정교하게 계획된 음모? 블록체인 데이터 분석에 따르면 Venus가 자가 절도일 수 있음

VenusInsider
2021-05-28 20:44:29
수집
올해 DeFi 시장에서 가장 심각한 보안 사고로, Venus 공격 사건은 외부의 많은 의혹을 받고 있다.

이 글은 Venus Insider의 블로그에 게시되었으며, 체인 캡처러 Loners Liu와 왕다수에 의해 번역되었습니다.

아래의 글에서는 체인 브라우저에서 수집한 데이터 분석을 제공하여 Venus/Swipe 팀이 Cannon Ignition 판매 사건 및 이번 대규모 청산 사건과 관련이 있음을 증명하고, 이로 인해 XVS의 연쇄 청산이 발생했음을 보여주겠습니다.

바이낸스 거래소에서 XVS 토큰 가격이 명백히 조작된 후(가격 고점에서 대량의 BTC와 ETH를 담보로 대출함), Venus 프로토콜은 200만 개 이상의 XVS 토큰을 강제 청산하였고, 이는 많은 사용자에게 손실과 청산을 초래하여 1억 달러 이상의 부실채권을 발생시켰습니다.

아래는 제가 최근에 발견한 내용을 개요한 시각화된 흐름도입니다. 이후 부분에서는 블록체인 거래와의 직접 링크를 제공할 것이며, 제가 말하는 것을 믿지 않더라도 제가 제공한 정보의 진위를 검증할 수 있습니다.

image

다음 부분에서는 체인 상의 거래 주소를 제공하며, Cannon 지갑, 청산된 XVS 지갑 및 Venus/Swipe 팀의 금고 지갑이 모두 동일한 바이낸스 중앙 예치 주소에 직접 연결되어 있습니다.

1. Cannon 토큰 판매 사건

마지막으로 Swipe 지갑이 CAN 토큰의 공개 판매를 시작한 이후, Swipe/Venus는 CAN을 담보로 Venus에서 지원하였으며, 담보 비율은 60%였습니다.

사모 투자자는 시장에서 유통되는 45%의 토큰을 담보로 제공하고, 60%의 BTC와 ETH를 담보로 대출받을 수 있었습니다. CAN의 가격 피드는 Uniswap의 가격을 사용하였기 때문에, 위의 가격을 끌어올린 후 고점에서 약 7000만 달러의 BTC(2000BTC)와 800만 달러의 ETH(7000ETH)를 대출받았습니다. CAN 토큰 자체가 극도로 유동성이 부족하여 청산 손실 위험이 매우 높았습니다.

Swipe 창립자 Joselito Lizarondo의 이번 사건에 대한 보고서는 여기에서 확인할 수 있습니다.

그 후 해당 사용자는 우리에게 채무를 제공하였고, 우리는 BSC에서 패키징하여 담보자가 위험 노출을 줄일 수 있도록 하였으며, 제공된 유동성을 회수할 수 있었습니다.

그러나 사건이 마무리된 후, 사실 위의 설명에도 불구하고 이 자금은 "상환"된 후 4000ETH 이상의 부실채권을 발생시켰습니다.

현재 3명의 vCAN(Venus 프로토콜에 담보된 CAN의 예치 증명서) 보유자가 있으며, 앞서 두 명의 보유자 주소는 Venus 프로토콜에서 각각 2036ETH 이상의 채무를 가지고 있습니다. 위 사건의 보고서에 따르면, 이 두 주소는 동일한 실체에 속하는 것으로 확인되었습니다.

0x33df7a7f6d44307e1e5f3b15975b47515e5524c0 해당 주소는 CAN 토큰을 담보로 제공하고 BTC와 ETH를 대출받아 바이낸스 지갑 주소 0x164a03a5190357a998378da7ec7e882c090ad029로 송금하였습니다. 이후 이 지갑을 "0x164 … 029 바이낸스 지갑"이라고 부르겠습니다.

모든 BTC와 7000ETH 중 3000ETH를 상환했음에도 불구하고, 여전히 4000ETH의 채무가 남아 있으며, 오늘 현재 이 채무는 4076ETH로 누적되었습니다. 이는 Venus 프로토콜이 ETH 공급자에게 이자를 제공해야 하기 때문이며, 이 자금은 상환할 의사가 없는 것처럼 보입니다.

2. XVS 대출 지갑 주소 0xef…7bf

지난 100일 이상 이 계정은 커뮤니티의 엄격한 검토를 받았으며, Venus 팀은 45만 XVS 대출 한도를 강력히 규정하였고, 이 계정은 약 33만 XVS를 대출받았습니다. Venus의 설정에 따르면, XVS의 예치 및 대출에 대해 매일 3000 토큰의 보상이 있으며, 이 중 50%는 공급자에게, 50%는 대출자에게 보상됩니다. 다시 말해, 이 계정은 매일 XVS를 받을 수 있으며, 곧 이 계정은 XVS의 최대 보유자가 되어 100만 XVS를 초과하게 되었습니다.

커뮤니티는 Venus/Swipe 팀이 왜 이러한 상황을 계속 허용하는지 끊임없이 의문을 제기하고 있습니다.

질문: XVS의 대출은 소수의 사람만 참여하고 수익률은 놀라울 정도로 높은데, Swipe는 이 금리를 어떻게 처리할 것인가요?

JL: 이는 기본적인 설정으로 일관성을 유지해야 합니다. 현재, 여러분이 아는 바와 같이, 시장의 반응(각 시장의 수익을 결정)은 대출자와 공급자 간에 분배됩니다. 대출 한도가 존재하기 때문에, 아무도 악의적으로 대량의 XVS를 대출받아 제안을 시작할 수 없습니다. 그들은 실제로 게임에 참여해야 하며, 이는 구매하거나 채굴을 통해 참여해야 함을 의미합니다.

XVS 대출 시장의 연간 수익률은 안전성으로 인해 높은 수준에 있지만, 안전성의 탈출은 현재 한 조각을 나누고자 하는 사람들에게는 큰 부담이 됩니다. 운이 좋은 사람들은 대출 한도의 초기 사용자입니다. 이는 FCFS의 기초입니다. 이점은 거의 모든 것이, 특히 가장 큰 것들이 체인 상의 데이터에서 프로토콜로 재조합된다는 것입니다.

4월 1일 Venus Protocol AMA

5월 8일 VIP-22 제안이 통과되어 XVS(및 기타)의 담보 비율이 60%에서 80%로 증가했습니다.

5월 18일, 지갑 0xef…7bf는 바이낸스 핫 지갑에서 여러 번 XVS를 전송받았습니다. 이러한 전송의 시간은 XVS 토큰의 큰 상승과 일치합니다. 여기 0xef…7bf의 필터링 뷰가 있습니다. 위의 큰 상승 기간 동안 수신된 XVS 총량은 912,219.95 XVS입니다. 이 모든 추가 자금은 Venus에 제공되어 XVS 지갑 잔액 0xef…7bf가 200만 XVS를 초과하게 되었습니다.

블록체인에서 관찰된 과정은 다음과 같습니다:

(1) 바이낸스 핫 지갑에서 XVS 전송 수신

(2) Venus에 공급하여 담보 증가

(3) 더 높은 계좌 한도로 BTC/ETH 추가 대출

(4) BTC를 전송하여 바이낸스로 돌아감

…… 반복

image 5월 18일 XVS-BUSD 차트

image https://bscscan.com/tokentxns?a=0xef044206db68e40520bfa82d45419d498b4bc7bf\&p=76 거래

위의 차트와 블록체인 스냅샷에서 저는 강하게 의심합니다(일부 바이낸스가 확인할 수 있음), 인출된 자금이 계속해서 XVS를 구매하는 데 사용되어 가격을 끌어올리고, 2-3시간 내에 위의 과정을 반복하는 것으로 보입니다. 이는 현재 거래 기록의 76페이지와 77페이지에서 볼 수 있는 것과 같습니다.------위에 있는 것은 스크린샷입니다. 더 이상 XVS를 적극적으로 구매하지 않게 되면 시장은 하락하기 시작하고, 이는 직접적으로 0xef…7bf 지갑의 담보 부족으로 이어지며, 연쇄 청산이 뒤따릅니다.

XVS 가격이 상승함에 따라 0xef…7bf는 기본적으로 XVS를 상환할 수 있었으며, 매일 시스템에서 얻는 1000개 이상의 토큰을 포함하여 외부 시장 가치보다 훨씬 높은 가격으로 상환할 수 있었습니다. 사건이 마무리된 후 0xef…7bf는 더 이상 담보가 없고, 오직 2000 BTC의 채무만 남게 되었습니다.

0xef…7bf 계정에서 BTC를 인출한 후, 이들은 0x04ebe08a11eafa75c913465e2bcdd34b133f7ed1로 전송되었습니다.

이 지갑에 도착한 후 얼마 지나지 않아 자금이 "0x164…029 바이낸스 지갑"으로 전송되었습니다. 또한 3월 8일 0xef…7bf가 "0x164…029 바이낸스 지갑"으로 27 BTC를 직접 전송한 것을 관찰할 수 있습니다. Cannon 사건 후 53일, XVS 청산 사건 전 71일입니다.

따라서 위의 상황을 고려할 때, 우리는 CAN 사건과 XVS의 가격 조작 청산을 직접 연결할 수 있습니다. 제가 묻고 싶은 질문은, Swipe 팀이 논란이 있는 Venus 프로토콜 주소와의 연관성을 종료할 필요성을 느꼈을 때, 왜 팀이 즉시 위험을 줄이기 위한 조치를 취하지 않았는가입니다? 왜 이 블록체인 주소가 팀에 의해 지속적으로 모니터링되지 않았는가요?

3. Swipe/Venus 팀 연결

a. Venus 재구매 및 소각

4월 26일, VIP-16은 시장에서 350만 달러의 XVS를 재구매하고 소각하는 제안을 통과시켰습니다. Venus/Swipe 팀은 제안에서 자금을 0x74574937281B91cd708AbA6522287b78b3243EE7로 송금할 것을 요청했습니다.

250만 USDT가 이후 "0x164…029 바이낸스 지갑"으로 송금되었습니다. 20분 후 31979.9961 XVS가 재구매되어 소각되었습니다.

b. Deployer 및 0xfe…7bf 지갑과의 거래

지갑 0x733657b431a35f0283c33de0dd7fd293a8f1a15a가 2020년 11월 25일 "Venus: Deployer" 팀 주소로 주소를 전송한 것을 확인했습니다. Deployer 주소는 모든 Venus 계약을 생성하는 주소입니다.

그 후 77일 전, 이 지갑의 잔여 자산이 0xef…7bf로 전송되었으며, 이는 팀 지갑과 XVS 대출의 수혜자와 최종적으로 가격 조작 혐의로 청산된 계정 간의 직접적인 연결을 형성합니다.

c. SXP 생태계 지갑 거래

"0x164…029 바이낸스 지갑"이 1억 2000만 개 이상의 고가치 SXP 전송을 수신한 것을 확인했습니다.

이 전송의 출처는 "BSC: 토큰 센터"입니다. 전송은 바이낸스 체인에서 시작되었으며, 모든 전송은 지갑 bnb1rcq2vzuzzvw5unqfkwylt5r5wxks73tck0sf4s에서 발생했습니다. 예: txid B34…293.

2021년 3월 1일, 이 지갑은 bnb1c8wmwh6yvv4w6v9df0yzt23w4r0wus5lqh58mj로부터 10만 SXP를 수신했습니다. 이후 4월 15일에는 5000만 개 이상의 SXP를 추가로 수신했습니다.

bnb1c8wmwh6yvv4w6v9df0yzt23w4r0wus5lqh58mj는 처음 생성된 SXP 주소에서 1억 2000만 개의 토큰을 수신했습니다. 원래 SXP 백서에서 토큰 분배는 다음과 같이 설명되어 있습니다:

image

SXP 원래 백서의 토큰 분배

따라서 지갑 *8mj는 생태계 예비 Swipe 팀 지갑입니다.

모든 점을 연결하여; 마지막 질문, 그리고 제가 논리적인 설명/답변을 찾을 수 없는 질문입니다. Cannon 사건이 2021년 1월 14일에 발생했음을 고려할 때, Swipe 팀은 왜 4월 15일 생태계 보호구역에서 자금을 Cannon 실체로 전송한 동일한 바이낸스 예치 주소로 이동했는가요? 저는 여기에서 모든 사건이 프로젝트 팀을 부유하게 하기 위한 정교하게 계획된 내부 작업이라는 것을 제외하고는 합리적인 설명을 찾을 수 없었습니다.

결국, 최종적으로 손실을 입은 것은 커뮤니티 사용자 자금이며, 현재까지 약 2000 BTC와 10000 ETH가 총 손실되었습니다.

오늘 아침, Venus 팀은 다음과 같은 업데이트를 발표했습니다:

VGP의 첫 번째 제안은 BTC와 ETH의 시스템 부족을 해결하는 것입니다.

제가 기록한 정보가 정확하다면, 첫 번째 제안은 팀이 이미 보유하고 있는 ETH와 BTC에 대한 대가로 XVS를 재무부에서 이전하는 것입니다------확실히 할인된 가격으로 판매될 것입니다.

저는 더 이상 침묵할 수 없습니다. CZ에게 즉각 개입하여 제 발견을 조사하고 확인하고, 이 부패한 팀을 제거할 것을 촉구합니다.

추가 1:

0x0c1e306d12c55d92f0c56e19ee86bbabb71642024d2bdec7a301dea6452973e1은 여러 거래 주소 중 하나로, 지갑 0xef…7bf가 고정 가격 이하로 대량의 VAI 토큰을 판매한 주소입니다. 커뮤니티에는 고정 가격 부족에 대한 불만이 많으며, 이는 내부자에게도 책임이 있는 것으로 보입니다.

또한 다른 지갑이 프로토콜에 5800+ETH의 채무를 지고 있으며, 청산 시작 15초 전에 마지막 1400 ETH를 인출했습니다. 이 계정 간의 직접적인 연결을 찾지 못했지만, XVS 전송의 시간과 금액을 고려할 때 다른 계정과 비교하여 어떤 식으로든 관련이 없다고 믿기 어렵습니다.

추가 2:

이 글이 게시된 후, Venus 팀이 저에게 연락하여 이 글에 대해 논의하고 제 오해를 해명하려고 했습니다. 그러나 제가 제기한 몇 가지 질문은 여전히 존재하며, Venus 팀은 적절한 시점에 제가 질문한 사항에 대한 최신 정보를 제공할 것이라고 알려주었습니다. 최신 진행 상황이 있을 경우, 글은 필요할 때 업데이트/해명될 것입니다.

체인캐처(ChainCatcher)는 독자들에게 블록체인을 이성적으로 바라보고, 리스크 인식을 실제로 향상시키며, 다양한 가상 토큰 발행 및 조작에 경계해야 함을 상기시킵니다. 사이트 내 모든 콘텐츠는 시장 정보나 관련 당사자의 의견일 뿐이며 어떠한 형태의 투자 조언도 제공하지 않습니다. 만약 사이트 내에서 민감한 정보를 발견하면 “신고하기”를 클릭하여 신속하게 처리할 것입니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축