TechFlow 소식에 따르면, 9월 17일 BlockSec Phalcon의 공개 자료에 따라 BSC 상의 미검증된 스마트 계약((0x93fD192e1CD288F1f5eE0A019429B015016061F9))이 공격을 받아 약 15만 달러의 손실이 발생했다.
BlockSec Phalcon은 이번 공격이 계약 내 추천 보상 설계 결함에서 비롯됐다고 설명했다. 보상 산정 과정에서 조작 가능한 BURN/BUSD 거래쌍의 시장 가격을 기준으로 하여 문제를 일으켰다. 공격자는 플래시론을 이용해 BURN 토큰 가격을 조작한 후, 새 계약을 반복적으로 생성함으로써 "주소당 한 번의 추천" 규칙과 최대 투자 한도를 우회하고, 부풀려진 BUSD 보상을 축적했다고 전해졌다.




