79th Vault 익스플로잇으로 1,250만 달러 유출, 공격자는 BNB를 KuCoin으로 전송
TREE NEWS 보도: 블록체인 보안 업체 PeckShield에 따르면 DeFi 프로토콜 79th Vault(@79thVault)가 공격을 받아 10,000 $79AU 토큰이 도난당했고, 16,249 BNB(전송 당시 약 1,251만 달러 상당)로 스왑되었습니다. 공격자는 이후 30 BNB를 KuCoin 거래소로 이동시켜 중앙화 거래소를 통해 흔적을 숨기려는 초기 시도를 했습니다.
이 사건은 렌딩 시장, 브릿지, 볼트형 수익 상품 전반에 걸쳐 DeFi 손실이 누적된 한 해에 또 하나의 고액 익스플로잇입니다. 패턴은 익숙합니다. 표적화된 취약점, 토큰에서 BNB로의 신속한 스왑, 그리고 추적을 어렵게 만드는 부분적인 거래소 입금입니다.
볼트가 계속 공격받는 이유
볼트 기반 프로토콜은 사용자 예치금을 모아 전략에 배분하기 때문에 매력적인 표적이 됩니다. 공격 표면은 일반적으로 다음과 같습니다:
- 접근 제어 실패: 권한 설정 오류로 공격자가 무단으로 발행, 소각, 인출할 수 있습니다.
- 오라클 및 가격 조작: 왜곡된 가격 피드로 공격자가 인위적 가치로 대출하거나 스왑할 수 있습니다.
- 재진입 및 로직 결함: 외부 호출 후 상태를 업데이트하는 함수로 반복 인출이 가능합니다.
- 특권 키 침해: 관리자 키가 침해되어 모든 온체인 보호 장치를 우회합니다.
$79AU 토큰이 BNB로 전환된 것은 공격자가 유동성이 높고 널리 거래되는 자산을 우선시했음을 시사합니다. BNB는 중앙화 및 탈중앙화 거래소 전반에 걸쳐 깊은 유동성을 갖추고 있어 효율적인 출구 경로가 되지만, 동시에 추적 가능한 온체인 흔적도 남깁니다.
거래소라는 병목 지점
KuCoin으로 보낸 30 BNB는 총액에 비해 작지만 중요합니다. 중앙화 거래소는 여전히 불법 암호화폐의 주요 오프램프이며, 플래그된 주소에서의 입금은 종종 컴플라이언스 검토를 촉발합니다. KuCoin이 자금을 동결하고 수사기관에 협조하면 귀속 데이터를 얻을 수 있습니다. 역사적으로 공격자들은 더 큰 금액을 이동하기 전에 소액으로 거래소를 테스트하거나, 위험을 분산하기 위해 자금을 수십 개의 지갑으로 나눕니다.
79th Vault의 즉각적인 우선순위는 포스트모템, 영향을 받은 컨트랙트 일시 중지, 예치자와의 투명한 소통입니다. 프로토콜에 트레저리, 보험 기금 또는 백스톱이 있는지 여부가 사용자가 1,250만 달러 중 얼마를 회수할 수 있는지를 결정합니다.
다음 단계
온체인 분석가들이 공격자의 지갑 클러스터를 매핑하고 거래소들이 경계 태세에 들어갈 것으로 예상됩니다. 광범위한 DeFi 시장은 특히 업그레이드 가능한 컨트랙트나 중앙집중화된 관리자 권한을 가진 볼트 아키텍처에 대한 새로운 감시에 대비해야 합니다. 섹터 전반에서 TVL(총 예치 자산)이 회복됨에 따라 이 규모의 익스플로잇은 냉혹한 진실을 강화합니다. 수익 상품의 안전성은 가장 약한 기능만큼만 안전합니다.
감사, 버그 바운티, 실시간 모니터링이 선택이 아닌 표준이 되기 전까지 9자리 손실은 DeFi 환경의 반복적인 특징으로 남을 것입니다.




