Market 뉴스
BNB 체인에서 발행된 토큰 중 12% 이상이 사기와 연관 – Solidus Labs가 솔루션을 자랑

주류 블록체인에서 매시간 최소 15개의 새로운 스마트 계약 사기가 배포되고 있으며, 암호화폐 위험 모니터링 및 시장 감시 회사인 Solidus Labs의 최신 조사에 따르면 BNB 체인이 이들 중 상당 부분을 끌어들이는 것으로 보입니다.
바이낸스, 이더리움 스마트 계약 사기로 범람
Solidus는 최근 출시한 Solidus Threat Intelligence를 제공하며, 이는 실시간 위협 탐지 도구로서 자금세탁방지(AML) 팀 및 기타 기관이 스마트 계약 사기를 식별하도록 돕습니다. 스마트 계약 사기는 탈중앙화 금융(DeFi) 및 Web3에서 가장 심각한 과제 중 하나가 되었습니다.
이 도구는 이더리움, BNB, 폴리곤을 포함한 12개의 주요 블록체인을 모니터링하고 있습니다. 10월 10일 기준으로 거의 190,000건의 스마트 계약 사기를 감지했습니다. 흥미롭게도 BNB 체인의 모든 BEP-20 토큰 중 12%가 사기 활동의 특성을 보이며, 이는 추적된 체인 중 가장 높은 비율입니다. 이더리움은 그 다음으로, 모든 ERC-20 토큰 중 8%가 사기 징후를 나타냅니다. Solidus는 또한 사기와 관련된 약 9억 1천만 달러 규모의 ETH가 이미 중앙화 및 규제된 암호화폐 거래소를 통과했다고 추정했습니다.
사기와 관련된 스마트 계약은 투자자의 예금을 빼앗도록 하드코딩되어 있습니다. 이는 신흥 Web3 분야에서 점점 커지는 위협이 되고 있습니다. 스마트 계약 사기에는 러그 풀, 피싱 공격, 토큰 사칭 등 여러 유형이 있습니다. 문제는 사기 계약이 자동으로 배포되고 쉽게 복제될 수 있어, 연속적인 사기꾼들이 규제된 거래소의 눈에 띄지 않게 다수의 소액 공격을 수행할 수 있다는 점입니다.
“대형 러그 풀과 사기 사건이 뉴스에 오르내리지만, 예를 들어 유명한 Squid Games Token이 약 300만 달러의 손실을 초래한 것으로 추정되는 경우와 달리, 우리 데이터가 보여주는 전체 그림은 이러한 사기의 대부분이 눈에 띄지 않고 있다는 것입니다.”
“이러한 수준의 투명성을 제공하는 것은 암호화폐 사기와 시장 조작의 실제 규모를 평가하는 데 중요한 단계이며, 이는 산업계와 규제기관이 소비자 피해를 방지하고 궁극적으로 시장 무결성과 소비자 보호 기준을 향상시키는 데 기여합니다.”
러그 풀은 어떻게 작동하나요?
Solid Labs는 전용 게시물에서 가장 많이 발생하는 스마트 계약 사기인 러그 풀에 대한 자세한 개요를 제공했습니다. 더 나쁜 점은 이들 대부분이 감지되지 않는다는 것입니다. 또 다른 우려되는 사실은 Web3 솔루션 채택과 함께 그 발생 빈도가 급격히 증가하고 있다는 점입니다.

https://www.soliduslabs.com/post/rug-pull-crypto-scams
요약하면, 러그 풀은 팀이 토큰을 부풀려 투자자를 유인한 뒤 프로젝트가 구축되기도 전에 자금을 빼내는 암호화폐 사기입니다. 그러나 Solidus는 러그 풀 토큰이 의도적으로 도난을 위해 프로그래밍되어 있으며, 스마트 계약이 2차 판매를 차단하거나 구매자에게 100%의 판매 수수료를 부과하거나 개발자가 새로운 토큰을 발행할 수 있게 한다는 것을 발견했습니다. 눈에 띄지 않는 러그 풀은 투자자들에게 수억 달러를 빼앗습니다.
표면적으로 러그 풀 토큰은 다른 토큰과 차이가 없지만, 소스 코드를 자세히 분석하면 많은 것을 알 수 있습니다. 사기꾼들은 스마트 계약에 악의적인 규칙을 하드코딩하여 숨은 권한을 얻고 이를 악용합니다.
토큰을 배포한 후, 러그 풀 팀은 일반적으로 중앙화된 기관이 운영하지 않으며 KYC 인증이 필요 없는 탈중앙화 거래소(DEX)에서 유동성 풀을 구축합니다. 이 유동성 풀은 사기 토큰과 이더리움과 같은 주요 암호화폐를 포함하는 거래 쌍을 의미합니다. 팀은 다음 단계로 인위적으로 거래량을 부풀리고, 소셜 미디어에서 과대광고를 만들며, 웹사이트와 로드맵을 마련하는 등 토큰을 펌프합니다. 상당수 투자자가 사기 토큰을 구매하면, 사기꾼들은 DEX에서 보유량을 판매하고 풀을 완전히 빠져나갑니다.
Solid Labs의 솔루션
Solidus의 위협 인텔리전스 도구인 Solidus Web3 AML은 자체 온체인 및 오프체인 데이터셋을 Token Sniffer가 제공하는 스마트 계약 스캔 기술과 결합합니다. 이를 통해 Solidus는 가능한 가장 초기 단계에서 러그 풀을 감지할 수 있습니다.
이 시스템은 이더리움, BNB 체인 및 기타 10개의 블록체인을 포괄합니다. 현재 대부분의 방법론이 사후적인 접근에 의존하는 반면, Solidus의 솔루션은 DeFi와 Web3 활동을 실시간으로 모니터링하여 DeFi 위험 모니터링 및 AML 준수에 있어 혁신적인 변화를 가져옵니다.
Web3 AML은 Solidus HALO의 일부로, 이 회사의 암호화폐 시장 무결성 솔루션군에 포함되며, 여기에는 거래 감시, 거래 모니터링, 온보딩 검증 등이 있습니다. HALO는 현재 암호화폐 거래소 및 기타 기관에서 매일 150개 이상의 시장에서 1조 건 이상의 이벤트를 모니터링하는 데 사용됩니다. 이는 암호화폐 시장 참여자들이 2,500만 명 이상의 소매 및 기관 투자자를 보호하도록 돕습니다.
바이낸스, 적신호 감지를 위한 독자적 도구 제공
바이낸스는 자체 블록체인 네트워크에서 스마트 계약 사기의 확산을 인지하고 있었던 것으로 보입니다. 올해 7월, BNB 체인은 DappBay라는 새로운 플랫폼을 출시했으며, 이는 사용자가 새로운 Web3 프로젝트를 발견하도록 돕습니다. 이 도구는 Red Alarm이라는 새로운 기능을 통합했으며, Solidus와 마찬가지로 실시간으로 위험을 감지하고 러그 풀 및 기타 사기를 포함한 잠재적 위험 프로젝트를 사용자에게 알립니다. DappBay 덕분에 사용자는 스마트 계약에 논리적 결함이나 사기 위험이 있는지 확인할 수 있습니다.
“시장 데이터를 활용하여 DappBay는 BNB 체인 커뮤니티가 최근 출시된 최고의 프로젝트(예: Gamefi, DeFi, NFT 등)를 선별하고 순위를 매길 수 있게 합니다. 가장 중요한 점은 Red Alarm 기능이 사용자가 사기꾼보다 한 발 앞서 나가도록 돕는다는 것입니다; 시스템은 프로젝트와 관련된 잠재적 위험을 실시간으로 경고하여 커뮤니티가 정보에 입각한 투자 결정을 내릴 수 있게 합니다. 이는 BNB 체인 커뮤니티뿐만 아니라 전체 블록체인 커뮤니티에 대한 획기적인 발전입니다.”
이는 반드시 바이낸스만의 문제는 아니지만, 이 생태계는 사기꾼뿐만 아니라 해커도 끌어들입니다. 이번 달 초, 바이낸스의 바이낸스 코인(BNB) 크로스체인 브리지가 해킹당했으며, 공격자는 Binance Smart Chain(BSC) 주소에서 약 5억 7천만 달러에 해당하는 200만 BNB를 불법적으로 발행했습니다. BNB Chain은 신속히 대응하여 BSC의 모든 운영을 일시 중단하고 피해를 억제했으며, 공격자는 약 1억 3천 7백만 달러 규모의 암호화폐만 다른 체인으로 이동시킬 수 있었습니다.
https://twitter.com/cz_binance/status/1578171072067031042
이번 주 초, 바이낸스 CEO 장펑자오가 CNBC에 회사가 해커의 신원을 파악하는 데 한 걸음 더 다가섰다고 전했습니다.
10월은 아직 절반도 지나지 않았지만, 올해 전체 중 가장 높은 해킹 금액인 7억 1천 8백만 달러가 11개의 서로 다른 DeFi 프로토콜에서 발생한 것으로, 블록체인 분석 부서인 Chainalysis가 보고했습니다.
10월은 이미 해킹 공격 측면에서 가장 최악의 달이 되었으며, 올해 현재까지 가장 높은 해킹 금액인 7억 1천 8백만 달러가 11개의 DeFi 프로토콜에서 발생했습니다(Chainalysis 기준).
Certik이 발표한 최근 보고서에 따르면, 올해 3분기에 발생한 Web3 해킹 중 BNB 체인이 가장 많이 표적이 된 블록체인으로 나타났습니다.

https://www.certik.com/resources/blog/3HzMebCFrrk1U2QHBEhljx-hack3d-the-web3-security-quarterly-report-q3-2022
바이낸스는 지속적으로 새로운 기능을 추가하고 사용자 기반을 확장하는 가장 큰 블록체인 생태계 중 하나이며, 이는 사기꾼과 해커가 취약점을 찾기 위해 이를 표적으로 삼는 이유 중 하나일 수 있습니다.












