맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

미검증 컨트랙트 공격…16.623 WETH 손실됐다

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 1

슬로우미스트 보안팀 경보를 인용한 우블록체인 보도에서 미검증 컨트랙트가 무단 저수준 CALL 취약점 공격으로 약 16.623 WETH 피해를 낸 것으로 전해졌다.

 노트북 앞에 앉은 후드 차림 인물의 모습 / TokenPost.ai

노트북 앞에 앉은 후드 차림 인물의 모습 / TokenPost.ai

미검증 컨트랙트가 무단 저수준 CALL 취약점 공격을 받아 약 16.623 랩트이더(WETH) 손실을 낸 보안 사고가 발생했다. 접근 제어와 호출 대상·calldata 검증 부재가 원인으로 지목됐다.

우블록체인은 슬로우미스트 보안팀의 보안 경보를 인용해 해당 컨트랙트 주소가 0xa317...c170이라고 전했다. 경보는 선택자 0x42be3129가 제한 없는 저수준 CALL을 노출했고, 이 과정에서 권한 없는 호출이 가능했다고 설명했다.

해당 컨트랙트는 '미검증' 상태로 지목됐다. 피해 자금 회수 여부와 추가 확산 가능성, 관련 자산 가격에 미칠 영향은 추가 확인이 필요하다.

기사요약 by TokenPost.ai

🔎 핵심 정리
우블록체인은 슬로우미스트 보안팀 경보를 인용해 미검증 컨트랙트가 무단 저수준 CALL 취약점 공격을 받아 약 16.623 랩트이더(WETH) 손실을 냈다고 전했다. 해당 컨트랙트 주소는 0xa317...c170이며, 접근 제어와 호출 대상·calldata 검증 부재가 원인으로 지목됐다.

💡 확인된 사실
슬로우미스트 보안팀 경보는 선택자 0x42be3129가 제한 없는 저수준 CALL을 노출했고 이 과정에서 권한 없는 호출이 가능했다고 설명했다. 해당 컨트랙트는 '미검증' 상태로 지목됐다. 피해 자금 회수 여부와 추가 확산 가능성, 관련 자산 가격에 미칠 영향은 추가 확인이 필요하다고 전해졌다.

📘 용어정리
- 저수준 CALL: 스마트컨트랙트에서 다른 주소나 컨트랙트에 직접 호출을 보내는 방식이다.
- 랩트이더(WETH): 이더리움(ETH)을 ERC-20 토큰 표준에 맞춰 사용할 수 있도록 감싼 토큰이다.
- calldata: 스마트컨트랙트 함수 호출 때 전달되는 입력 데이터다.

💡 자주 묻는 질문 (FAQ)

Q. 손실 규모는 얼마로 전해졌나?
미검증 컨트랙트 공격으로 약 16.623 랩트이더(WETH) 손실이 발생한 것으로 전해졌다. 피해 자금 회수 여부는 추가 확인이 필요하다고 언급됐다.
Q. 어떤 취약점이 문제로 지목됐나?
선택자 0x42be3129가 제한 없는 저수준 CALL을 노출했고, 이 과정에서 권한 없는 호출이 가능했다고 설명됐다. 접근 제어와 호출 대상·calldata 검증 부재도 원인으로 지목됐다.
Q. 문제가 된 컨트랙트 주소는 무엇인가?
우블록체인은 슬로우미스트 보안팀 경보를 인용해 해당 컨트랙트 주소가 0xa317...c170이라고 전했다. 해당 컨트랙트는 '미검증' 상태로 지목됐다.
본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

1

스크랩

스크랩

데일리 스탬프

1

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

RICHB

20:56

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1