한 시간 전
악성 EIP-7702 서명으로 PancakeSwap LP에서 296만 달러 유출
Specter: Malicious EIP-7702 Signature Attack Results in $2.96M Loss for PancakeSwap LP

Odaily
핵심 포인트
온체인 보안 애널리스트 Specter는 장기간 휴면 상태였던 PancakeSwap 유동성 공급자가 악성 EIP-7702 권한 부여에 서명한 뒤 약 296만 달러를 잃었다고 감지했다. 공격자는 피해자로부터 약 148만 달러의 BSC-USD와 약 148만 달러의 BUSD 유동성을 제거했다. 이후 공격자는 BUSD를 ETH로 스왑했다. 공격자는 약 146만 달러를 Tornado Cash에 예치했으며, 약 148만 달러의 USDT는 공격자 주소에 남아 있다.
시장 심리
신중한 약세, 이벤트 주도.
이유: PancakeSwap 유동성 공급자가 악성 EIP-7702 권한 부여에 서명한 뒤 약 296만 달러를 잃었고, 이는 지갑 권한 안전성에 대한 신뢰를 약화시킬 수 있다.
유사 과거 사례
이런 서명 기반 공격은 일반적으로 먼저 국지적 손실을 만들고, 이후 지갑 제공업체와 DeFi 사용자에게 권한 부여 통제를 점검하라는 압력을 준다. 핵심 차이점은 이번 사건이 장기간 휴면 상태였던 유동성 공급자와 관련됐다는 점이며, 이는 더 넓은 프로토콜 차원의 전염을 제한할 수 있다.
파급 효과
악성 권한 부여 리스크는 DeFi 참여자들이 승인 범위를 줄이거나 유동성 활동을 중단할 경우 사용자들의 경계심을 통해 확산될 수 있다. 유사한 공격이 더 많은 유동성 공급자 전반에서 나타나지 않는 한 영향은 제한적일 가능성이 크다.
기회와 리스크
기회: 사용자는 영향을 받은 주소나 유사한 권한 부여 패턴이 다시 나타나는지 모니터링할 수 있다. 더 나은 권한 부여 점검은 향후 이 공격 유형에 대한 노출을 줄일 수 있다.
리스크: 유사한 악성 서명이 더 많은 유동성 공급자에게 영향을 미치면 DeFi 유동성 신뢰가 약화될 수 있다. Tornado Cash 예치는 자금 회수를 더 어렵게 만들 수 있다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.