158만 달러, 소형 토큰 거버넌스 탈취…자금 증발

  • 공격자, 저가로 50% 이상 투표권 확보…$10억 TOP 토큰 발행
  • TOP/WETH Balancer V1 유동성 풀, $158만(944 WETH) 유출
  • 토네이도캐시 자금 세탁…아라곤식 거버넌스 재검토 촉구
Promo

저유동성 토큰의 취약한 방어장치가 신속한 장악을 허용하여 디파이 투표 시스템의 지속적인 위험성을 드러냈습니다.

오늘 블록체인 보안 기업들은 토큰 오브 파워($TOP)에서 158만 달러 규모의 해킹이 발생했다고 보고했습니다. 공격자는 거버넌스 지배권을 탈취하고 수십억 개의 토큰을 발행하여 밸런서 V1 풀의 유동성을 탈취했습니다.

후원
후원

공격이 발생한 과정

토네이도 캐시를 통해 자금이 유입된 한 주소가 $TOP 투표권의 50% 이상을 확보했습니다. 이는 토큰의 한정된 공급량과 낮은 가치 때문입니다.

아라곤 DAO 구성과 미니미토큰을 이용해, 공격자는 총 16,384개 TOP 공급량의 절반 이상을 보유했습니다.

공격자는 한 번의 트랜잭션으로 악성 제안을 만들고, 투표하고, 실행했습니다. 이 과정에서 토큰매니저가 공격자의 계약에 100억 개의 TOP를 직접 발행하도록 했습니다.

새로 발행된 토큰은 TOP/WETH 밸런서 V1 풀에서 944.2 WETH(약 158만 5천 달러)로 교환되어 유동성이 고갈되었습니다.

X에서 저희를 팔로우하시면 실시간 최신 소식을 확인하실 수 있습니다.

후원
후원

발표된 보안 경고

블록섹 팔콘은 메커니즘을 상세히 설명하고 즉각적인 점검을 촉구했습니다.

“리도/아라곤 거버넌스 방식을 사용하는 프로젝트는 투표권 분배, 의결정족수 및 가결 기준, 발행 권한, 그리고 기타 관련 거버넌스 보호장치를 면밀히 점검해야 합니다.”

탈취된 자금은 토네이도 캐시로 다시 전송되어 복구가 어려워졌습니다. 밸런서의 코어 프로토콜에는 피해가 발생하지 않았습니다.

시장 동향 및 투자자 영향

이번 해킹은 2026년 소규모 디파이 프로젝트에서 거버넌스 공격이 지속적으로 발생하는 흐름에 추가된 사례입니다. 유동성이 적고 기준이 느슨하면 장악 비용이 저렴해집니다.

주요 프로토콜은 타임락과 더 높은 의결정족수 등으로 방어를 강화했습니다. 신생 토큰은 여전히 위험에 노출되어 있습니다.

저유동성 토큰 투자자와 유동성 공급자는 거버넌스 기준을 반드시 확인하고, 대규모 토큰 누적을 주시하며, 심사가 이루어지지 않은 풀은 피해야 합니다.

유사 스택을 사용하는 프로젝트들은 더욱 철저한 점검과 업그레이드 요구에 직면할 전망입니다.

전반적인 생태계에 이번 사건은 중요한 사실을 상기시킵니다. 강력한 거버넌스 설계는 정교하고 저비용의 공격이 이어지는 시대에 이용자 자산을 보호하는 데 필수적입니다.

항상 경계를 유지하고, 검증된 방어 기준을 우선시하시기 바랍니다.


BeInCrypto의 최신 암호화폐 시장 분석을 보려면 여기를 클릭하세요.

부인 성명

비인크립토 웹사이트에 포함된 정보는 선의와 정보 제공의 목적을 위해 게시됩니다. 웹사이트 내 정보를 이용함에 따라 발생하는 책임은 전적으로 이용자에게 있습니다. 아울러, 일부 콘텐츠는 영어판 비인크립토 기사를 AI 번역한 기사입니다.

후원
후원