맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

BlockSec "DBXen 스마트계약 공격 받아 약 15만달러 탈취"

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 1
 BlockSec

BlockSec Phalcon 모니터링에 따르면 DBXen 스마트계약이 3월 12일 오전 공격을 받아 약 15만달러(미화 기준) 규모의 손실이 발생했다.

BlockSec은 근본 원인으로 ERC2771 트랜잭션 처리 과정에서 발신자 신원이 일관되지 않게 사용된 점을 지목했다. `burnBatch()` 함수에서 `gasWrapper()` 데코레이터는 `_msgSender()`(실제 사용자)를 기준으로 상태를 갱신하지만, 콜백 함수 `onTokenBurned()`는 `msg.sender`(포워더 주소)를 사용한다.

이로 인해 소각 수량 관련 변수 `accCycleBatchesBurned`는 사용자 기준으로 기록되는 반면, `lastActiveCycle`은 포워더 기준으로 잘못 업데이트된다. 이런 불일치로 `claimFees()`와 `claimRewards()` 로직이 정상 동작하지 않게 되고, `updateStats()`가 사용자에 대해 실행될 때 계약은 처리되지 않은 소각 배치가 존재하는 것으로 오판해 보상과 수수료를 과도하게 계산하게 된다.

BlockSec은 이러한 설계 취약점을 악용해 공격자가 초과 분 보상과 수수료를 반복적으로 인출하는 방식으로 자금을 빼돌린 것으로 분석했다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

댓글

댓글

0

추천

1

스크랩

스크랩

데일리 스탬프

1

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

RICHB

18:01

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
오늘 하루 열지 않음[닫기] Close

토큰포스트 프리미엄 멤버십, 이 모든 혜택을 무료로 시작하세요

AI신호 + 60강좌 + BBR매거진 + 에어드랍 WL 기회까지!