이 글은 Lightspeed 뉴스레터에서 발췌한 내용입니다. 전체 기사를 읽으시려면 구독하세요 .
Loopscale Labs는 힘든 주말을 보냈습니다.
토요일에 악의적인 행위자들이 Loopscale의 가격 책정 기능을 악용하여 대출 담보의 가치를 실제보다 높게 보이게 했고, 그 결과 약 570만 달러 상당의 USDC와 1,200 솔라나(SOL) (플랫폼 총 자산의 약 12%)이 도난당했습니다.
출시 2주 만에 익스플로잇 공격을 당하는 것은 분명 바람직하지 않지만, 이는 전형적인 "DeFi 프로토콜이 완전히 무너진" 순간과는 다릅니다. 오히려 많은 DeFi 사용자들이 Loopscale의 이번 익스플로잇 대응을 지지하며 팀의 속도, 전문성, 그리고 사용자 복구에 대한 헌신에 찬사를 보냈습니다 .
Loopscale USDC와 솔라나(SOL) 금고 예금자는 손실을 입지만, 초기 징후는 부분적 또는 완전한 회복을 나타내는 것으로 보입니다.
잘 모르는 분들을 위해, 지금까지의 Loopscale의 스토리는 다음과 같습니다.
루프스케일(Loopscale)은 재귀적 레버리지를 자동화하여 이자농사 더욱 효율적으로 만드는 탈중앙화 금융(DeFi) 프로젝트입니다. 루프스케일의 핵심은 "루핑"입니다. 즉, 자산을 반복적으로 차입하고 재예치하여 수익률과 자본 효율성을 앰프(AMP) 것입니다. 루프스케일이 이러한 전제를 주류 금융의 기본 원리로 변형하려는 최초의 팀은 아니었지만, 빠르게 가장 매력적인 팀 중 하나로 자리매김했습니다. 솔직히 말해서, 정말 멋진 작업입니다.
루핑 과정은 역사적으로 위험했지만 , 루프스케일(Loopscale) 시스템은 자동화, 청산 보호 기능, 그리고 이러한 위험 요소들을 상당 부분 제거한 사용자 경험을 제공했습니다. 매력적인 수익률과 토큰화된 시장 통합으로 유명한 루프스케일의 금고는 구조적이고 마찰이 적은 레버리지를 찾는 농부들에게 인기가 높아졌습니다.
Mary Gooneratne과 소수의 초기 RateX 기여자를 포함한, 기술적으로 강력한 소규모 팀에 의해 설립된 Loopscale은 Solana의 DeFi 코호트 중에서 가장 진지한 참여자 중 하나로 명성을 쌓았습니다.
Loopscale의 최근 성장의 핵심은 RateX의 원금 토큰(PT) 시장 도입이었습니다. 간단히 말해, 원금 토큰은 수익률 자산을 원금과 수익률, 두 가지 요소로 분할하여 생성되며, 이를 통해 사용자는 더욱 유연하게 거래, 헤지 또는 고정 수익률 확보를 할 수 있습니다. Loopscale의 경우, PT 토큰은 가격이 예측 가능한 할인 곡선에 따라 엄격하게 조정될 것이라는 가정 하에 금고의 담보로 사용되었습니다.
하지만 4월 26일, 그 예측 가능한 곡선이 깨졌습니다.
루프스케일(Loopscale)에 따르면, 악의적인 의도를 가진 누군가가 자사 금고 시스템에서 RateX PT 토큰의 가격을 조작하여 실제 가치보다 높게 보이도록 했습니다. 그 결과, 공격자는 담보가 충분하지 않은 일련의 대출을 통해 루프스케일 금고에서 570만 달러(USDC)와 1,200 솔라나(SOL) 인출했습니다.
Loopscale이 강조 했듯이 취약점은 RateX 자체에 있는 것이 아닙니다. 문제는 Loopscale의 계약에서 RateX 토큰의 가격을 책정하는 방식에 있었습니다.
RateX 설립자 션 후 는 "저희 조사 결과, 루프스케일(Loopscale) 사건은 오라클 공격으로 확인되었습니다. 공격자는 루프스케일 담보의 오라클 가격을 조작하여 580만 달러를 대출하고 대출 풀에서 자금을 빼돌렸습니다. RateX 프로토콜 자체에는 보안 문제가 없으며, 이 사건으로 인해 RateX 사용자 중 손실을 입은 사람은 없습니다."라고 설명했습니다.
RateX는 또한 Loopscale이 해커를 추적하고 자금을 회수하는 데 도움을 주고 있다고 확인했습니다.
Loopscale은 이러한 악용 사례를 감지하자마자 모든 시장 기능을 중단하여 추가 피해를 막았습니다. 플랫폼 전체에서 새로운 루프, 입금 및 출금을 비활성화하는 한편, 상황을 분류하기 위해 노력했습니다.
루프스케일(Loopscale)의 위기 대응은 즉각적으로 호평을 받았습니다. 루프스케일 팀은 명확한 초기 정보 공개를 실시하고, 대출 상환 및 루프 클로징(예상치 못한 청산으로부터 차용자를 보호하는 데 중요)과 같은 중요 기능을 다음 날까지 재개했으며 , 법 집행 기관 및 보안 전문가와 협력하기 시작했습니다.
4월 28일, 루프스케일(Loopscale)은 공격자와 성공적으로 접촉했다고 발표했습니다. 공격자는 화이트햇(White Hat) 해결 방안을 제안하는 온체인 메시지 에 응답하며, (잠정적으로) 현상금을 대가로 훔친 자금의 일부를 반환하는 데 동의했습니다.
Loopscale은 처음에 10%의 보상을 제안했지만, 악용자는 크로스체인 브리지의 동결된 자산을 언급하며 20%의 보상을 요구했고, 선의를 증명하기 위해 훔친 자금의 일부를 즉시 반환하겠다고 제안했습니다.
본 기사 게재 시점에는 협상이 진행 중입니다. 그러나 초기 신호는 긍정적입니다. 이미 부분적인 회복이 이루어진 것으로 보이며, 루프스케일은 볼트 인출 재개를 위한 상세한 사후 분석 및 체계적인 계획을 준비하고 있습니다. 또한 루프스케일 팀은 사용자들에게 향후 회복 방향에 대한 명확한 로드맵을 제공할 것을 약속했습니다.
받은 편지함에서 뉴스를 받아보세요. Blockworks 뉴스레터를 살펴보세요.
- Blockworks Daily : 암호화폐와 시장을 분석합니다.
- Empire : 암호화폐 관련 뉴스와 분석으로 하루를 시작하세요.
- 전방 지침 : 암호화폐, 거시경제, 정책의 교차점.
- 0xResearch : Alpha를 이메일로 직접 받아보세요.
- Lightspeed : 솔라나(Solana) 모든 것.
- The Drop : 앱, 게임, 밈 등.
- 공급 충격 : 비트코인, 비트코인, 비트코인.




