79thVault 공격자, BNB로 1,110만 달러 반환
TREE NEWS 보도: PeckShield의 온체인 모니터링에 따르면, 79thVault 익스플로잇에 연루된 공격자가 프로젝트 팀이 지정한 지갑으로 15,000 BNB(약 1,110만 달러)를 반환했다. 이번 반환은 공격자가 볼트의 자산을 교체한 침해 사건에 따른 것으로, DeFi 볼트 인프라에서 흔히 발생하는 개인 키 유출이나 접근 제어 실패의 전형적인 패턴이다.
이 부분적 반환은 이제 익숙해진 탈중앙화 금융의 의식, 즉 익스플로잇 이후 협상의 최신 장이다. 믹서로 사라지는 대신, 점점 더 많은 공격자가 법적 추적을 하지 않겠다는 암묵적 약속과 교환하여 자금을 반환하는 쪽을 선택하고 있다. 이러한 합의는 해킹당한 프로토콜에 사실상의 청구 절차로 조용히 자리 잡고 있다.
공격자들이 돈을 돌려주는 이유
반환을 합리적인 선택으로 만드는 여러 힘이 수렴하고 있다:
- 온체인 포렌식이 더 빠르고 공개적이다. PeckShield, Chainalysis, SlowMist 같은 회사들이 이제 몇 시간 내에 도난 자금을 표시하고 추적하여 중앙화 거래소를 통한 자금 세탁이 점점 더 어려워지고 있다.
- 화이트햇 바운티 규범이 자리 잡았다. 많은 프로토콜이 반환 자금에 대해 10%~20%의 바운티를 공개적으로 제공하여 강도를 평판 보너스가 붙은 유료 보안 감사로 전환하고 있다.
- 법적 압박은 현실이다. 미국, 한국, EU의 법 집행 기관은 온체인 절도를 추적하려는 의지를 더 크게 보여주고 있어 공격자의 위험 계산이 불리해지고 있다.
79thVault에게 15,000 BNB의 반환은 의미 있는 회수이지만, 손실된 전액일 가능성은 낮다. 빼앗긴 금액과 반환된 금액의 차이가 프로토콜 대차대조표에 얼마나 큰 구멍이 남는지, 그리고 예치자들이 전액 보상을 받는지를 결정할 것이다.
이것이 DeFi 볼트에 의미하는 바
79thVault와 같은 볼트는 DeFi에서 가장 노출된 구석 중 하나이다. 사용자 자본을 모으고 종종 소수의 특권 키나 업그레이드 가능한 계약에 의존하여 매력적인 표적이 된다. 이 사건은 세 가지 구조적 교훈을 강조한다:
- 키 관리가 진정한 공격 표면이다. 단일 서명자가 볼트를 비울 수 있다면 스마트 계약 로직 감사는 덜 중요하다.
- 익스플로잇 이후 플레이북이 성숙해지고 있다. 프로토콜은 이제 2020년에는 상상할 수 없었던 속도로 협상하고 추적하고 회수한다.
- 보험과 투명성은 여전히 격차이다. 대부분의 볼트는 여전히 신뢰할 수 있는 보장이 없어 예치자들이 공격자의 선의에 의존하게 된다.
앞으로의 전망
자금 반환은 안도이지만 해결은 아니다. 79thVault는 근본 원인을 자세히 설명하는 포스트모템을 발표할 것으로 예상되며, 규제 당국과 감사인은 협상 회수가 효과가 있을 수 있다는 증거로 이 사례를 인용하는 동시에 그것이 일관성이 없고 공격자의 인센티브에 의존한다는 점을 강조할 것으로 예상된다. 더 넓게 DeFi에게 이 사건은 조용한 전환을 강화한다: 업계의 최선의 방어는 코드만이 아니라 모니터링, 바운티 설계, 법적 억제의 조합으로 훔치는 것이 반환하는 것보다 덜 이익이 되게 만드는 것일 수 있다.




