보안업체 BlockSec이 1월 28일 SwapNet과 Aperture Finance에서 발생한 스마트 계약 취약점 사고에 대한 분석을 공개했다. 이들 프로젝트는 이더리움, 아비트럼, 베이스, BNB체인에서 운영되며, 총 피해액은 1,700만 달러에 달한다.
BlockSec에 따르면, 이번 공격은 입력값에 대한 충분한 검증이 이루어지지 않아, 특정 함수가 임의로 호출되는 '任意调用(arbritrary call)' 문제가 원인이었다. 공격자는 이 허점을 이용해 피해 계약에 미리 승인된 토큰을 무단 인출할 수 있었다.
BlockSec은





