밸런서가 V1 해킹으로 회수한 296.401711 ETH를 120개 피해 풀의 유동성 공급자(LP)에게 배분하는 방안을 제시했다. 거버넌스 표결과 주소별 배분 자료 공개가 남아 실제 청구 창구와 지급일은 정해지지 않았다.
밸런서 DAO는 9월 18일 공개한 거버넌스 제안에서 8월 31일 발생한 V1 풀 해킹 회수금을 피해 LP에게 나누는 계획을 밝혔다. 해킹 당시 손실액은 139만3694.67달러(약 19억4000만원)로 집계됐다.
해당 손실액은 공격 당시 달러 가격을 기준으로 산출한 금액이다. LP가 받는 금액은 확정된 손실 보상액이 아니라 회수된 ETH 규모를 기준으로 정해진다.
배분은 두 단계로 진행된다. 먼저 각 풀의 해킹 당시 달러 기준 손실 비중에 따라 전체 회수금을 나눈 뒤, 각 풀 안에서 해킹 직전 풀 토큰 보유 비율에 따라 주소별 몫을 계산한다.
자격 기준은 첫 공격 거래 직전인 이더리움(ETH) 블록 25,872,248번이다. 첫 공격 거래는 블록 25,872,249번에서 발생했다.
회수금은 모두 ETH로 반환됐다. 주요 공격자로 분류된 '그레이햇'은 120 ETH를 돌려줬고, 익명의 화이트햇 3명은 각각 52.061 ETH, 100.219105 ETH, 15.948 ETH를 반환했다.
블록 빌더 Ultrasound.money도 8.173606 ETH를 보탰다. 회수금 296.401711 ETH가 해킹 피해액 전부를 보전한다는 의미는 아니다.
LP별 정확한 청구액은 아직 계산할 수 없다. 밸런서는 제안이 통과되면 풀별 배분표와 기준 블록의 풀 토큰 보유자 목록, 주소별 청구액, 검증 스크립트를 공개할 예정이다.
이 자료가 공개되기 전까지는 개인 지갑이 받을 ETH 규모를 확인하기 어렵다. 풀별 손실 비중과 기준 블록 당시의 보유량이 주소별 배분액을 좌우하기 때문이다.
청구 절차에는 법적 책임 면제 동의도 포함된다. 청구인은 밸런서 랩스, 밸런서 DAO, 밸런서 재단과 관련 서비스 제공자에 대한 해킹 관련 책임을 면제한다는 내용에 디지털 방식으로 동의해야 한다.
스마트컨트랙트와 멀티시그 주소의 청구는 일반 주소와 별도 사례로 처리될 예정이다. 따라서 모든 피해 주소가 같은 방식으로 청구 절차를 밟는 것은 아니다.
현재 청구 기간의 시작일과 종료일은 정해지지 않았다. 해당 안건은 공식 거버넌스 제안서에서 BIP-XXX 형식의 토론 제안으로 남아 있으며, 스냅샷 투표 링크도 확인되지 않는다.
이번 안건은 확정된 지급 공지라기보다 회수금의 배분 기준과 향후 청구 절차를 정한 계획에 가깝다. 실제 지급을 위해서는 거버넌스 표결과 후속 자료 공개가 필요하다.
회수금 배분안은 밸런서의 별도 청산안과 구분된다. 청산안은 DAO 금고를 BAL 보유자에게 배분하는 내용을 담고 있지만, 공격으로 회수한 자금은 피해 LP에게 돌아가며 금고 배분 대상에서 제외된다.
청산안은 9월 25일부터 29일까지 스냅샷 투표를 진행할 예정이지만, 회수금 배분안의 투표 일정은 정해지지 않았다. 회수금 처리와 DAO 청산 절차가 별도로 진행될지가 남은 절차다.
밸런서 공식 제안서에는 9월 22일 기준 회수금 배분안에 공개 댓글이 없고, X에서 해당 제안의 확산 규모도 확인되지 않았다고 적혔다. 공식 청구 창구가 열리기 전 지갑 서명이나 개인정보를 요구하는 비공식 안내는 밸런서가 공개하는 투표·배분 자료와 대조해야 한다.


김미래 기자
댓글0
첫 댓글을 남겨 보세요.