공격자, 472만 달러 상당의 도난 암호화폐를 크로스체인 브리지를 통해 자금 세탁
최근 비너스 프로토콜 공격의 배후자는 약 472만 달러 상당의 도난 자산을 이더리움으로 전환하고 자금을 BNB 체인에서 이동시켰습니다. 2,178 BNB, 20 BTC, 146.6만 CAKE를 포함하는 세탁된 자산은 2,257.3 ETH로 통합되었습니다. 공격자는 이후 크로스체인 브리지를 사용하여 전체 금액을 이더리움 네트워크로 옮겼는데, 이는 불법 자금의 출처를 숨기고 더 깊은 유동성에 접근하기 위해 흔히 사용되는 전술입니다.
이번 자금 이동은 3월 16일 시작된 정교한 공격의 최신 단계입니다. 초기 단계는 믹싱 서비스 토네이도 캐시에서 인출된 7,400 ETH로 자금이 조달되었는데, 이는 처음부터 자금이 풍부하고 계획된 작전이었음을 시사합니다. 수익을 이더리움으로 이동시킴으로써 공격자는 자산을 더 쉽게 청산하거나 다른 탈중앙화 금융 프로토콜을 통해 라우팅할 수 있습니다.
공격으로 비너스 215만 달러 부실 채무 발생
이번 공격은 Thena의 THE 토큰 시장을 신중하게 조작하여 실행되었습니다. 공격자는 9개월 동안 1,220만 개의 THE 토큰을 축적했는데, 이는 전체 유통량의 84%에 해당합니다. 핵심적인 움직임은 프로토콜의 계약에 3,600만 개의 THE 토큰을 직접 기부하여 공급 상한선을 우회하고 담보물의 환율을 인위적으로 3.8배 부풀린 것입니다.
이렇게 부풀려진 담보 포지션을 이용하여 공격자는 수백만 달러의 다른 자산을 빌렸습니다. 그런 다음 빌린 자금의 일부를 사용하여 공개 시장에서 더 많은 THE를 구매하여 가격을 약 0.26달러에서 최고 0.56달러로 끌어올렸습니다. 공격자가 THE 보유량을 매각했을 때 가격은 17% 이상 폭락하여 청산을 유발했습니다. 담보 가치가 너무 빠르게 폭락했기 때문에 프로토콜은 215만 달러의 회수 불가능한 부실 채무를 안게 되었습니다.
비너스 토큰 XVS 9% 하락, 프로토콜 대응
이 공격과 그로 인한 부실 채무 소식이 전해지자 비너스의 거버넌스 토큰(XVS) 가격은 24시간 만에 9% 이상 하락했습니다. 이 하락폭은 같은 기간 코인데스크 20 지수가 4.6% 하락한 것보다 훨씬 커서, 비너스 프로토콜에 대한 신뢰가 크게 하락했음을 보여줍니다.
이에 비너스 팀은 THE 풀의 모든 대출 및 인출을 일시 중지하고 위험에 처한 것으로 간주되는 7개 다른 자산의 담보 비율을 0으로 낮췄습니다. 프로토콜은 공격자의 주소가 사건 이전에 커뮤니티 회원들에 의해 플래그 지정되었음을 인정했지만, 실제 공격이 발생하지 않은 상태에서는 의심만으로는 조치할 수 없다고 밝혔습니다.
비너스는 탈중앙화 프로토콜입니다. 무허가 프로토콜로서, 우리는 단순히 의심만으로 주소를 동결하거나 블랙리스트에 올릴 수 없으며, 그렇게 해서도 안 됩니다.
— 비너스 프로토콜
이제 거버넌스는 215만 달러의 손실을 충당하기 위해 프로토콜의 위험 기금을 사용할지에 대한 투표를 진행할 것으로 예상됩니다. 이번 사건은 탈중앙화 대출 시장에서 낮은 유동성 자산과 오라클 조작과 관련된 위험에 대한 냉혹한 경고로 작용합니다.