시장 점유율 58%, 감사 0건: xStocks의 월스트리트 토큰화 고위험 전략 심층 분석
xStocks는 출시 4개월 만에 토큰화된 주식 시장의 58%를 점유했으며, 스위스 규제 감독하에 50억 달러 이상의 거래량을 달성했습니다. 이 플랫폼은 실제 주식에 1:1로 연동된 60개 이상의 미국 주식 및 ETF를 블록체인 토큰으로 제공하며, 전통적인 증권사에서 제외된 암호화폐 기반 투자자와 신흥 시장을 대상으로 합니다. 그러나 공개 스마트 계약 감사가 전무하다는 점은 수억 달러에 달하는 토큰화된 자산을 취급하는 프로젝트에 있어 치명적인 보안 허점으로 작용합니다. 강력한 DeFi 통합과 멀티체인 배포에도 불구하고, xStocks는 Ondo Finance(TVL 2억 6천만 달러)와 Robinhood의 토큰화 전략과 같은 자본력이 풍부한 경쟁자들로부터 심화되는 경쟁에 직면해 있습니다. 이 프로젝트의 생존 가능성은 진화하는 규제를 헤쳐나가고, 지속 가능한 유동성을 구축하며, 토큰화 시장에 진입하는 전통 금융 기업에 맞서 DeFi 고유의 차별점을 유지하는 데 달려 있습니다.
기본 원칙: 월스트리트와 DeFi 연결
Backed Finance AG는 2025년 6월 30일, 스위스 규제 플랫폼으로 xStocks를 출시하여 전통적인 미국 주식을 블록체인 토큰으로 전환했습니다. 각 xStock 토큰(Tesla의 TSLAx, Apple의 AAPLx, S&P 500의 SPYx)은 스위스 DLT법에 따라 허가받은 수탁 기관이 보유한 실제 주식에 1:1로 연동됩니다. 이 플랫폼의 핵심 가치 제안은 미국 주식 시장에 대한 지리적 장벽을 제거하는 동시에 24시간 연중무휴 거래, 1달러부터 시작하는 분할 소유권, 그리고 DeFi 컴포저빌리티(주식을 대출 프로토콜의 담보 또는 자동화된 시장 조성자의 유동성으로 활용)를 가능하게 합니다.
창립 팀은 전 DAOstack 베테랑 3명(Adam Levi 박사, Yehonatan Goldman, Roberto Klein)으로 구성되어 있습니다. 이들의 이전 프로젝트는 2017년부터 2022년 사이에 약 3천만 달러를 모금했지만, 자금 소진으로 인해 중단되었고, 커뮤니티 회원들은 이를 "소프트 러그 풀(soft rug pull)"이라고 불렀습니다. 이러한 배경은 명성 문제를 야기하지만, 팀은 xStocks를 통해 보다 규제되고 자산 담보 방식의 접근 방식을 적용하여 배운 교훈을 활용하는 것으로 보입니다. Backed Finance는 Gnosis가 주도하고 Exor Seeds, Cyber Fund, Blockchain Founders Fund가 참여한 시리즈 A 펀딩에서 950만 달러를 유치했습니다.
xStocks는 근본적인 시장 비효율성을 해결합니다. 전 세계 수억 명의 사람들이 지리적 제한, 높은 중개 수수료, 제한된 거래 시간으로 인해 미국 주식 시장에 접근하지 못하는 것으로 추정됩니다. 전통적인 증권 거래소는 시장 운영 시간 동안 T+2 결제로 운영되는 반면, xStocks는 지속적인 가용성을 통해 즉각적인 블록체인 결제를 가능하게 합니다. 이 프로젝트는 "xStocks 얼라이언스" 배포 모델을 통해 주요 거래소(Kraken, Bybit, Gate.io)와 파트너십을 맺고 직접 배포를 통제하기보다는 무허가(permissionless) 인프라 계층을 구축합니다.
출시 2주 만에 xStocks의 온체인 가치는 3천5백만 달러에서 1억 달러 이상으로 세 배 증가했습니다. 2025년 8월까지 이 플랫폼은 24,542명의 고유 보유자를 넘어섰고 누적 거래량은 20억 달러에 달했습니다. 2025년 10월 현재, xStocks는 140개 이상의 국가에서 37,000명 이상의 보유자를 확보하고 있으며, 거래 활동은 아시아, 유럽, 라틴 아메리카에 집중되어 있습니다. 이 플랫폼은 규제 제한으로 인해 미국, 영국, 캐나다, 호주 투자자를 명시적으로 제외합니다.
기술 아키텍처: 멀티체인 토큰화 인프라
xStocks는 솔라나를 기본 네트워크로 사용하는 멀티체인 배포 전략을 채택하여, 초당 65,000건 이상의 트랜잭션 처리량, 1초 미만의 최종성, 0.01달러 미만의 트랜잭션 비용을 활용합니다. 토큰은 전송 제한 및 메타데이터 포인터와 같은 규정 준수 기능을 포함하는 Token-2022 표준을 사용하여 SPL(Solana Program Library) 토큰으로 발행됩니다. 이 플랫폼은 2025년 9월에 ERC-20 토큰으로 이더리움으로 확장되었고, 이어서 BNB Chain 및 TRON과 통합되어 xStocks를 블록체인에 구애받지 않는 자산 클래스로 자리매김했습니다.
기술 구현은 OpenZeppelin의 검증된 ERC20Upgradeable 계약을 기반으로 하며, 소유자에게 발행자(minter), 소각자(burner), 일시 중지자(pauser) 역할을 설정할 수 있는 권한을 부여하는 역할 기반 접근 제어를 통합합니다. 이 아키텍처에는 계약 수정을 위한 업그레이드 가능한 프록시 패턴, 가스 없는 트랜잭션을 위한 ERC-712 서명 기반 승인, 규제 준수를 위한 내장된 화이트리스트 레지스트리가 포함됩니다. 이 "폐쇄형 정원(walled garden)" 모델은 블록체인 투명성을 유지하면서 프로토콜 수준에서 KYC/AML을 시행할 수 있도록 합니다.
Chainlink는 1초 미만의 가격 지연 시간을 제공하는 맞춤형 "xStocks 데이터 스트림" 솔루션을 통해 공식 오라클 인프라 제공자 역할을 합니다. 오라클 네트워크는 신뢰할 수 있는 공급자로부터 다중 소스 데이터를 집계하고, 독립 노드를 통해 이를 검증하며, 전통적인 시장 시간과 동기화되지만 온체인 거래를 위해 24시간 연중무휴로 제공되는 암호화 방식으로 서명된 가격 피드를 지속적으로 업데이트합니다. Chainlink의 Proof of Reserve 기능은 발행된 모든 토큰이 충분한 기초 주식으로 뒷받침됨을 실시간으로 신뢰할 수 있게 검증하며, 누구나 자율적으로 준비금 저장소를 쿼리할 수 있습니다. 크로스체인 상호 운용성 프로토콜(CCIP)은 블록체인 간의 안전한 아토믹 결제를 촉진하여 유동성 사일로를 해소합니다.
수탁 모델은 스위스 DLT법 감독하에 분리된 계좌에 주식을 보유하는 허가받은 스위스 은행(InCore Bank, Maerki Baumann)과 미국 증권 중개인(Alpaca Securities)을 활용합니다. 사용자가 xStock 토큰을 구매하면 플랫폼은 전통적인 거래소에서 해당 주식을 취득하고, 이를 수탁 기관에 보관한 다음, 온체인에서 토큰을 발행합니다. 상환 절차는 기초 자산의 현금 가치와 교환하여 토큰을 소각할 수 있도록 하지만, 사용자는 실제 주식을 직접 청구할 수는 없습니다.
xStocks는 솔라나 DeFi 생태계와 깊이 통합됩니다. Raydium(유동성 16억 달러)은 토큰 스왑을 위한 주요 자동화된 시장 조성자 역할을 하며, Jupiter는 최적의 실행을 위해 프로토콜 전반의 유동성을 집계합니다. Kamino Finance(유동성 20억 달러 이상)는 사용자가 xStocks를 담보로 스테이블코인을 빌리거나 대출을 통해 수익을 얻을 수 있도록 하며, Phantom 지갑(월간 사용자 300만 명 이상)은 직접적인 xStocks 거래 인터페이스를 제공합니다. 이러한 컴포저빌리티는 단순한 디지털화된 주식이 아닌 진정한 DeFi 프리미티브로 기능하는 토큰화된 주식으로서 xStocks의 주요 차별점을 나타냅니다.
이 플랫폼은 분할 소유권, 스마트 계약 통합을 통한 프로그래밍 가능한 주식, 투명한 온체인 소유권 기록, 그리고 전통적인 T+2 결제와 대비되는 즉각적인 T+0 결제에서 강력한 기술 혁신을 보여줍니다. 사용자는 토큰을 자체 관리 지갑으로 인출하거나, 복잡한 DeFi 전략에서 주식을 담보로 사용하거나, 특정 풀에서 10% 이상의 APY를 얻는 자동화된 시장 조성자 풀에 유동성을 제공할 수 있습니다.
보안 인프라, 치명적인 감사 공백 드러내
가장 중요한 보안 발견: xStocks는 주요 감사 기관으로부터 공개 스마트 계약 감사를 받지 않았습니다. CertiK, OpenZeppelin, Trail of Bits, Halborn, Quantstamp 및 기타 선도적인 감사 기관에 대한 광범위한 조사 결과, Backed Finance 스마트 계약, xStocks 토큰 계약 또는 관련 인프라에 대한 공개된 감사 보고서가 전혀 없는 것으로 나타났습니다. 이는 잠재적으로 수십억 달러에 달하는 토큰화된 자산을 관리하는 프로젝트에 있어 DeFi 산업 표준에서 크게 벗어난 것입니다. 공식 문서에는 감사 배지가 없으며, 출시 발표에도 감사가 언급되지 않았고, 버그 바운티 프로그램도 공개적으로 발표되지 않았습니다.
몇 가지 완화 요인이 부분적인 보안 보장을 제공합니다. 이 플랫폼은 Aave, Compound, Uniswap에서 사용되는 것과 동일한 검증된 코드인 OpenZeppelin 계약 라이브러리를 기반으로 활용합니다. 솔라나의 기본 SPL 토큰 프로그램은 2022년부터 2024년 사이에 Halborn, Zellic, Trail of Bits, NCC Group, OtterSec, Certora 등 광범위한 감사를 거쳤습니다. Chainlink의 오라클 인프라는 암호화 서명, 신뢰할 수 있는 실행 환경, 영지식 증명을 포함한 여러 보안 계층을 제공합니다. 스위스 규제 프레임워크는 전통적인 금융 감독을 부과하며, 허가받은 은행과의 전문적인 수탁 계약은 기관급 안전 장치를 추가합니다.
이러한 요인들에도 불구하고, 독립적인 제3자 스마트 계약 검증의 부재는 여러 가지 우려스러운 위험 요소를 만듭니다. 프록시 패턴은 계약 업그레이드를 가능하게 하여, 타임록 지연이나 투명한 거버넌스 없이 악의적인 변경이 발생할 수 있습니다. 관리자 키는 발행, 소각, 일시 중지 기능을 제어하여 중앙 집중화 위험을 초래합니다. 규제 준수를 위한 화이트리스트 메커니즘은 검열 또는 계정 동결 가능성을 만듭니다. 명확한 타임록 없는 업그레이드 가능성은 팀이 이론적으로 계약 동작을 신속하게 수정할 수 있음을 의미합니다.
2025년 6월 출시 이후 보안 사고, 익스플로잇 또는 해킹은 보고되지 않았습니다. Chainlink Proof of Reserve는 1:1 담보의 지속적인 검증을 가능하게 하여 많은 중앙 집중식 시스템에서는 얻을 수 없는 투명성을 제공합니다. 그러나 구조적 위험은 여전히 존재합니다. 수탁 상대방 위험(스위스 은행의 지급 능력에 대한 의존), 팀 배경에 대한 우려(DAOstack 실패), 유동성 취약성(주말에 유동성이 70% 감소하는 것은 취약한 시장 구조를 시사) 등이 그것입니다.
보안 평가는 중간에서 높은 위험 등급으로 결론지어집니다. 규제 프레임워크는 전통적인 법적 보호를 제공하고, 확립된 인프라는 기술적 불확실성을 줄이며, 4개월 동안 사고가 없었다는 점은 운영 역량을 보여줍니다. 그러나 공개 감사의 치명적인 부재는 중앙 집중식 제어 지점 및 팀의 명성 문제와 결합되어 보안에 민감한 사용자에게 상당한 주의를 요합니다. 권장 사항으로는 여러 1등급 기업으로부터 즉시 포괄적인 감사를 의뢰하고, 버그 바운티 프로그램을 구현하며, 관리자 기능에 타임록 지연을 추가하고, 중요한 계약 기능에 대한 공식 검증을 추진하는 것이 포함됩니다.