TechFlow 소식, 10월 15일 블록섹 파이콘(BlockSec Phalcon)에 따르면 이더리움 상에서 두 개의 알려지지 않은 스마트 계약을 대상으로 한 다수의 의심스러운 거래가 탐지되었으며, 약 12만 달러의 손실이 발생했다.
공격자는 피해 계약 내 approveERC20 및 withdrawAll 핵심 함수에 접근 제어 기능이 부족한 취약점을 이용해 계약 내 토큰을 성공적으로 인출했다. 해당 피해 계약들은 오픈소스가 아니며 모두 동일한 주소에서 배포되었다.

즐겨찾기 추가
소셜 미디어 공유




