열쇠가 처음부터 부서져 있었다
SecondFi 해킹 전말 — 1부
시리즈 소개
2026년 6월, 카르다노 생태계 핵심 지갑 플랫폼 SecondFi가 해킹됐습니다.
이 시리즈는 사건의 전말(1부), 기술적 원리(2부), 다른 지갑의 안전 여부와 대처법(3부)으로 나눠 다룹니다.
2026년 6월 27일
2026년 6월 21일 새벽, 카르다노 블록체인 위에서 이상한 일이 벌어지기 시작했습니다. 수년간 손대지 않았던 휴면 지갑들이 갑자기 깨어나 낯선 주소로 자산을 쏟아내기 시작한 것입니다. 일부 지갑은 2020년 이후 한 번도 트랜잭션을 보낸 적 없는 것들이었습니다. 지갑 주인들은 아무것도 하지 않았습니다. 비밀번호를 입력하지도, 링크를 클릭하지도 않았습니다. 그런데도 자산이 사라졌습니다.
72시간이 지난 뒤 드러난 사실은 충격적이었습니다. 피해를 입은 것은 카르다노의 대표 지갑 플랫폼 SecondFi의 사용자들이었고, 그 원인은 외부 침입이나 피싱이 아니었습니다. 지갑을 만들 때 사용된 열쇠 자체가 처음부터 부서져 있었던 것입니다.
1. SecondFi는 누구인가 — 신뢰의 무게
이 사건을 이해하려면 먼저 SecondFi가 무엇인지를 알아야 합니다. SecondFi는 낯선 이름의 신생 프로젝트가 아닙니다. 카르다노의 세 창립 기관 중 하나인 EMURGO가 출시한 요로이(Yoroi) 지갑의 직계 후신입니다.
요로이는 카르다노 생태계에서 수년간 가장 널리 사용된 경량 지갑이었습니다. 풀 노드를 운영하지 않고도 ADA를 보관하고 전송할 수 있는 가장 쉬운 방법이었고, 100만 명 이상의 사용자를 보유했습니다. 카르다노 공식 생태계에서 다이달루스(Daedalus), 그리고 나중에는 레이스(Lace)와 함께 공식 권장 지갑으로 자리잡은 제품이었습니다.
2026년 4월 22일, EMURGO는 태국 방콕에서 열린 Money20/20 행사에서 요로이를 SecondFi로 공식 전환했습니다. 단순한 리브랜딩이 아니라, 지출·거래·수익·저축을 아우르는 ‘네오파이낸스(neofinance)’ 플랫폼으로의 확장이었습니다. 전환은 기존 요로이 사용자를 SecondFi의 새 인프라 위에 그대로 올리는 방식으로 진행됐으며, 앱 자동 업데이트를 통해 별도 다운로드 없이 전환됐습니다.
이 점이 이번 사건을 일반적인 디파이 해킹과 구별 짓는 핵심입니다. SecondFi는 주변부의 실험적 서드파티 툴이 아니었습니다. 수년간 요로이 브랜드를 신뢰해온 사용자들이 그대로 SecondFi의 새 인프라 위에 올라탄 상태였고, 바로 그 인프라의 핵심 부품이 무너진 것입니다.
2. 72시간의 기록 — 무슨 일이 일어났나
공격 시작: 6월 21일 오후 8시 29분 (UTC)
Bitquery의 온체인 재구성에 따르면, 공격의 첫 신호는 2026년 6월 21일 오후 8시 29분(UTC)에 나타났습니다. 세 개의 수집 지갑이 동시에 활성화되어 카르다노 지갑들로부터 자산을 끌어당기기 시작했습니다. 이것이 1차 웨이브였습니다.
단, SecondFi 공식 발표는 공격이 6월 22일부터 시작된 72시간 창에서 발생했다고 명시하고 있습니다. 온체인 분석(Bitquery)과 공식 집계(SecondFi) 사이에 시작 시점에 대한 인식 차이가 있으며, 독립 감사를 통해 확정될 예정입니다.
1차 웨이브는 약 198개 지갑을 대상으로 했습니다. 탈취된 ADA 일부는 카르다노 최대 탈중앙화 거래소인 Minswap V2의 유동성 풀로 흘러 들어가 스왑됐습니다. 자금 세탁의 첫 단계였습니다.
2차 웨이브는 더 조직적이었습니다. SlowMist의 창업자 Cos(Yu Xian)는 온체인 패턴을 분석한 뒤 공격자가 큰 지갑부터 순서대로 비워나갔다고 밝혔습니다. 즉흥적인 공격이 아니라 개인 키 목록을 미리 확보해 놓고 체계적으로 실행한 공격이었습니다.
6월 23일 — SecondFi, 긴급 조치
SecondFi 팀이 이상을 감지한 것은 6월 23일이었습니다. 팀은 즉시 서비스를 중단하고 유지보수 모드로 전환했습니다. 동시에 사용자 잔액의 스냅샷을 찍어 기록을 보존하고, 추가 탈취가 예상되는 약 1억 2,900만 ADA를 독립 제3자 수탁 기관으로 선제 이전해 추가 피해를 막았습니다.
6월 24일, SecondFi는 공식 발표를 통해 근본 원인을 인정하고 결정적인 경고를 남겼습니다. 보안 위험은 주소 레벨에 있으며 영향받은 사용자가 트랜잭션에 서명할 때 활성화된다는 것, 그리고 "복구 구문을 다른 카르다노 지갑에 복원하지 마십시오"라는 경고였습니다. 복구 구문을 다른 앱에 임포트해도 보안 위험이 해소되지 않는다는 이유에서였습니다.
왜 이 경고가 필요했는지는 2부에서 자세히 다루겠습니다.
3. 피해 규모 — 두 개의 숫자, 하나의 진실
이번 사건에서 혼란을 가중시킨 것 중 하나는 피해 규모를 둘러싼 수치의 불일치였습니다.
SecondFi는 374개 지갑에서 발생한 3차례의 외부 공격으로 약 1,600만 ADA(약 240만 달러) 가 탈취됐다고 밝혔습니다. 반면 블록체인 보안 기업 SlowMist의 창업자 Cos는 공격자 지갑을 추적한 결과 실제 손실이 1억 2,900만 ADA와 기타 토큰을 합쳐 2,000만 달러를 넘을 수 있다고 밝혔습니다. Bitquery의 온체인 재구성은 3,072개 지갑에서 1억 2,900만 ADA 이상과 3,838종의 토큰이 이동했다는 사실을 트랜잭션 단위로 확인했습니다.
두 수치의 차이는 어디서 오는 것일까요? SecondFi가 집계한 수치는 "외부 공격자에 의한 탈취"만을 대상으로 한 것입니다. 반면 Bitquery와 SlowMist가 추적한 수치에는 SecondFi 팀이 피해 확산을 막기 위해 선제적으로 이전한 약 1억 2,900만 ADA도 포함되어 있습니다. SecondFi 측은 이 자금을 제3자 수탁 기관에 보관하고 있으며 향후 피해자 보상에 사용할 것이라고 밝혔습니다. 숫자는 다르지만 두 집계 모두 사실에 근거하며, 어떤 관점에서 집계했느냐의 차이입니다.
| 항목 | SecondFi 공식 | SlowMist / Bitquery |
|---|---|---|
| 피해 지갑 수 | 374개 | 3,072개 (온체인 기준) |
| 탈취 ADA | 약 1,600만 ADA | 약 1억 2,900만 ADA 이상 |
| 달러 환산 | 약 240만 달러 | 약 2,000만 달러 이상 |
| 포함 범위 | 외부 탈취 확인분 | 이동된 전체 자산 (선제 이전 포함) |
| 토큰 종류 | 미공개 | 3,838종 |
ADA 환산 기준: 2026년 6월 24일 기준 약 0.15달러
4. 카르다노 프로토콜은 문제없다 — 그러나 생태계 신뢰는 흔들렸다
SecondFi와 복수의 보안 전문가들이 공통으로 확인한 사실이 있습니다. 이번 취약점은 카르다노 블록체인 프로토콜 자체와 무관합니다. 카르다노 체인은 설계대로 작동했습니다. 공격자의 트랜잭션은 유효한 서명을 갖추고 있었기 때문에 네트워크가 이를 처리한 것이며, 이는 체인의 잘못이 아닙니다. 문제는 SecondFi의 자체 지갑 생성 소프트웨어에 있었습니다.
그러나 프로토콜이 안전하다는 사실이 생태계 전체의 신뢰 손상을 막아주지는 못했습니다. CoinDesk 보도에 따르면 찰스 호스킨슨은 이번 사건에 대해 피해 금액이 다른 해킹에 비해 크지 않을 수 있지만, 무언가를 잃은 사람에게는 그것이 전부라고 밝혔습니다. 사건 발생 후 ADA는 2020년 말 이후 최저 수준인 약 0.15달러까지 하락했습니다.
더 불편한 사실도 있습니다. EMURGO, 카르다노 재단, IO 모두 사건 초기에 공식 성명을 내놓지 않았습니다. SecondFi의 직접적인 모기업인 EMURGO의 침묵은 커뮤니티 내에서 강한 비판을 받았습니다. 한편 SecondFi는 IOG, 카르다노 재단, IntersectMBO, SundaeSwap과 사후 대응을 협력하고 있다고 밝혔습니다.
5. 현재 상황 — 진행 중인 조사와 보상 절차
사건 발생으로부터 수일이 지난 현재(2026년 6월 27일 기준) 상황은 다음과 같습니다.
플랫폼: SecondFi는 외부 보안 기업의 전체 코드 레벨 감사가 완료될 때까지 유지보수 모드를 유지합니다.
보상 절차: SecondFi는 374개 피해 지갑의 주소 매핑을 완료하고 독립 보상 펀드를 구성해 클레임 접수를 시작했습니다. 피해자들은 support.secondfi.io를 통해 청구를 제출할 수 있습니다. 다만 공식 보상 일정이나 구체적인 지급 기준은 아직 발표되지 않았습니다.
2차 피해 주의: SecondFi를 사칭한 계정들이 복구 구문을 요구하는 사례가 보고됐습니다. SecondFi 공식 채널과 담당자는 절대 복구 구문이나 개인 키를 요청하지 않습니다.
기술 포스트모텀: SecondFi는 근본 원인을 "결정론적 논스 도출 오류"로 공식 확인했으나, 코드 레벨의 상세한 기술 포스트모텀은 2026년 6월 27일 현재 발행되지 않은 상태입니다.
마치며 — 2부 예고
이번 해킹이 특별한 이유는 피해 규모뿐만 아니라 그 방식에 있습니다. 비밀번호를 훔치거나, 피싱 링크를 클릭하게 만들거나, 스마트 컨트랙트 코드를 조작한 것이 아닙니다. 지갑이 만들어지는 순간부터 열쇠가 예측 가능한 패턴으로 생성됐고, 공개된 블록체인 데이터를 분석한 공격자가 그 패턴을 역이용했습니다.
이것이 어떻게 가능한지, "결정론적 논스 오류"가 정확히 무엇이며 왜 거래 서명 기록만으로 개인 키를 역산할 수 있는지를 2부에서 기술적으로 풀어보겠습니다. 암호화에 익숙하지 않으신 분들도 이해할 수 있도록 비유와 함께 설명드릴 예정입니다.
본 글은 2026년 6월 27일 현재까지 공개된 정보를 기반으로 작성됐습니다. 독립 감사 결과 및 추가 공식 발표에 따라 일부 수치나 사실 관계가 변경될 수 있습니다.