요.
드리프트의 시큐리티 카운슬(Security Council) 멀티시그는 관리 권한을 승인하기 위해 2-of-5 서명이 필요한 구조인데, 이것이 주요 표적이 됐어요. 공격자는 실제 익스플로잇이 발생하기 수 주 전부터 여러 세션에 걸쳐 필요한 서명을 확보했으며, 소셜 엔지니어링이나 트랜잭션 페이로드 위장 등의 방법을 사용한 것으로 추정돼요. 드리프트 측은 스마트 컨트랙트 버그나 시드 구문 유출의 증거는 없다고 확인했어요.
공격의 타임라인은 정밀하고 의도적이에요. 3월 23일, 내구성 논스 계정 4개가 생성됐는데, 그중 2개는 기존 멀티시그 멤버와 연결되고 나머지 2개는 공격자가 통제하는 계정이었어요. 3월 27일에는 정기적인 멤버 교체로 인해 계획된 시큐리티 카운슬 마이그레이션이 진행됐고, 이 과정에서 의도치 않게 재진입 지점이 생겨났어요. 3월 30일에는 업데이트된 멀티시그 구성을 대상으로 추가 논스 계정이 개설됐어요. 그리고 4월 1일, 팀의 정상적인 테스트 트랜잭션이 실행된 직후 약 60 seconds 이내에 공격자가 사전 서명된 트랜잭션 2건을 실행해 관리자 권한 탈취를 완료했어요.
SOL 무기한 선물 시장에는 어떤 영향을 미치나요?
주요 솔라나 DeFi 플랫폼에서 $280M 규모의 프로토콜 레벨 자금 탈취가 발생한 이번 사건은 SOL 무기한 선물 시장에 직접적인 영향을 미쳐요. 트레이더들은 변동성 확대, 강제 청산 가능성 증가, 그리고 시장이 솔라나 생태계 리스크를 재평가하면서 나타나는 펀딩비 변동에 대비해야 해요.
공격자가 관리자 수준의 권한을 확보한 후, 출금 한도가 제거되고 악성 자산이 도입돼 대규모 자금 추출이 빠르게 이루어졌어요. 수 주간의 준비를 단 몇 분의 실행으로 압축한 이 속도는 국가 수준 또는 고도로 조직화된 위협 행위자의 특징이에요. 탈취된 자금의 성격(무기한 선물 플랫폼의 사용자 담보)은 SOL과 연관 자산에 직접적인 매도 압력으로 작용해요.
시장 구조 관점에서, 이 규모의 익스플로잇은 역사적으로 예측 가능한 순서를 따라 전개돼요: 피해 당사자들의 즉각적인 현물 매도, 무기한 선물 시장에서의 공매도 미결제약정(OI) 급증, 약세 포지션이 지배하면서 음수로 전환되는 펀딩비, 그리고 가격이 핵심 레벨을 하향 돌파할 경우 연쇄 청산이 발생해요.
블랙퍼프 엔진 분석
이 글을 작성하는 시점 기준으로, Blackperp의 실시간 엔진은 SOLUSDT를 $80.19에서 추적하고 있으며, 69% 신뢰도의 neutral bias와 ranging regime을 보이고 있어요. 이는 시장이 아직 익스플로잇의 영향을 완전히 반영하지 못했거나, 상충하는 힘들이 균형 긴장 상태를 만들어내고 있음을 시사해요.
엔진에서 가장 중요한 시그널은 청산 클러스터 데이터예요: 379개의 식별된 클러스터에 걸쳐 롱 청산 $576M과 숏 청산 $1.533B이 쌓여 있어요. 비대칭성이 뚜렷한데, 숏 사이드 익스포저가 롱 사이드의 약 2.7x에 달해 가격이 추가 하락 대신 회복된다면 상당한 숏 스퀴즈 잠재력이 있어요. Liq Cascade Simulation은 숏 사이드에서 OI의 191.7%가 위험에 처한 extreme 시나리오를 경고하며, 비대칭 비율은 0.4x예요.
펀딩비 역학도 또 다른 복잡성을 더해요. 엔진의 Funding Predictor는 기간당 +0.4323%를 읽고 있으며, 연환산 기준으로 +473.37%에 달해 롱 포지션이 과도하게 몰려 있