79thVault, 공격자의 특권 함수 악용으로 1,250만 달러 손실
TREE NEWS 보도: 탈중앙화 프로토콜 79thVault가 공격자가 특권 함수를 악용해 201만 개의 79AU 토큰을 덤프하고 16,200 BNB(약 1,250만 달러)를 외부 주소로 빼돌린 의심되는 익스플로잇을 당했다. 블록체인 보안 업체 CertiK에 따르면 이 의심스러운 활동은 10월 8일에 포착되었으며, 도난 자금의 약 90%가 여전히 공격자의 지갑에 남아 있다.
프로토콜은 이후 공격자에게 10%의 현상금을 제안했는데, 이는 DeFi 사고 대응에서 이제 표준이 된 협상 전술로, 관대한 처분과 화이트햇 분류를 대가로 사용자 자금 회수를 추구한다.
공격 분석
이 익스플로잇의 결정적 특징은 일반적으로 프로토콜 팀, 재무 관리 또는 관리자 역할을 위해 예약된 코드 경로인 특권 함수에 의존한다는 점이다. 이는 개인 키 유출, 잘못 구성된 접근 제어 또는 내부자에 가까운 벡터를 시사하며, 전형적인 재진입 또는 플래시 대출 공격이 아니다.
- 토큰 덤프: 201만 개의 79AU가 유동성에 매도되어 토큰 가격이 폭락하고 풀에서 가치가 추출되었을 가능성이 높다.
- BNB 유출: 16,200 BNB가 브리지되거나 공격자 제어 주소로 이동되었다.
- 온체인 자금: 약 90%가 이동되지 않아 협상이나 추적의 여지를 남긴다.
특권 함수가 여전히 DeFi의 약점인 이유
지난 2년 동안 DeFi 손실의 증가하는 부분은 이국적인 코드 버그가 아니라 관리 키와 업그레이드 가능한 컨트랙트 백도어에서 비롯되었다. 민트, 번, 일시정지 또는 매개변수 변경 권한을 보유한 프로토콜은 집중된 위험을 만든다. 이러한 권한이 악의적으로 행사되거나 키가 유출되면 공격 표면은 사실상 전체 재무가 된다.
79thVault 사건은 또한 네이티브 토큰이 얇은 유동성에 덤프되면 가치가 얼마나 빨리 증발할 수 있는지를 강조한다. 강력한 유동성 잠금, TWAP 오라클 또는 매도 측 서킷 브레이커가 없으면 단일 특권 트랜잭션이 전면적인 유출로 이어질 수 있다.
다음 단계
이제 세 가지 시나리오가 지배적이다: 현상금 합의로 대부분의 자금 반환, 거래소 협력과 체인 분석을 통한 부분 회수, 또는 공격자가 프라이버시 도구를 통해 BNB를 믹싱하고 브리지할 경우 전액 손실. 90%의 보유율은 신중하게 낙관적인 신호다. 자금 세탁을 의도한 공격자는 일반적으로 몇 시간 내에 자금을 이동시킨다.
더 넓은 DeFi 생태계에 이 사건은 익숙한 교훈을 강화한다: 감사만으로는 불충분하다. 관리 기능에 대한 타임락, 멀티시그 거버넌스, 특권 역할의 온체인 모니터링은 이제 기본 요건이다. 투자자는 일방적인 업그레이드 또는 민트 권한을 가진 모든 프로토콜을 높은 테일 리스크를 지닌 것으로 취급하고 그에 따라 포지션을 조정해야 한다.




