판도 링 오라클 익스플로잇 공격자가 다시 나타나 이더리움을 토네이도 Cash 로 송금하고 있습니다
2022년 판도 링 오라클 해킹 사건과 관련된 지갑이 두 달간의 비활성화 상태를 거쳐 trac이체된 것으로 알려져 있습니다 Cash . 8월 18일에 재활성화 되었다고 블록체인 업체 온체인 렌즈(Onchain Lens)가 보도했습니다. 해커는 CoW 프로토콜을 통해 300만 DAI를 약 1,570 ETH(약 300만 달러 상당)로 교환했습니다. 이 지갑에서 발생한 8건의 거래를 통해 약 800 ETH(약 152만 달러 상당)가 토네이도
비록 그 행위 자체는 비교적 사소해 보일지 모르지만, 그 사건의 배경은 결코 사소하지 않습니다. 판도 링(Pando Ring)을 빼돌리기 위해 가격 피드를 조작한dent 이 발생한 지 거의 4년이 지난 지금도 사기범은 여전히 자금을 이동시키고 있으며, 그 자금의 흐름은 최초 사기 사건과 여전히 trac되어 있습니다. 한때 DeFi에서 심각한 손실의 원인이었던 오라클 조작은 프로토콜 개발의 개선으로 인해 빈번하게 발생하는 사례가 줄어들었습니다.
자신의 담보를 잘못 해석한 신탁
2022년 11월 5일, Pando Rings가 해킹. 해커는 Pando의 자동 시장 조성 시스템인 4swap에서 sBTC-WBTC 유동성 공급자 토큰의 가격을 조작하여 7천만 달러 상당의 암호화폐를 빼돌리려 했습니다. 팀이 조치를 취했을 당시, 해커가 장악한 두 개의 Mixin 지갑에서 이미 약 2,190만 달러 상당의 ETH, EOS, BTC가 유출된 상태였습니다.
일부 자산은 손실되지 않았습니다. 판도는 믹신 네트워크(Mixin Network) 및 사이버 보안 회사 슬로우미스트(SlowMist)와 협력하여 나머지 자금을 동결했습니다. 동결된 자산에는 약 236만 달러 상당의 EOS 코인 2,022,662개와 총 가치가 5천만 달러를 넘는 기타 토큰이 포함됩니다. 판도는 오라클이 복구될 때까지 판도 링(Pando Rings), 4스왑(4swap), 판도 리프(Pando Leaf), 판도 레이크(Pando Lake) 등의 서비스를 중단했으며, 모든 고객에게 보상할 것을 약속했습니다.
소스를 사는 것부터 믹서를 꺼내는 것까지
그 이후로 동일한 주소가 간헐적으로 다시 나타났습니다. 6월 6일에 발표된 Lookonchain 보고서에 따르면, 동일 인물이 1,000만 DAI 상당의 거래를 통해 총 6,243 ETH를 평균 1,602달러에 매입했습니다. 당시 보고서는 "해커조차도 ETH 가격 하락을 노리고"고 덧붙였습니다.
이번 거래와 이번 주에 발생한 스왑은 잘 알려진 전략을 보여줍니다. 즉, 적절한 시기가 되면 훔친 스테이블코인을 이더리움으로 바꾸고, 최적의 순간을 기다렸다가 다음 단계로 넘어가는 것입니다. 8월 18일에 달라진 점은 최종 자금 이동 경로입니다. 범죄자는 이더리움 토큰을 직접 보유하는 대신, 토네이도 Cash(Tornado Cash)라는 서비스를 통해 이더리움을 송금하기 시작했습니다. 이 서비스는 입금과 출금 내역을 숨기는 데 사용됩니다. 현재 믹서(Mixer)를 통해 입금된 금액은 총 800 이더리움이며, 이는 8건의 거래로 이루어졌습니다.
혼합 펀드가 계속 공개되는 이유는 무엇일까요?
토네이도 캐시(Tornado 통해 송금하더라도 Cash거래 내역이 완전히 사라지는 것은 아닙니다. TRM Labs는 지난 6월 한 공격자가 토네이도 Cash 장악한 사례를 추적했습니다 Ethereum 사례는 직접적인 거래 내역을 추적하기 어렵더라도 믹서(mixer) 운영 자체가 위험을 초래할 수 있음을 보여줍니다. 에서 약 664 ETH를 인출하여 TOP이라는 소규모 프로토콜 프로젝트를 trac.
공격자가 이동함에 따라 종료되는 프로토콜
시기가 흥미롭습니다. 지갑 활동이 발생하기 불과 3일 전인 8월 15일, Pando는 프로토콜 서비스를 중단하고 DeFi . 현재 Pando Rings는 대출 상환 및 담보 인출 기능만 제공하고 있습니다. Mixin의 관리 하에 제품을 유지보수 모드로 전환한다고 발표했습니다
한편,dent와 같은 사건은 더 이상 흔하지 않습니다. 이뮤니피(Immunefi)의 6년간 손실 분석에 따르면, 판도(Pando) 플래시론 오라클 조작과 같은 DeFi 손실dent2025년 1% 미만으로 감소했습니다. 생태계 유형 공격은 2022년 의 거의 19%에서
결과적으로, Pando 익스플로잇은 DeFi 보안의 과거 시대의 잔재이며, 업계 전체가 블록체인을 사용하면서 우회할 수 있었던 취약점을 여전히 악용하고 있습니다.
보다 폭넓은 안보적 관점
판도가 8월 15일에 프로토콜 서비스 종료를 발표한 시점과 악용자의 활동 재개 시점을 함께 살펴보는 것은 중요합니다. 이는 단순히 2022년에 발생했던 해킹 사건이 재발한 것이 아닙니다. 탈중앙 금융 DeFi 악용의 장기적인 특성을 보여주는 사례로, 도난당한 자산이 수년간 잠복해 있다가 시장 상황, 유동성 또는 자금 세탁 경로의 변화에 따라 다시 활성화될 수 있음을 시사합니다.
| 날짜 | 개발 |
|---|---|
| 2022년 11월 5일 | 판도 링(Pando Rings)이 악용되었습니다. 판도는 판도 링 및 기타 서비스를 중단하고 슬로우미스트(SlowMist)와 협력하여 trac도난당한 자금을판도 프로토타입) |
| 2026년 6월 | 연결된 공격자 지갑이 다시 나타나 1천만 달러 상당의 DAI를 6,243 ETH로 교환했습니다. (CryptoBriefing) |
| 2026년 6월~8월 | 그 후 지갑은 비교적 활동이 뜸한 상태였습니다. |
| 2026년 8월 18일 | 지갑에서 300만 달러 상당의 DAI를 약 1,570 ETH로 교환한 후, 800 ETH를 토네이도 Cash. (블록체인 뉴스) |
| 2026년 8월 15일 | Pando는 프로토콜 서비스 종료 및 서비스 전환을 발표했는데, 이는 해당 시점과 관련된 중요한 맥락일 수 있습니다. |
이러한 거래 내역은 도난당한 암호화폐가 변환, 통합 또는 개인 정보 보호 인프라를 통해 이동되기 전까지 장기간 휴면 상태로 남아 있을 수 있음을 보여줍니다. 이는 보안 담당자들이 실제로 이용할 수 있는 경로입니다.
암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.










코멘트 (0)
$ 버튼을 클릭하고, 종목 코드를 입력한 후 주식, ETF 또는 기타 티커를 연결합니다.