토픽

맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

알렉스 재단 "해킹 보상 과정서 23분간 취약점 노출...피해 제한적"

프로필
Coinness 기자
댓글 0
좋아요 비화설화 0
 알렉스 재단

오늘 커뮤니티에 의해 버그가 제보된 알렉스(ALEX) 재단이 "해킹 보상 프로그램 컨트랙트 업그레이드 과정에서 일시적인 취약점이 발생했다. 약 23분간 보상의 '중복 청구'가 가능했지만, 피해는 제한적이었다"고 밝혔다. 이어 재단 측은 "취약점은 사용자가 두 가지 조건을 충족해야 했기 때문에 피해가 제한적이었다. 사용자는 버그가 존재하는 이전 컨트랙트에서 보상을 청구한 뒤 새 계약에서 다시 청구해 중복 청구가 가능했다. 단 한 명의 사용자가 두 개의 지갑 주소로 두 번 보상을 중복 청구한 것으로 확인됐으며, 해당 사용자에게 자산 반환을 요청 중이다. 해킹 피해 보상을 위한 USDC 분배는 영향을 받지 않았다"고 설명했다. 앞서 알렉스 커뮤니티의 한 구성원은 '렉스가 최근 발생한 해킹 피해에 대한 사용자 피해 보상을 위해 마련한 페이지에서 '무한 청구' 버그가 발견됐다'고 코인니스에 제보한 바 있다. 알렉스는 지난해 5월과 올해 6월 익스플로잇에 노출돼 상당량의 자산을 탈취당한 바 있다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1