2시간 전
미검증 컨트랙트 익스플로잇으로 16.6 WETH 탈취
Slow Mist: Unverified Contract Low-Level Call Vulnerability Leads to Theft of 16.6 WETH

Odaily
핵심 포인트
Slow Mist 보안팀은 미검증 컨트랙트가 selector 0x42be3129를 통해 제한 없는 저수준 호출 취약점을 노출했다고 밝혔다. 이 취약점에는 접근 제어와 대상 데이터 검증이 없었다. 공격자는 컨트랙트의 기존 ERC20 allowance를 악용하고 소유자 확인을 우회해 승인되지 않은 transferFrom 작업으로 약 16.6 WETH를 탈취했다.
시장 심리
신중한 약세, 이벤트 주도.
이유: 약 16.6 WETH 탈취는 직접적인 스마트 컨트랙트 실행 리스크를 보여주지만, 보고된 손실 규모는 제한적인 사건임을 시사한다.
유사 과거 사례
이 유형의 컨트랙트 권한 익스플로잇은 보통 노출된 컨트랙트에 먼저 영향을 미치며, 동일한 코드 패턴이 관련 배포본 전반에 나타날 경우에만 더 넓게 확산된다. 이번 사례는 보고된 탈취 규모가 약 16.6 WETH로 제한됐기 때문에 더 작은 사건으로 보인다.
파급 효과
주요 파급 경로는 컨트랙트 신뢰다. 유사한 저수준 호출 권한이 있으면 사용자가 관련 컨트랙트와 상호작용하기 전에 allowance를 점검하게 만들 수 있기 때문이다.
기회와 리스크
기회: 투자자는 관련 컨트랙트와 상호작용하기 전에 컨트랙트 운영자가 노출된 allowance를 철회하거나 수정 사항을 공개하는지 모니터링할 수 있다.
리스크: 관련 컨트랙트에 유사한 제한 없는 저수준 호출 경로가 존재한다면 추가적인 승인되지 않은 이체가 이어질 수 있다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.