AI AI
속보
심층
이벤트
Pro
더보기
자금 조달 정보
특집
온체인 생태계
용어
팟캐스트
데이터
OPRR
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
XRP
$2.25
2.07%
DOGE
$0.325
2.23%
USDC
$0.999
3.05%

750만 달러의 역습: 이더리움 최대 샌드위치 공격자가 자신의 함정에 빠지다

이 글을 읽으려면 13 분
이더리움의 악명 높은 샌드위치 봇이 정밀 피싱 공격에 순식간에 당하며 금고가 초기화됐다.
원문 제목: 《750만 달러의 역습: 이더리움 최대 샌드위치 봇이 자신의 함정에 빠지다》
원문 저자: Cathy, 바이화 블록체인


2026년 6월 20일, 이더리움에서 가장 악명 높은 샌드위치 봇 jaredfromsubway.eth의 금고가 비워졌다.


750만 달러, 한 번의 거래, 하나의 블록. 남의 거래를 '샌드위치' 해서 연간 수천만 달러를 벌어들이던 자동화된 사냥꾼이 자신의 사냥터에서 함정에 빠졌다.


이번이 처음이 아니다. 3년 전, 평범한 검증자로 위장한 해커가 32 ETH의 입장권으로 다섯 개의 최고급 샌드위치 봇 주머니에서 2520만 달러를 털어갔다.


포식자는 결국 먹잇감이 되었다. 하지만 이 이야기에서 진짜 주목할 점은 누가 이기고 누가 졌는가가 아니라, 이 '봇이 봇을 잡아먹는' 군비 경쟁이 이더리움의 거래 안전을 근본적으로 흔들고 있다는 것이다.


01 당신의 모든 거래가 도난당하고 있다


먼저 샌드위치 봇이 무엇을 하는지 명확히 하자.


Uniswap 같은 탈중앙화 거래소에서 당신의 거래 의도는 체인에 올라가기 전에 먼저 멤풀(Mempool)이라는 공개 대기실에 던져진다. 모든 사람이 당신이 무엇을, 얼마나 사려는지, 얼마나 큰 슬리피지를 감수할 의향이 있는지 볼 수 있다.


샌드위치 봇은 24시간 이 대기실을 주시한다. 당신이 특정 토큰을 대량으로 매수하려는 것을 발견하면, 당신보다 먼저 매수 주문을 끼워 넣어 가격을 올린 후, 당신 뒤에 다시 매도 주문을 끼워 넣어 높은 가격에 되판다.


당신은 그 '샌드위치' 사이에 끼여 더 많은 돈을 내고 더 적은 코인을 받는다.


한 번에 몇 달러 손실일 뿐이라 당신조차 눈치채지 못할 수도 있다. 하지만 바로 여기에 교활함이 있다.


매일 수천 건의 거래가 샌드위치 당하며, 누적되면 엄청난 '보이지 않는 세금'이 된다.


일반 거래자만 털리는 게 아니다. 유동성 공급자(LP)의 상황은 더 심각하다.


AMM의 호가 조정은 항상 Binance 같은 중앙화 거래소보다 느리다. 외부 차익 거래자들은 지연된 저가를 반복적으로 이용해 풀에서 자산을 빼낼 수 있다. 학술적으로는 이를 '재균형 손실'(LVR)이라고 부른다. 연구에 따르면, 이로 인한 LP의 가치 유출 규모는 모든 샌드위치 공격의 총합을 능가하기도 한다.


쉽게 말해, 검색자부터 빌더, 검증자까지, 전체 MEV 가치 사슬은 매일 일반 사용자들의 피를 빨아들이고 있다.


Jared는 이 사업의 최고 플레이어로, 한때 이더리움 메인넷의 샌드위치 공격 트래픽의 거의 70%를 차지했다.


02 66개의 함정과 한 번의 청산


2026년의 역공은 마치 범죄 영화처럼 정교하게 설계되었다.


해커는 수 주에 걸쳐 66개의 가짜 토큰 컨트랙트를 배포하고, 각각에 가짜 유동성 풀을 연결했다. 이 풀들은 정밀한 수학적 설계를 통해 체인상에서 매우 높은 수익의 차익 거래 신호를 생성하여, Jared의 스캐닝 알고리즘을 유인하도록 만들어졌다.


Jared는 결국 걸려들었다. 그의 프로그램은 자동으로 이 가짜 토큰들에 대해 샌드위치 공격을 실행했고, 상호작용 과정에서 라우팅 컨트랙트는 공격자의 컨트랙트에 토큰 전송 권한을 부여했다(approve 호출).


핵심은 다음 단계에 있었다. Jared의 개발자는 가스비를 절약하기 위해 거래 완료 후 권한 취소 로직을 작성하지 않았다.스마트 컨트랙트 세계에서 한 번 부여된 권한은, approve를 호출하여 0으로 초기화하지 않는 한 영구적으로 유효하다. 이것이 바로 이른바 '미결 권한'이다.


66개의 함정이 모두 준비되자, 해커는 같은 블록 내에서 한 건의 거래를 실행하여 transferFrom을 호출, Jared의 금고에 있던 1474.58 WETH, 287만 USDC, 209만 USDT를 모두 빼돌렸다. 이후 신속하게 체인상에서 수천 개의 ETH로 교환하여 Tornado Cash로 입금했다.


그리고 사라졌다.


2023년 4월의 사건은 더욱 폭력적이었다. 공격 목표는 이더리움 PBS 아키텍처의 신뢰 기반을 직접 겨냥했다.


해커는 32개의 ETH를 스테이킹하여 검증자가 된 후, 유동성이 극도로 고갈된 Uniswap V2 풀(0.005 WETH와 4.5 STG만 남아 있던)에서 엄청난 슬리피지 거래를 실행하여, 의도적으로 매력적인 샌드위치 공격 공간을 만들어냈다.


봇이 걸려들었다. 이 차익을 노리기 위해, 봇들은 2454개의 WETH(약 440만 달러)를 투입하여 고작 4.5개의 STG를 얻으려 했고, 되팔아서 0.35 ETH 미만의 미미한 이익을 기대했다.거래 금액 대비 이익 비율은 무려 7000:1에 달했다.


다음이 결정타였다. 악의적인 검증인이 블록을 패킹할 차례가 되자, Flashbots 릴레이에 의도적으로 무효한 블록 헤더를 전송했다. 릴레이 코드에는 치명적인 오류 처리 취약점이 있었다: 서명 검증만 통과하면 블록 헤더가 무효하더라도 샌드위치 봇의 평문 거래 내용을 검증인에게 미리 반환해 버린다.


평문을 확보한 검증인은 무효 블록을 폐기하고 새로 블록을 조립했다: 봇이 투입한 2454개의 WETH 매수 주문을 가장 앞에 배치하고, 바로 뒤에 자신의 공격 컨트랙트를 삽입해 158개의 STG로 풀에 있는 모든 WETH를 쓸어갔다.


WETH만이 아니었다. 해커는 동일한 수법으로 AAVE, SHIB, CRV, UNI, MKR 등 여러 토큰 풀을 조작해 총 2500만 달러 이상을 약탈했다. 여기에는 7461개의 WETH와 530만 USDC가 포함된다.


32 ETH의 입장권으로 거의 800배의 수익을 얻어낸 셈이다.


03 모든 사람의 지갑에 동일한 취약점이 있다


이 두 사건은 봇 세계의 내전처럼 보이지만, 드러난 문제는 모든 일반 사용자와 직접적으로 관련된다.


Jared가 해킹당할 때 이용된 공중 승인은 당신의 지갑에도 존재할 수 있다. 많은 사람이 Uniswap을 사용하거나 에어드랍을 받을 때 습관적으로 '무제한 전송 한도 승인'을 클릭한다. 일단 관련 컨트랙트가 공격당하면, 해커는 동일한 transferFrom 수법으로 당신의 스테이블코인을 비울 수 있다.


더 깊은 위협은 MEV가 이더리움을 불안전하게 만들고 있다는 점이다.


블록 내 차익 거래 이익이 블록 보상을 훨씬 초과하면, 검증인은 부정행위를 할 동기가 생긴다: 다른 사람이 방금 생성한 새 블록을 무시하고, 과거 블록 높이에서 새로운 체인을 다시 구축해 고수익 거래를 자신의 것으로 만든다. 이러한 '시간 강도 공격'이 빈번해지면 이더리움의 거래 확정성이 무너질 수 있다.


MEV 봇의 고빈도 선점 거래와 가스 경쟁(PGA)은 순간적으로 많은 블록 공간을 소모해 전체 네트워크의 가스 수수료를 급등시킨다. 단순한 전송 거래를 하더라도 봇 간의 게임 비용을 부담해야 한다.


블록 구축도 급속히 중앙화되고 있다. 고액의 MEV를 포착하려면 극도로 정밀한 알고리즘과 대규모 인프라가 필요하며, 소수의 전문 구축자가 대부분의 블록 패킹 점유율을 장악하고 있다. 이들이 검열에 협력하면 이더리움의 검열 저항성은 종이 위의 약속에 불과해진다.


이더리움 커뮤니티의 대응은 두 가지 방향으로 나뉘었다. 프로토콜 수준의 PBS(ePBS)는 중계자의 기능을 합의 레이어에 포함시켜 프로토콜 차원에서 제3자 취약점을 제거하려 한다. 암호화된 멤풀(예: Shutter Network)은 타임락 암호화 기술을 사용해 거래가 정렬되기 전까지 암호문 상태를 유지함으로써, 원천적으로 샌드위치 공격에 필요한 데이터 입력을 차단한다.


하지만 이러한 솔루션들이 완전히 실현되기까지는 아직 시간이 필요하다. 현재 가장 현실적인 자구책은 두 가지다.


첫째, 지갑의 RPC를 Flashbots Protect 또는 MEV Blocker로 전환하라. 거래가 공개 멤풀을 거치지 않으므로 샌드위치 공격을 피할 수 있을 뿐만 아니라, 오더 플로우 경매(OFA)를 통해 차익 거래 수익의 일부를 되찾을 수 있다. 평균 지연 시간은 블록 하나에서 두 개 정도 늘어날 뿐이다.


둘째, 정기적으로 지갑에서 불필요한 토큰 승인을 확인하고 취소하라. 많은 사람들이 반년 전 어떤 DEX에서 무심코 무제한 승인을 해두고 잊었지만, 그 승인은 여전히 체인에 남아 있다. Revoke.cash 같은 도구로 한 번 스캔하면 몇 분이면 끝난다.


Jared의 750만 달러 수업료는 적어도 이 교훈 하나만큼은 값지다.


어둠의 숲에서는 사냥꾼도 사냥감이 될 수 있다. 하지만 가장 먼저 피를 흘리는 것은 언제나 방비 없는 자들이다.


원문 링크


BlockBeats 공식 커뮤니티에 참여하세요:

Telegram 구독 그룹:https://t.me/theblockbeats

Telegram 토론 그룹:https://t.me/BlockBeats_App

Twitter 공식 계정:https://twitter.com/BlockBeatsAsia

문고 선택
새 문고 추가
취소
완료
새 문고 추가
자신만 보기
공개
저장
오류 신고/제보
제출