슬로우미스트는 ONTR 토큰 계약에서 접근 제어 취약점이 발견돼 약 9만8000달러 상당의 49.4801 WETH 손실이 발생했다고 밝혔다.
공격자는 계약의 소유자 권한 검사를 우회한 뒤 소유권을 공격자 계약으로 변경하고, 특정 함수를 호출해 총공급량 증가 없이 주소 잔액을 임의로 늘린 것으로 조사됐다.
이후 공격자는 부풀린 ONTR 토큰을 팬케이크페어로 전송해 WETH로 교환했다. 이번 사고는 스마트컨트랙트 권한 설정 오류가 자금 유출로 이어진 사례다.

