코인니스가 블록체인 보안업체 슬로우미스트 의견을 종합, 전날(19일) 탈중앙화 대출 프로토콜 lendf.me 공격 사건을 정리했다.
-19일 오전 공격 발생, 사이트 폐쇄, 표시된 자산 모두 '0'
-개발사 dForce 피해 인정
-피해액 24,696,616 달러 추산
-피해 자산 종류: WETH, WBTC, CHAI, HBTC, HUSD, BUSD, PAX, TUSD, USDC, USDT, USDx, imBTC
-19일 오후 공격자 0xa9bf70a420d364e923c74448d9d817d3f2a77822, 공격으로 획득한 자산을 1inch.exchange, ParaSwap, Tokenlon 등 탈중앙화 거래소(DEX)에서 ETH 등으로 환전
-공격 수법: 2차례 supply() 함수 이용한 공격. 두 번째 공격 과정에서 공격자는 자신의 컨트랙트 중 Lendf.Me의 withdraw() 함수를 이용해 현금화에 성공. 스마트 컨트랙트 재진입(Reentrancy) 취약점 노려
Provided by 코인니스