미검증 컨트랙트가 무단 저수준 CALL 취약점 공격을 받아 약 16.623 랩트이더(WETH) 손실을 낸 보안 사고가 발생했다. 접근 제어와 호출 대상·calldata 검증 부재가 원인으로 지목됐다.
우블록체인은 슬로우미스트 보안팀의 보안 경보를 인용해 해당 컨트랙트 주소가 0xa317...c170이라고 전했다. 경보는 선택자 0x42be3129가 제한 없는 저수준 CALL을 노출했고, 이 과정에서 권한 없는 호출이 가능했다고 설명했다.
해당 컨트랙트는 '미검증' 상태로 지목됐다. 피해 자금 회수 여부와 추가 확산 가능성, 관련 자산 가격에 미칠 영향은 추가 확인이 필요하다.
기사요약 by TokenPost.ai
🔎 핵심 정리 우블록체인은 슬로우미스트 보안팀 경보를 인용해 미검증 컨트랙트가 무단 저수준 CALL 취약점 공격을 받아 약 16.623 랩트이더(WETH) 손실을 냈다고 전했다. 해당 컨트랙트 주소는 0xa317...c170이며, 접근 제어와 호출 대상·calldata 검증 부재가 원인으로 지목됐다.
💡 확인된 사실 슬로우미스트 보안팀 경보는 선택자 0x42be3129가 제한 없는 저수준 CALL을 노출했고 이 과정에서 권한 없는 호출이 가능했다고 설명했다. 해당 컨트랙트는 '미검증' 상태로 지목됐다. 피해 자금 회수 여부와 추가 확산 가능성, 관련 자산 가격에 미칠 영향은 추가 확인이 필요하다고 전해졌다.
📘 용어정리 - 저수준 CALL: 스마트컨트랙트에서 다른 주소나 컨트랙트에 직접 호출을 보내는 방식이다. - 랩트이더(WETH): 이더리움(ETH)을 ERC-20 토큰 표준에 맞춰 사용할 수 있도록 감싼 토큰이다. - calldata: 스마트컨트랙트 함수 호출 때 전달되는 입력 데이터다.
💡 자주 묻는 질문 (FAQ)
Q. 손실 규모는 얼마로 전해졌나?
미검증 컨트랙트 공격으로 약 16.623 랩트이더(WETH) 손실이 발생한 것으로 전해졌다. 피해 자금 회수 여부는 추가 확인이 필요하다고 언급됐다.
Q. 어떤 취약점이 문제로 지목됐나?
선택자 0x42be3129가 제한 없는 저수준 CALL을 노출했고, 이 과정에서 권한 없는 호출이 가능했다고 설명됐다. 접근 제어와 호출 대상·calldata 검증 부재도 원인으로 지목됐다.
Q. 문제가 된 컨트랙트 주소는 무엇인가?
우블록체인은 슬로우미스트 보안팀 경보를 인용해 해당 컨트랙트 주소가 0xa317...c170이라고 전했다. 해당 컨트랙트는 '미검증' 상태로 지목됐다.
본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.