블록체인 보안감사업체인 버신의 보안리스크모니터링, 조기경보 및 플랫폼차단 모니터링에 따르면 2023년 5월 14일(UTC) 디파이 프로토콜 랜드가 공격을 받은 것으로 의심돼 피해액이 약 150,000 US 달러.Beosin Trace에서 추적한 결과 149,616 BUSD가 도난당했으며 현재 대부분의 도난 자금은 공격자의 주소에 남아 있습니다. 공격의 이유는 민트 권한 제어가 부족하기 때문입니다. Beosin 보안 팀은 현재 분석 결과를 다음과 같이 공유합니다. 1. 프로젝트에는 주소가 0x2e59로 시작하는 계약을 포함하여 NFT를 생성할 수 있는 여러 개의 채굴자 주소가 있습니다. 2. 공격자는 0x2e59로 시작하는 주소 계약을 호출하여 200개의 NFT를 생성합니다. 3. 공격자는 0xeab0으로 시작하는 주소 기능을 호출하고 계약이 XQJ로 교환될 수 없을 때까지 이전 단계에서 발행된 NFT를 대량의 XQJ 토큰으로 교환합니다(각 NFT는 200XQJ로 교환됨). 4. 공격자는 28,601XQJ를 149,616BUSD로 교환했습니다. 5. 공격자는 NFT 발행 상한까지 NFT를 다시 발행하고, 공격 후에도 공격자는 여전히 733 NFT를 보유하고 있습니다.
모든 댓글