QR 코드를 스캔하여 다운로드하세요.
BTC $73,986.55 +0.61%
ETH $2,032.29 +0.61%
BNB $642.23 +0.35%
XRP $1.33 +0.28%
SOL $82.96 +0.82%
TRX $0.3446 -2.30%
DOGE $0.1006 +0.79%
ADA $0.2351 +0.31%
BCH $306.31 +0.92%
LINK $9.10 +1.06%
HYPE $66.73 +12.05%
AAVE $83.39 +3.46%
SUI $0.9193 -1.71%
XLM $0.2126 +2.48%
ZEC $548.63 +0.83%
BTC $73,986.55 +0.61%
ETH $2,032.29 +0.61%
BNB $642.23 +0.35%
XRP $1.33 +0.28%
SOL $82.96 +0.82%
TRX $0.3446 -2.30%
DOGE $0.1006 +0.79%
ADA $0.2351 +0.31%
BCH $306.31 +0.92%
LINK $9.10 +1.06%
HYPE $66.73 +12.05%
AAVE $83.39 +3.46%
SUI $0.9193 -1.71%
XLM $0.2126 +2.48%
ZEC $548.63 +0.83%

데이터: ONTR 토큰 계약 접근 제어 취약점으로 인한 손실 약 9.8만 달러

2026-05-29 12:51:48
수집

슬로우미스트(SlowMist)의 모니터링에 따르면, ONTR 토큰 계약은 onlyOwner 수정자 때문에 접근 제어 취약점이 존재하여 49.4801 WETH, 약 9.8만 달러의 손실을 초래했습니다. 공격자(0xe806…b760)는 이 취약점을 이용하여, owner가 address(0)일 때 권한 검사를 통해 transferOwnership()을 호출하여 공격자 계약을 owner로 설정한 후, desertJasper()를 호출하여 숨겨진 잔액을 큐에 추가하고, glenFlash()를 호출하여 ashBud()를 실행하여 주소 잔액을 1e30 기본 단위로 직접 증가시켰지만 totalSupply는 증가하지 않았습니다. 공격자는 팡케이크 페어(PancakePair)(0xd46d…83fd)로 팽창된 토큰을 전송하고, swap()을 통해 WETH로 교환했습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.