스마트컨트랙트 감사는 특정 시점의 정의된 자산만 다루지만, "감사됨"이라는 라벨이 프로젝트 전체의 보증으로 오인되는 경우가 많다. 이 논문은 보안업체 ack3가 2026년 1월 1일부터 6월 29일까지 집계한 135건의 DeFi 보안 사고 데이터셋(총 손실 9억 3,986만 달러)을 분석해 감사 이력과 사고 경로 범위를 살펴봤다. 감사 이력이 확인된 68건 중 46건의 공격 경로가 사전 공개 감사 범위 밖에 있었고 20건만 범위 내였는데, 건수 기준으로는 범위 밖이 67.6%였지만 손실 금액 기준으로는 94.4%에 달했다. 이 손실 편중은 대형 사고 2건에 집중된 결과였으며 두 건을 제외해도 범위 밖 비중은 72.1%로 방향성이 유지됐다. 이는 프로젝트 단위 감사 이력과 실제 사고 경로의 감사 범위가 서로 다른 변수임을 보여준다.
- •2026년 상반기 135건 DeFi 사고(손실 9.4억 달러) 중 68건에서 감사 이력 확인.
- •확인된 68건 중 46건(67.6%)의 공격 경로가 사전 공개 감사 범위 밖에 있었음.
- •손실 금액 기준으로는 범위 밖 비중이 94.4%에 달하며 대형 사고 2건에 집중.
- •프로젝트 단위 '감사됨' 라벨이 실제 사고 경로 보증과 다른 변수임을 실증.
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
The ack3 H1 2026 DeFi Incident Dataset: Audit Scope Across 135 Security Incidents
- 1.사이버보안기업 ack3의 2026년 상반기 DeFi 사고 데이터셋(135건, 손실 9.4억달러)으로 감사범위 분석
- 2.68건에서 감사이력 확인, 이 중 46건의 공격경로가 사전공개 감사범위 밖, 20건은 범위 내, 2건 미확정
- 3.68건 부분집합에서 범위 밖 경로가 건수 기준 67.6%, 손실액 기준 94.4%를 차지
- 4.대형사고 2건 제외해도 손실비중 72.1%로 방향 유지, 감사완료 라벨이 전체 보증 아님을 입증
왜 중요한가?
"감사받았다"는 라벨이 실제로는 감사 시점의 특정 아티팩트만 다뤘을 뿐 프로젝트 전체를 보증하지 않는다는 것을 대규모 실제 손실 데이터로 정량화해, 투자자와 프로토콜 이용자가 감사 이력을 해석하는 방식을 재고하게 만든다.
언급 프로젝트
본문 미리보기
arXiv:2608.13792v1 Announce Type: new Abstract: Smart-contract audits cover defined artifacts at a specific time, but the label audited is often treated as project-wide assurance. We analyze audit history and incident-path scope across 135 DeFi security incidents using the H1 2026 DeFi Incident Dataset published by cybersecurity company ack3 (https://ack3.ai), covering 1 January to 29 June 2026. The corpus reports USD 939.86 million in attributed loss. Audit history was identified for 68 incide
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:23AI 초안



