autorenew
Orbit Chain 해커, Tornado Cash 통해 세탁한 뒤 8,961 ETH를 DAI 약 3,926만 달러어치로 환전

Orbit Chain 해커, Tornado Cash 통해 세탁한 뒤 8,961 ETH를 DAI 약 3,926만 달러어치로 환전

안녕하세요 여러분. 블록체인과 밈 토큰의 격동적인 세계에 관심 있다면 해킹과 익스플로잇이 불행히도 일상적인 리스크라는 걸 잘 아실 겁니다. 오늘은 OnchainLens가 올린 흥미로운 트윗을 살펴보며 악명 높은 해커의 교묘한 온체인 움직임을 단계별로 간단하고 명확하게 풀어보겠습니다.

눈길을 끈 트윗

온체인 분석 계정 OnchainLens가 이 스레드에서 공개한 내용에 따르면, 세 개의 지갑이 총 8,961 ETH(약 3,926만 달러 상당)를 DAI로 전환했습니다. 특이한 점은 이 자금들이 모두 Tornado Cash 출금에서 기인하며, Arkham Intelligence에 따르면 해당 자금은 해커 소유로 추정된다는 것입니다. 자세한 내용은 Arkham entity explorer를 확인하세요.

Tornado Cash로부터 ETH 유입과 CoW Protocol을 통한 DAI로의 스왑을 보여주는 온체인 트랜잭션 스크린샷 지갑으로 100 ETH 단위 등 소규모로 Tornado Cash에서 여러 번 유입된 ETH를 보여주는 스크린샷

이 해커는 누구인가?

이건 단순한 랜덤 지갑 활동이 아닙니다—2024년 초 발생한 Orbit Chain 익스플로잇과 연관된 사례입니다. Orbit Chain은 서로 다른 블록체인 간 자산 이동을 가능하게 하는 크로스체인 브리지 프로토콜입니다. 안타깝게도 2024년 1월, 해커들은 ETH, 스테이블코인, 래핑된 BTC 등 약 8,150만 달러 상당의 자산을 탈취했습니다.

익스플로이터는 몇 달간 잠잠하다가 2024년 6월부터 Tornado Cash를 통해 자금 세탁을 재개했습니다. 지금까지 믹서를 통해 17,000 ETH 이상(6,600만 달러 이상)을 이동시켰고, 최근 배치에는 며칠 전의 4,320 ETH 같은 대규모 이체도 포함되어 있습니다. 그리고 이제 이 자금들이 밖으로 나오며 DAI로 교환되는 모습이 포착되고 있습니다.

세탁은 어떻게 진행되나?

전문 용어를 최대한 줄여 단계별로 설명하면 다음과 같습니다:

  • Step 1: Deposit into Tornado Cash
    Tornado Cash는 이더리움 상의 프라이버시 도구로, 사용자가 코인을 다른 사람들과 섞어 출처를 추적하기 어렵게 만듭니다. 마치 더러운 빨래를 큰 공동 세탁기에 넣어 모두 뒤섞는 것과 비슷합니다. 해커는 탈취한 ETH를 Tornado 풀에 예치했습니다.

  • Step 2: Withdraw to Fresh Wallets
    믹싱이 완료된 후, 자금은 새롭고 깨끗한 주소로 출금됩니다. 이번 사례에서는 3개의 지갑이 Tornado Cash에서 소액씩(예: 0.038 ETH, 99.5 ETH 등) 나눠받는 방식으로 8,961 ETH를 수령해 의심을 피했습니다.

  • Step 3: Swap to DAI via CoW Swap
    새 지갑으로 들어온 ETH는 곧바로 CoW Protocol(일명 CoW Swap)을 통해 DAI로 교환되었습니다. CoW Protocol은 여러 DEX를 가로질러 최적의 가격을 찾아주고 MEV(값 추출) 공격을 방어하는 탈중앙화 거래 집계기입니다. 스왑은 ETH 당 평균 4,381달러 수준에서 이루어져 총 3,926만 달러 상당의 DAI를 확보했습니다. DAI를 선택한 이유는 가격 변동성이 적고 현금화나 이동이 더 용이하기 때문입니다.

스크린샷을 보면 패턴이 명확합니다: Tornado에서 ETH가 들어오고, 곧바로 CoW Protocol 정산을 통해 스왑되는 흐름이 반복됩니다.

왜 이것이 밈 토큰 애호가들에게 중요한가

Orbit Chain 자체가 직접적인 밈 토큰 프로젝트는 아니지만, 이런 크로스체인 브리지는 많은 밈 생태계에서 필수적입니다. Solana, Base 또는 다른 체인의 토큰들이 유동성을 이동시킬 때 브리지를 활용하는 경우가 많은데, 이번 같은 익스플로잇은 그 위험성을 환기시킵니다. 밈 토큰을 개발하거나 투자한다면 보안 감사와 탈중앙화된 대안을 우선시해야 한다는 점을 상기시키는 사건입니다.

또한 밈 토큰이 종종 Ethereum이나 Layer 2s에서 출시되는 만큼, Tornado Cash나 CoW Swap 같은 도구들을 이해하면 좋아하는 프로젝트의 재무금고나 고래 지갑에서 이상 징후를 포착하는 데 도움이 됩니다.

해커 보유 자산 최신 업데이트

최근 보고에 따르면 Orbit Chain 해커는 여전히 약 9,511 ETH(약 4,160만 달러)와 2,000만 DAI를 보유하고 있습니다. 이들은 ETH를 저가(약 2,300달러 수준)에서 매수해 가치가 오르는 걸 지켜본 것으로 보입니다—도덕적으로 문제가 있지만 투자 관점에서는 영리한 전략입니다. 온체인 분석가들인 Yu Jin과 Lookonchain 등이 추적을 이어가고 있으니 추가 업데이트가 나올 것으로 예상됩니다.

온체인 미스터리나 자산 보호 방법에 대해 더 궁금하다면 Meme Insider에서 최신 소식을 계속 확인하세요. 여러분은 어떻게 생각하나요—이 해커가 더 대담해진 걸까요, 아니면 단순히 현금화만 하는 걸까요? 댓글로 의견을 남겨주세요!

블록체인 보안에 대해 더 알고 싶다면 우리 가이드 중 common crypto exploitshow to use privacy tools safely를 확인하세요.

추천 기사