Svmuu 행성 데일리 SlowMist 모니터링에 따르면, ONTR 토큰 계약의 `onlyOwner` 수식어 접근 제어 취약점으로 인해 49.4801 WETH(약 9만 8천 달러 상당)의 손실이 발생했습니다.
공격자(0xe806...b760)는 이 취약점을 이용하여 `owner`가 `address(0)`인 상태에서 권한 검사를 통과하고, `transferOwnership()`을 호출하여 공격자 계약을 소유자로 설정했습니다. 이후 `desertJasper()`를 호출하여 숨겨진 잔액을 대기열에 추가하고, `glenFlash()`를 실행하여 `ashBud()`를 수행했습니다. 이 과정에서 `totalSupply` 증가 없이 주소 잔액을 1e30 기본 단위만큼 직접 증가시켰습니다. 공격자는 부풀려진 토큰을 PancakePair(0xd46d...83fd)로 전송한 후 `swap()`을 통해 WETH로 교환했습니다.
慢雾: ONTR 토큰 계약 접근 제어 취약점으로 약 9만 8천 달러 손실
Disclaimer: This content reflects the author's personal views only and does not constitute investment advice. If you find any violations, please Click to Report
24H Trending
-
이란 외무부: 이란과 미국, 합의문 체결
-
바이낸스 LRCX, KLAC 등 7종의 U 기반 영구 선물을 상장할 예정입니다.
-
Gate 계약 주식 코너에서 ADSK(오토데스크), BKNG(비앤케이 홀딩스) 등 8개 영구 계약 거래가 시작되었습니다.
-
ALTHEA 토큰(ALTH)과 그 탈중앙화 네트워크에 대해 자세히 알아보기
-
모건 스탠리, ‘이더리움’ 및 ‘Solana’ ETF 신청서를 갱신하며 0.14%의 수수료를 부과할 예정
-
원유에 10배 레버리지로 매수 포지션을 취한 후 133만 달러의 평가손실을 기록했으며, 특정 주소에서는 3,777만 달러 상당의 CL 매수 포지션을 보유하고 있다
-
OKX DEX xStocks 거래 대회가 진행 중이며, 총 상금은 300,000 USDC입니다.
-
이란 언론, 이란-미국 협상에서 5가지 핵심 사항 합의했다고 보도
-
어느 ‘스마트 머니’가 32만 달러를 매수했고, 월드컵 조별리그에서 아르헨티나가 오스트리아를 꺾었다.
-
중국 본토 도지코인 거래 플랫폼 현황: 규제 정책과 글로벌 주류 선택
Recommended Reading




