본문으로 건너뛰기

"Smart Contracts" 태그로 연결된 75 개 게시물 개의 게시물이 있습니다.

스마트 계약 개발 및 보안

모든 태그 보기

Gnosis Chain, 4월 14일 Fusaka 활성화: PeerDAS가 이더리움의 가장 탈중앙화된 사이드체인 데이터 가용성을 재편하는 방법

· 약 8 분
Dora Noda
Software Engineer

대부분의 이더리움 사용자들은 모든 레이어 2 (Layer-2) 를 합친 것보다 더 많은 검증인을 조용히 운영하고 있는 체인에 대해 들어본 적이 없을 것입니다. 하지만 2026년 4월 14일, 이 체인은 전체 이더리움 생태계가 데이터 가용성을 처리하는 방식을 재정의할 수 있는 전환점을 맞이하게 됩니다. 에포크 (epoch) 1714688에서 활성화되는 그노시스 체인의 푸사카 (Fusaka) 하드포크는 70개국에 걸친 300,000 + 명의 검증인을 보유한 네트워크에 PeerDAS (EIP-7594) 를 도입하며, 이를 이더리움 메인넷이 불과 4개월 전에 채택한 기술에 대한 최대 규모의 실제 테스트베드로 변화시킵니다.

이 업그레이드는 중대한 시점에 이루어집니다. 그노시스는 더 이상 이더리움의 신뢰할 수 있는 카나리 체인 (canary chain) 역할에만 만족하지 않습니다. 이더리움 재단 (Ethereum Foundation) 이 직접 공동 자금을 지원하는 새로운 이더리움 경제 구역 (Ethereum Economic Zone, EEZ) 프레임워크를 통해, 그노시스는 이더리움 롤업 생태계를 분열시키려는 파편화 문제를 해결하는 네이티브 통합 레이어 2로 자리매김하고 있습니다.

Sei가 수십만 줄의 코드를 삭제했습니다 — 그리고 이것은 크립토 업계에서 가장 영리한 선택일 수 있습니다

· 약 6 분
Dora Noda
Software Engineer

4월 6일, Sei 네트워크는 그 어떤 주요 레이어 1도 시도하지 않았던 스위치를 올릴 예정입니다. 이 체인은 CosmWasm 스마트 컨트랙트, IBC 상호운용성, 네이티브 오라클, bech32 주소 등 Cosmos 스택 전체를 비활성화하고, 완전한 EVM 체인으로 거듭나게 됩니다. 코인베이스는 이미 4월 6일~8일 마이그레이션 기간 동안 SEI 입출금을 중단한다고 발표했습니다. 네이티브 USDC로 전환하지 않은 USDC.n 보유자는 약 140만 달러 상당의 자산에 대한 접근 권한을 잃을 위험이 있습니다.

이것은 사소한 업그레이드가 아닙니다. 이것은 아키텍처적 절단이며, 2026년 블록체인 업계에서 내린 가장 중대한 인프라 결정이 될 수 있습니다.

AI 에이전트, 이제 DeFi 취약점 92% 탐지 — 하지만 취약점 생성도 가능해졌다

· 약 8 분
Dora Noda
Software Engineer

특수 목적용 AI 에이전트가 9,680만 달러 규모의 디파이(DeFi) 손실 배후에 있는 취약점을 발견했습니다. 이는 범용 GPT-5.1 에이전트가 90개 컨트랙트 중 58개에서 놓쳤던 익스플로잇을 잡아낸 것입니다. 한편, OpenAI와 Paradigm의 EVMbench 벤치마크에 따르면 프론티어 모델은 이제 알려진 스마트 컨트랙트 결함의 71%에 대해 작동 가능한 익스플로잇을 생성할 수 있습니다. 디파이 프로토콜을 보호하는 기술이 동시에 공격 수단이 될 수도 있으며, 이 군비 경쟁은 대부분의 팀이 인지하는 것보다 빠르게 가속화되고 있습니다.

앱 시대의 종말: AI 에이전트가 Web3의 주요 소프트웨어 인터페이스가 되는 방식

· 약 8 분
Dora Noda
Software Engineer

만약 다음 10억 명의 블록체인 사용자가 지갑을 다운로드하지 않고, 트랜잭션을 승인하지 않으며, 블록 탐색기를 전혀 보지 않는다면 어떨까요? 그 미래는 더 이상 가설이 아닙니다. 바로 지금 구축되고 있습니다.

2026년 1분기, 일일 활성 온체인 AI 에이전트 수는 250,000개를 넘어섰으며, 이는 전년 대비 400% 이상 성장한 수치입니다. 이번 분기에 출시된 새로운 DeFi 프로토콜의 68% 이상이 거래 또는 유동성 관리를 위해 최소 하나 이상의 자율 AI 에이전트를 포함하여 출시되었습니다. 한편, Gartner는 2026년 말까지 기업용 애플리케이션의 40%에 특정 작업용 AI 에이전트가 내장될 것으로 예측하고 있으며, 이는 2025년의 5% 미만에서 크게 증가한 수치입니다. 우리가 알고 있는 앱은 공동화(hollowed out)되고 있으며, 그 자리를 에이전트가 대신하고 있습니다.

Gondi의 23만 달러 규모 NFT 대출 익스플로잇: 호출자 검증 누락으로 인한 78개의 블루칩 NFT 탈취 사건

· 약 8 분
Dora Noda
Software Engineer

단 하나의 권한 확인 누락. 17일간 감지되지 않은 공격. 한 번도 트랜잭션을 실행한 적 없는 지갑에서 Art Blocks, Doodles, Beeple 작품을 포함한 78개의 블루칩 NFT가 유출되었습니다. 2026년 3월 9일 발생한 Gondi 익스플로잇은 "편의 기능"이 어떻게 공격 표면이 될 수 있는지, 그리고 왜 NFT 대출 부문이 대체 가능한 토큰(Fungible-token) 기반의 DeFi와는 다른 보안 과제에 직면해 있는지를 보여주는 전형적인 사례입니다.

ERC-8183 상세 설명: 이더리움의 새로운 표준으로 온체인에서 AI 에이전트 간 고용, 결제 및 상호 신뢰를 구현하는 방법

· 약 9 분
Dora Noda
Software Engineer

두 명의 인간이 거래를 할 때는 계약, 법원, 그리고 평판에 의존합니다. 하지만 두 AI 에이전트가 협력해야 할 때는 지금까지 그런 인프라가 존재하지 않았습니다. 2026년 3월 10일, 이더리움 재단(Ethereum Foundation)의 dAI 팀과 Virtuals Protocol은 인간 중개자 없이도 자율 AI 에이전트가 서로를 고용하고, 대금을 에스크로(escrow)하며, 완료된 작업을 온체인에서 완전히 검증할 수 있게 해주는 표준인 ERC-8183을 발표했습니다.

이것은 단순한 백서 수준의 논의가 아닙니다. 이미 13만 개 이상의 AI 에이전트가 ERC-8004 ID 표준에 따라 온체인에 등록되어 있고, 코인베이스(Coinbase)의 x402 프로토콜이 HTTP를 통해 기계 간 결제를 처리하고 있으며, 포춘 500대 기업의 80% 가 운영 전반에 활성 AI 에이전트를 배치하고 있는 시장 상황에서 등장했습니다. ERC-8183은 고립된 에이전트들을 기능하는 경제 체제로 전환시키는 신뢰가 필요 없는(trustless) 조정 레이어라는 누락된 조각을 채워줍니다.

OP_NET 가동: 비트코인에 드디어 네이티브 스마트 컨트랙트 도입 — 신규 토큰 불필요

· 약 7 분
Dora Noda
Software Engineer

비트코인은 항상 지구상에서 가장 안전하고, 유동성이 풍부하며, 신뢰받는 블록체인이었습니다. 하지만 지금까지 비트코인이 갖지 못했던 것은 바로 '프로그래밍 가능성'이었습니다. 적어도 이더리움, 솔라나 또는 최신 L2들이 개발자들에게 익숙하게 만든 방식은 아니었습니다. 오늘 그 판도가 바뀝니다. 2026년 3월 17일, OP_NET이 메인넷을 출시하며 새로운 토큰, 사이드체인, 브릿지 도입 없이 비트코인 레이어 1에 완전한 표현력을 갖춘 스마트 컨트랙트를 도입했습니다. 모든 트랜잭션 수수료는 BTC 로 지불되며, 모든 컨트랙트는 비트코인 자체 블록 공간 위에서 실행됩니다.

$ 1.4조 이상의 가치를 보호하는 네트워크에 있어 네이티브 프로그래밍 기능의 등장은 단순한 업그레이드가 아닙니다. 이는 세계 최대 디지털 자산 내에 잠들어 있던 $ 2,000억 이상의 DeFi 기회를 열어줄 마지막 퍼즐 조각입니다.

5,000만 달러 규모의 AAVE 스왑 참사: DeFi가 '설계대로 작동'할 때 고래가 모든 것을 잃는 이유

· 약 9 분
Dora Noda
Software Engineer

2026년 3월 12일, 단 한 번의 이더리움 트랜잭션이 5,040만 달러 상당의 USDT를 약 36,000달러 가치의 AAVE 토큰 327개로 바꾸어 놓았습니다. 이 손실은 해킹, 익스플로잇 또는 스마트 컨트랙트 버그로 인한 것이 아니었습니다. 관련 모든 프로토콜인 Aave, CoW Swap, SushiSwap은 설계된 대로 정확하게 작동했습니다. 사용자는 모바일 기기에서 99.9% 가격 영향(price impact) 경고를 확인하고, 체크박스를 클릭했으며, 30초도 채 되지 않아 약 5,000만 달러가 MEV 봇들에게 증발하는 것을 지켜보았습니다.

이 사건은 DeFi 역사상 가장 뼈아픈 UX 실패 사례로 기록되었으며, "설계대로 작동하는" 비허가형(permissionless) 시스템이 이 정도의 가치를 파괴할 수 있다면 이를 방지할 책임은 누구에게 있는가라는 불편한 질문을 던집니다.

1억 2,800만 달러의 반올림 오류: 1센트 미만의 수학적 버그가 9개 체인에 걸쳐 DeFi에서 가장 오래된 AMM을 고갈시킨 방법

· 약 10 분
Dora Noda
Software Engineer

8 wei. 이는 토큰의 약 0.000000000000000008 에 해당하는 양으로, 실질적인 달러 가치가 거의 없는 아주 미미한 수준입니다. 하지만 2025년 11월 3일, 한 공격자가 이러한 규모의 반올림 오차를 이용해 1억 2,800만 달러의 자산을 탈취했으며, 30분도 채 되지 않아 9개의 블록체인에서 Balancer 의 Composable Stable Pool 을 고갈시켰습니다.

Balancer V2 익스플로잇은 이제 역사상 단일 취약점으로 인한 최대 규모의 멀티 체인 DeFi 익스플로잇으로 기록되었습니다. 이 사건으로 Balancer 총 예치 자산 (TVL) 의 52% 가 하룻밤 사이에 증발했으며, 업계 최고 보안 기업들의 10회 이상의 감사를 통과했음에도 발생했습니다. 심지어 Berachain 은 자금을 회수하기 위해 긴급 하드포크를 실행해야만 했습니다. 취약점은 무엇이었을까요? 바로 잘못된 방향으로 반올림을 수행하는 단 한 줄의 코드였습니다.