Web3 스타트업 어프라이어리(aPriori)가 최근 진행한 토큰 에어드롭에서 발생한 의심스러운 지갑 활동에 대해 “우리 팀은 어떠한 방식으로도 개입하지 않았다”라는 입장을 내놓았다. 투자자들 사이에서는 단일 주체가 APR 토큰의 상당량을 수령한 정황이 포착되면서 불안감이 확산되고 있는 상황이다.

블록체인 분석 플랫폼 버블맵스(Bubblemaps)에 따르면, 한 명의 익명의 개인이 약 1만4,000개의 암호화폐 지갑을 활용하여 APR 에어드롭 물량의 60% 이상을 수령한 것으로 나타났다. 이러한 지갑 활동은 ‘시빌 공격(Sybil attack)’이라고 불리는 방식과 유사하게 해석되며, 다수의 지갑을 활용해 보상을 최대화하려는 의도로 풀이된다.

어프라이어리는 자사의 모나드 메인넷(Monad Mainnet) 출시를 기념하여 이번 에어드롭을 진행했고, 참여 기준을 기존보다 낮춰 ‘실제 사용자’들에게 더 많은 보상을 제공하고자 했다. 그러나 에어드롭이 종료된 후, 특정 주체의 비정상적인 토큰 수령 패턴이 문제가 되었다.

이에 회사는 3일 공식 성명을 통해 “에어드롭을 수령한 사람 중 프로젝트 팀원이나 재단 소속 인물은 단 한 명도 존재하지 않는다”고 강조하며 내부 유혹설을 강력히 반박했다. 현재 토큰을 수령한 지갑의 실제 소유자는 확인되지 않았으며, 코인텔레그래프는 어프라이어리 측에 추가 정보를 요청한 상태다.

이번 사건은 Web3 생태계에서 ‘생태계 보상’의 공정성과 투명성 문제가 재조명되는 계기가 되었다. 비록 참여 기회를 넓히려는 노력은 있지만, 다중 계정을 통해 탈중앙 생태계를 왜곡하려는 시도는 여전히 명백한 리스크로 남아 있다.

APR 토큰 에어드롭 사건은 Web3 기업들이 보상 참여의 문턱을 낮추는 과정에서 발생할 수 있는 악용 사례를 여실히 보여준다. 특히 커뮤니티 기반 프로젝트일수록 신뢰를 확보하기 위한 지갑 인증 메커니즘과 분배 감시 체계를 마련하는 것이 시급하다는 점을 상기시킨다.

에어드롭 투자 시에는 프로젝트의 보상 기준과 이전의 사례들을 면밀히 검토해야 하며, 시빌 공격 의심 지갑에 대해 블록체인 데이터 플랫폼을 활용할 수 있는 능력을 강화해야 한다. 공식적인 대응과 유사 사례들을 참고하여 리스크를 선별적으로 접근하는 전략도 필요하다.

시빌 공격은 단일 주체가 여러 개의 가짜 신원을 만들어 네트워크 내의 권한이나 보상 분배를 왜곡하는 행위를 의미하며, 에어드롭은 특정 조건을 만족한 사용자에게 암호화폐를 무료로 배포하는 마케팅 전략이자 유동성 공급 수단이다. 클러스터는 다수의 지갑 주소가 동일한 주체에 의해 관리되는 상황을 가리키는 용어이다.

이 사건을 통해 Web3 생태계가 직면하고 있는 보상 구조와 관련된 문제가 더욱 부각되고 있으며, 향후 이를 개선하기 위한 다양한 논의와 노력이 필요할 것으로 보인다.