한 시간 전
Swan Treasury, 개인키 유출 후 62만5천 달러 손실
私钥泄露致损失约62.5万美元,Swan Treasury遭攻击

Odaily
핵심 포인트
Swan Treasury는 BNB Chain의 탈중앙화 자산관리 프로토콜로, 개인키 유출 이후 약 62만5천 달러를 잃었다. 공격자는 자체 보유 주소에 유효한 서명을 위조했고, PancakeSwap 플래시론을 통해 약 1만9,700 USDT로 약 68만7,000 STY를 매수했다. 이후 공격자는 관련 형제 컨트랙트에서 claim() 및 transfer 서명을 위조해 STY를 STY/USDT 풀에 매도했고, 약 62만5,000 USDT의 이익을 얻었다. 해당 거래의 각 ecrecover는 정확히 하드코딩된 서명자로 해석되어, 서명 로직이 아니라 키 자체가 침해됐음을 확인했다.
시장 심리
약세, 스트레스 국면, 이벤트 주도.
이유: Swan Treasury가 개인키 유출 이후 약 62만5천 달러를 잃었고, 이는 해당 프로토콜에 직접적인 보안 스트레스를 시사한다.
유사 과거 사례
소규모 DeFi 프로토콜에서 개인키가 침해되면 일반적으로 빠른 국지적 매도 압력이 발생한다. 공격자가 정상적인 권한 통제를 우회할 수 있기 때문이다. 주요 차이점은 이번 사건이 서명 로직의 결함이 아니라 서명자 키 침해로 설명됐다는 점이다. 따라서 복구는 검증 코드 패치보다 키 교체와 컨트랙트 통제에 더 달려 있다.
파급 효과
주요 파급 경로는 광범위한 시장 유동성이 아니라 유사한 BNB Chain 프로토콜 전반의 서명자 관리에 대한 신뢰다. Swan Treasury가 침해된 권한을 빠르게 통제하면, 더 넓은 영향은 국지적으로 머물 가능성이 높다.
기회와 리스크
기회: Swan Treasury가 키 교체 또는 복구 업데이트를 발표하는지 지켜볼 필요가 있다. 빠른 봉쇄는 STY의 2차 매도 압력을 줄일 수 있기 때문이다.
리스크: 추가 위조 서명이 나타나는지 지켜볼 필요가 있다. 서명자 남용이 반복되면 침해가 여전히 진행 중이라는 신호가 되기 때문이다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.