Advertise수수료 우대 데스크

BNB

79thVault, 운영자 키 탈취로 BNB 1,250만 달러 피해

BNB 체인의 79thVault이 운영자 개인 키 유출로 약 1,250만 달러 피해를 입었다. 공격자는 팬케이크스왑에서 79AU 201만 개를 인출해 16,249 BNB로 전환했다.

크리에이터 되기
2026년 10월 8일, 오후 07:10 KST3분 읽기
AI 요약AI
  • 79thVault이 10월 7일 BNB 체인에서 약 1,250만 달러 규모의 개인 키 유출 피해를 입었다.
  • 운영자 지갑은 79AU 201만 개를 7건의 전송으로 팬케이크스왑 페어에서 인출했다.
  • 공격자는 약 95건의 매도로 페어 USDT 준비금을 1,520만 달러에서 390만 달러로 줄였다.
  • 인출된 자금은 16,249 BNB(약 1,250만 달러)로 전환돼 외부 주소로 이동했다.
gate.com

운영자 지갑, 1시간 만에 79AU 201만 개 이동

BNB 체인(BNB Chain) 위에 배치된 볼트 프로토콜 79thVault이 10월 7일 운영자 개인 키 유출로 추정되는 해킹을 당해 약 1,250만 달러 규모의 피해를 입었다. 도난 토큰이 매도 시점의 BNB 가격은 768달러 부근이었고, 온체인 모니터링 계정 Defimon Alerts가 10월 8일 이 사건을 공개하며 X에 분석 보고를 게시했다. 보고에 따르면 79AU 토큰 컨트랙트에는 OPERATOR_ROLE을 보유한 주소만 호출할 수 있는 함수가 존재한다. 이 특권 함수는 페어에 담긴 어떤 수량의 79AU든 지정 주소로 직접 옮긴 뒤 sync()를 호출해 풀의 준비금 기록을 갱신할 수 있다. 평소 팀의 핫월렛(주소 시작부 0x019bd8ed)은 이 경로를 보상 풀로 토큰을 옮기는 소규모 내부 이동에만 썼다.

10월 7일 대만 시각으로 15시에서 16시 사이(UTC 07:00~08:00) 이 지갑의 행동이 달라졌다. 지갑은 201만 개의 79AU를 7건의 전송으로 나눠 옮겼다. 규모는 각각 1만, 10만, 10만, 30만, 50만, 50만, 50만 토큰이며, 모두 0x02d50b93으로 시작하는 페어 주소에서 인출돼 0xc3e90f78으로 시작하는 공격자 주소에 전달됐다. 우리 측 온체인 검토도 이 순서를 확인했다. 첫 트랜잭션은 UTC 07:25에 브로드캐스트됐고 운영자 지갑에서 79AU 컨트랙트로 실행됐다. Defimon의 잠정 판단은 공격자가 운영 개인 키를 장악했거나 내부자라는 것이며, 이는 유출 이후 지갑 행동에 근거한다. 1,250만 달러는 BNB 전환 기준의 추정치로, 감정된 확정 손실액이 아니다.

같은 키, 권한 회수, 10% 현상금 제안

자동화 마켓 메이커 페어는 오더북이 아닌 보유 두 토큰의 비율로 가격을 정한다. 한쪽을 빼내면 남은 자산의 호가가 기계적으로 뛴다. 공격자는 이 구조를 정확히 이해한 것으로 보인다. 201만 개의 79AU를 받은 0xc3e90f78 주소는 약 95건의 트랜잭션에 걸쳐 토큰을 같은 페어에 되팔며 매번 USDT를 인출했다. 온체인 데이터에 따르면 페어의 USDT 준비금은 약 1,520만 달러에서 390만 달러로 줄었다. 약 1,130만 달러가 빠져나간 셈이며 원래 완충분의 4분의 1가량만 남았다. 인출된 스테이블코인은 당시 시세 기준 약 1,250만 달러어치인 16,249 BNB로 바뀌어 0x629b368c로 시작하는 주소로 전송됐다. 이 달러 규모는 자산의 거래 위치도 반영한다. BNB는 9월 11% 상승세로 800달러선을 향해 오르던 흐름이었다.

이후 드러난 두 가지 온체인 디테일이 그림을 더 선명하게 한다. BNB가 빠져나간 지 41초 뒤 운영자 개인 키 자체가 같은 목적지 주소로 3.79 BNB를 보냈고, 별도 전송으로 50만 개의 79AU가 0xf219d073으로 시작하는 또 다른 주소에 도착했다. 온체인 기록은 OPERATOR_ROLE 특권이 이후 회수됐음도 보여준다. 유출을 가능하게 한 함수가 닫힌 것이다. 프로젝트 팀 이름으로 온체인에 게시된 메시지는 남은 90%를 돌려주면 10%의 현상금을 주겠다고 제안했다. 모니터링 측은 이 메시지가 3.79 BNB 전송과 마찬가지로 같은 운영 키로 서명됐다고 기록한다. 이번 유출은 온체인 금융 스택을 확장 중인 체인에서 발생했다. 해당 체인은 토큰화된 주식과 ETF에서 10억 달러를 넘겼고, 수익 집계기부터 카피 트레이딩 서비스까지 실행을 자동화하는 볼트 상품은 흔히 바로 이런 유형의 집중된 운영자 특권에 의존한다.

우리의 분석은 다르다. 이번 공격에는 컨트랙트 버그가 필요 없었다. OPERATOR_ROLE 함수는 설계된 대로 정확히 작동했고, 그래서 실패 지점이 코드가 아니라 키 관리로 옮겨간다. 전송권을 독점한 핫월렛 하나는 DAO식 멀티시그와 타임락 통제가 아니라 전통 금융(트래디셔널 파이낸스)의 자금 관리에서 물려받은 수탁 패턴이다. 튼튼한 체인에서도 이것이 가장 약한 고리로 남는다. 현상금 메시지는 양날의 검이다. 팀이 실제로 키를 쥐고 있다면 진짜 협상이고, 공격자가 쥐고 있다면 자금 세탁 단계다. 같은 서명 증거는 후자를 가리킨다. 발고 시점 기준 1,250만 달러 추정치는 BNB당 약 768달러의 단일 온체인 판독에 기반한다. 아직 계산되지 않은 것은 0xf219d073에 가만히 놓인 50만 개의 79AU와 공격자가 이후 움직인 수익이다.

COINOTAG의 편집 및 리서치 데스크입니다.

AI 지원

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.