Ajna v2 취약점 공격 분석|77만 달러 피해와 멈출 수 없는 DeFi의 위험
탈중앙화금융(DeFi) 대출 프로토콜 Ajna v2에서 2026년 8월 말 약 77만 달러 규모의 취약점 공격이 발생했습니다.
피해 규모도 문제였지만 이번 사고가 특히 주목받은 이유는 따로 있습니다.
Ajna는 일반적인 DeFi 서비스와 달리 외부 가격 오라클과 적극적인 프로토콜 거버넌스에 의존하지 않는 구조로 설계됐기 때문입니다. Ajna 공식 설명에서도 이를 핵심 특징으로 내세우고 있습니다.
그런데 공격이 시작된 뒤 이러한 설계는 역으로 중요한 질문을 만들었습니다.
스마트컨트랙트에 문제가 생겼는데 운영자가 계약을 중지하거나 즉시 수정할 수 없다면 어떻게 해야 할까요?
이번 글에서는 Ajna v2 공격에서 실제로 무엇이 발생했는지와 오라클을 사용하지 않는 DeFi의 장단점, 그리고 ‘불변성(immutability)’이 보안 측면에서 어떤 의미를 갖는지 살펴보겠습니다.
※ 이 글은 특정 암호화폐나 DeFi 서비스 이용을 권유하지 않으며 정보 제공을 목적으로 작성했습니다.

Ajna v2에서는 무슨 일이 발생했나
DefiLlama의 보안 사고 기록에 따르면 Ajna v2는 2026년 8월 28일 약 77만5,400달러의 피해를 입었습니다.
사고 유형은 프로토콜 로직 문제로 분류됐으며, 구체적으로 청산 로직(Liquidation Logic)의 결함이 지목됐습니다.
공개된 분석에 따르면 공격은 Ethereum의 여러 Ajna v2 대출 풀에 영향을 미쳤으며 syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC, sDAI 등이 피해 대상에 포함됐습니다.
여기서 중요한 점은 개인키가 탈취되거나 외부 가격 오라클이 조작된 일반적인 공격과 성격이 달랐다는 것입니다.
분석 결과는 프로토콜 내부의 청산 회계 처리 과정이 공격에 이용됐을 가능성을 가리키고 있습니다.
Ajna는 왜 가격 오라클을 사용하지 않을까
Aave나 Compound 같은 많은 DeFi 대출 서비스는 담보자산 가격을 확인하기 위해 외부 오라클을 이용합니다.
예를 들어 ETH 가격이 크게 하락하면 오라클이 새로운 가격을 전달하고, 담보가 일정 기준 아래로 떨어진 계정에 청산이 실행되는 방식입니다.
Ajna는 다른 철학을 선택했습니다.
공식 백서에 따르면 Ajna는 외부 가격 피드를 사용하지 않고, 대출자가 어느 가격에서 자금을 공급할 것인지 직접 선택하는 가격 버킷 구조를 사용합니다.
외부 오라클 장애나 조작 위험을 줄이는 장점이 있지만, 이것이 곧 프로토콜 내부 로직에 취약점이 생길 가능성까지 사라진다는 의미는 아닙니다.
이번 사고가 바로 그 차이를 보여줍니다.
오라클 공격이 아니었다는 점이 중요한 이유
DeFi 해킹 뉴스에서 오라클 조작이라는 표현은 자주 등장합니다.
하지만 Ajna 사건은 오라클이 없는 구조에서 발생했습니다.
즉 외부 가격 데이터를 제거해도 청산 계산, 담보 처리, 회계 로직과 같은 스마트컨트랙트 내부 코드 자체의 위험은 남아 있습니다.
DefiLlama 역시 이번 사건을 오라클 문제보다 프로토콜 로직 및 청산 로직 결함으로 분류하고 있습니다.
이 사례는 DeFi 보안에서 중요한 원칙을 보여줍니다.
한 종류의 위험을 제거했다고 전체 시스템이 안전해지는 것은 아닙니다.

왜 운영자가 바로 멈추지 못했나
Ajna가 설계상 강조해온 또 하나의 특징은 거버넌스 의존성을 최소화한 구조입니다.
Ajna 공식 자료에는 프로토콜이 no governance와 no external price feeds 방식으로 운영된다고 명시돼 있습니다.
사고 분석 자료에 따르면 Ajna v2에는 운영자가 즉시 계약을 중지할 수 있는 관리자형 비상정지 기능이나 현장에서 코드를 교체할 수 있는 일반적인 업그레이드 수단이 없었습니다.
그 결과 공격이 확인된 뒤 개발팀이 할 수 있었던 주요 대응은 이용자에게 자금을 회수하고, 대출을 상환하며, 추가적인 프로토콜 상호작용을 중단하도록 요청하는 것이었습니다.
이것이 이번 사고에서 가장 중요한 특징입니다.
불변성은 장점일까 위험일까
스마트컨트랙트의 불변성은 DeFi의 중요한 가치 중 하나입니다.
운영자가 마음대로 규칙을 바꾸거나 이용자의 자산을 통제하기 어렵기 때문입니다.
그러나 반대쪽에는 명확한 비용도 있습니다.
코드에 치명적인 문제가 발견됐을 때 관리자가 즉시 멈추거나 패치하기 어려울 수 있다는 것입니다.
따라서 불변성 자체가 좋은 것 또는 나쁜 것이라고 단정하기보다는 다음과 같은 절충관계로 이해하는 것이 정확합니다.
| 구조 | 장점 | 위험 |
|---|---|---|
| 강한 관리자 권한 | 사고 시 신속한 중지·패치 가능 | 운영자 권한 남용 가능 |
| 불변 스마트컨트랙트 | 운영자 개입·규칙 변경 위험 감소 | 취약점 발생 시 즉각 대응 어려움 |
| 외부 오라클 사용 | 시장가격 반영이 편리 | 오라클 오류·조작 위험 |
| 오라클리스 구조 | 외부 가격 피드 의존 감소 | 내부 가격·청산 로직 위험 |
이번 Ajna 사건을 단순히 DeFi가 위험하다고 보는 것보다 어떤 위험을 없애는 대신 어떤 새로운 위험을 받아들였는가를 보는 편이 훨씬 중요합니다.
보안 감사를 받았다고 안전이 보장되는 것은 아니다
Ajna 공식 사이트는 프로토콜이 여러 보안업체의 코드 감사를 받았다는 점도 공개하고 있습니다.
하지만 스마트컨트랙트 감사는 사고 가능성을 낮추기 위한 절차이지 향후 모든 취약점이 발견된다는 보증은 아닙니다.
복잡한 DeFi 프로토콜에서는 여러 함수가 결합되는 과정이나 예상하지 못한 경제적 행동에서 새로운 공격 경로가 발견될 수 있습니다.
따라서 사용자가 DeFi 서비스를 평가할 때는 감사 완료 표시만 확인하는 것보다 실제 사고 이력과 코드 변경 가능 여부, 비상정지 구조, 프로토콜 규모까지 함께 보는 것이 좋습니다.
이번 사고에서 투자자가 배울 수 있는 점
Ajna 사건은 피해액 자체보다 DeFi 위험관리 구조를 보여주는 사례라는 점에서 의미가 있습니다.
프로토콜을 이용하기 전에 단순 APY만 볼 것이 아니라 스마트컨트랙트가 업그레이드 가능한지, 비상정지 기능이 있는지, 오라클을 사용하는지, 사고 발생 시 어떤 주체가 대응할 수 있는지를 확인할 필요가 있습니다.
높은 탈중앙화 수준은 분명 장점이 될 수 있습니다.
하지만 동시에 문제가 발생했을 때 책임지고 시스템을 멈출 중앙관리자 역시 존재하지 않을 수 있다는 점까지 이해해야 합니다.
정리
Ajna v2는 2026년 8월 말 약 77만5,400달러 규모의 취약점 공격을 겪었습니다. DefiLlama는 사고 원인을 프로토콜 로직, 구체적으로 청산 로직의 결함으로 분류하고 있습니다.
Ajna는 처음부터 외부 가격 피드와 적극적인 거버넌스 없이 작동하도록 설계된 DeFi 대출 프로토콜입니다.
이 설계는 외부 오라클이나 관리자에 대한 의존성을 낮추지만, 이번 사건에서는 실행 중인 스마트컨트랙트에 문제가 생겼을 때 즉각적으로 중지·수정하기 어렵다는 또 다른 위험을 보여줬습니다.
결국 DeFi 서비스를 평가할 때는 높은 수익률이나 탈중앙화라는 표현 하나보다 스마트컨트랙트 구조, 사고 대응 기능, 보안 감사와 실제 사고 이력까지 함께 확인하는 것이 중요합니다.
jc3687




댓글 0
첫 댓글을 남겨보세요.