미청구 브릿지 자금, 공개 경고 후 갑자기 이동
TREE NEWS 보도: 온체인 보안 기업 BlockSec Phalcon에 따르면, 약 355만 달러의 미청구 크로스체인 브릿지 자금이 모니터링 경고 약 6시간 전에 수집되어 주소에서 이체되었다. 이 움직임은 온체인 연구원 stuckfunds.eth가 며칠 동안 주소 소유자에게 자금이 여전히 접근 가능하다고 알리려고 반복적으로 공개 메시지를 보낸 후에 발생했다.
이 거래는 즉각적인 질문을 제기한다. 누가 청구를 승인했는가? BlockSec은 승인 출처가 여전히 불분명하다고 밝혔으며, 제3자가 자신에게 속하지 않은 자금을 쓸어갔을 가능성, 또는 정당한 소유자가 마침내 경고에 응답했을 가능성을 모두 열어두었다.
미청구 브릿지 자금이 끊임없는 표적이 되는 이유
크로스체인 브릿지는 탈중앙화 금융에서 가장 악용되는 표면 중 하나가 되었다. 단순한 지갑 이체와 달리, 브릿지는 종종 청구 기반 설계에 의존하여 사용자가 목적지 체인에서 토큰을 해제하기 위해 증명이나 서명을 제출해야 한다. 사용자가 청구를 하지 않으면 자금은 계약이나 중개 주소에 몇 달 또는 몇 년 동안 남아 있을 수 있다.
이 휴면 상태는 세 가지 뚜렷한 위험을 만든다:
- 키 손상: 원래 청구 자격 증명이 유출되면 공격자는 계약 익스플로잇을 트리거하지 않고도 잔액을 빼낼 수 있다.
- 알림 프론트러닝: 미청구 자금을 공개적으로 경고하면 멤풀과 소셜 채널을 모니터링하는 악의적 행위자를 끌어들일 수 있다.
- 모호한 소유권: 명확한 온체인 신원이 없으면 유효한 서명을 가진 누구나 합법적으로 보일 수 있다.
stuckfunds.eth 캠페인은 암호화폐에서 성장하는 관행을 부각시킨다. 화이트햇 연구원들이 휴면 주소에 공개적으로 태그하여 자금을 반환하는 것이다. 그러나 공개 공개는 양날의 검이다. 사용자와 자산을 재회시킬 수 있지만, 전체 시장에 표적을 방송하기도 한다.
브릿지 보안은 개선되고 있지만 청구 로직은 뒤처져
주요 브릿지 운영자들은 미청구 잔액의 창을 줄이는 인텐트 기반 및 솔버 주도 아키텍처로 전환했다. 그럼에도 불구하고 레거시 계약과 롱테일 브릿지는 여전히 상당한 가치를 불확실한 상태로 보유하고 있다. BlockSec의 모니터링은 업계가 휴면 자금을 위한 표준화된 안전한 알림 채널을 여전히 lacks 것을 시사한다.
규제 관심도 높아지고 있다. 크로스체인 흐름이 증가함에 따라 당국은 브릿지 운영자가 수익적 소유자를 식별할 수 있는지, 미청구 자산을 유기 재산으로 취급해야 하는지에 점점 더 초점을 맞추고 있다. 이는 프로토콜을 타임락 회수 메커니즘 또는 커스터디얼 에스크로로 밀어붙일 수 있다.
다음에 주목할 점
핵심 질문은 355만 달러 이체가 정당한 회수였는지 아니면 무단 스윕이었는지이다. 온체인 포렌식은 목적지 지갑, 거래소 입금 주소, 그리고 이후의 스왑을 추적할 가능성이 높다. 자금이 중앙화 거래소를 경유하면 법 집행 기관이나 컴플라이언스 팀이 동결할 수 있을 것이다.
브릿지 사용자에게 교훈은 명확하다. 신속히 청구하고, 목적지 체인 계약을 모니터링하며, 자산을 중간 상태로 남겨두지 말라. 프로토콜에게 이 사건은 자동 청구 알림, 시간 제한 회수 경로, 더 명확한 승인 로그의 필요성을 강화한다. 그때까지 미청구 브릿지 자금은 DeFi에서 조용하지만 끊임없는 공격 표면으로 남을 것이다.




