러그풀과 시빌 공격 — 에어드랍 농사꾼을 걸러내는 이유

에어드랍을 받으려고 여러 개의 지갑을 만들어 활동했는데 최종 명단에서 제외된 경험이 있다면, 프로젝트가 시빌 공격을 걸러낸 것일 수 있습니다. 반대로 유망해 보이던 프로젝트에 투자했는데 하루아침에 돈이 사라졌다면 러그풀을 당했을 가능성이 있습니다. 둘 다 크립토 세계의 대표적인 함정이지만 성격은 완전히 다릅니다.

러그풀이란
프로젝트 팀이 투자자를 모은 뒤 갑자기 자금을 들고 사라지는 사기 유형입니다. 양탄자(러그)를 잡아당겨(풀) 그 위에 서 있던 사람을 넘어뜨린다는 표현에서 나왔습니다. 대표적인 방식이 유동성 풀에서 팀이 예치해둔 자산을 한 번에 빼가는 것입니다. 탈중앙화 거래소에서 토큰이 거래되려면 유동성 풀에 그 토큰과 짝이 되는 자산(주로 이더리움이나 스테이블코인)이 함께 예치되어 있어야 합니다. 팀이 이 짝이 되는 자산을 한 번에 인출해버리면, 남은 토큰은 거래할 상대가 없어 가치가 순식간에 0에 가깝게 떨어집니다.

러그풀을 피하는 방법
유동성이 잠겨 있는지(락업), 스마트 컨트랙트 감사를 받았는지 확인합니다. 유동성 락업 여부는 온체인 도구로 직접 확인할 수 있고, 감사 보고서는 보통 프로젝트 홈페이지나 깃허브에 공개됩니다. 익명 팀이면서 락업도 없는 신생 프로젝트는 경계해야 합니다. 커뮤니티 규모에 비해 유동성이 지나치게 작으면 소액으로도 가격을 크게 흔들 수 있어 위험 신호입니다. 지나치게 높은 수익률을 약속하거나, 짧은 기간 안에 투자를 결정하라고 압박하는 마케팅도 러그풀의 전형적인 전조입니다.

시빌 공격이란
한 사람이 여러 개의 가짜 신원(지갑)을 만들어 마치 다수의 참여자인 것처럼 보이게 하는 방식입니다. 이름은 다중인격 장애를 다룬 책 「시빌」에서 따왔습니다. 에어드랍에서 가장 흔합니다. 한 사람이 지갑 100개를 만들어 각각 소액씩 활동시키면, 실제로는 한 명이지만 100명분의 에어드랍을 받아갈 수 있습니다.

프로젝트의 대응
지갑 간 자금 이동 패턴, 활동 시간대, 거래 방식의 유사성을 분석해서 같은 사람이 조종하는 지갑들을 걸러냅니다. 예를 들어 여러 지갑이 같은 거래소 계좌에서 자금을 받아 활동한 뒤 다시 같은 지갑으로 자금을 모으는 패턴이 발견되면 시빌로 의심받습니다. 최소 보유 기간, 최소 거래량, 특정 활동을 여러 번 반복해야 한다는 조건을 두어 진짜 사용자와 농사꾼을 구분하려 시도합니다. 완벽하게 걸러내기는 어렵지만, 이런 필터링이 없으면 진짜 사용자에게 돌아갈 몫이 줄어듭니다.

두 개념이 만나는 지점
흥미롭게도 러그풀과 시빌 공격이 함께 쓰이는 경우도 있습니다. 프로젝트 팀 스스로가 다수의 가짜 지갑을 만들어 커뮤니티가 활발한 것처럼 꾸미고, 그 지갑들에 미리 에어드랍 자격을 부여한 뒤 나중에 유동성을 빼가는 방식입니다. 겉으로는 참여자가 많아 보이지만 실제로는 팀이 자기 자신에게 자산을 몰아주는 구조인 셈입니다. 이런 경우를 걸러내려면 홀더 수뿐 아니라 홀더 간 자금 흐름의 독립성까지 함께 살펴봐야 합니다.

마치며
러그풀은 프로젝트 팀이 저지르는 사기이고, 시빌 공격은 개별 참여자가 시스템을 속이는 행위입니다. 방향은 다르지만 둘 다 ‘보이는 것과 실제가 다르다’는 공통점이 있습니다. 참여하기 전에 유동성, 감사 여부, 홀더 분포를 한 번 더 확인하는 습관이 최선의 방어입니다.

이 글이 도움이 되셨다면 북마크해두세요. Web3와 크립토의 핵심 개념들을 쉽게 설명하는 글을 계속 업로드할 예정입니다.

댓글 남기기