리엔 파이낸스가 컨트랙트 코드 취약점 공격으로 약 54만2000달러 피해를 입었다.
PANews에 따르면 슬로우미스트는 리엔 파이낸스의 BondMakerCollateralizedEth 컨트랙트 내 exchangeEquivalentBonds 함수에서 다중 집합 무결성 검사가 누락된 점이 공격에 악용됐다고 밝혔다.
공격자는 단일 예외 bondID를 반복 사용해 비정상 카운트를 소모하고 입력 내역 누락을 숨긴 뒤, 기존 채권을 소각하지 않은 상태로 새 BondToken을 발행했다. 이후 이를 USDC로 매도해 사전 승인된 피해자 주소에서 자금을 빼낸 것으로 파악됐다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사