BTC $78,905.85 -0.89%
ETH $2,485.98 -0.46%
BNB $743.78 -0.24%
XRP $1.39 -0.90%
SOL $103.31 -1.69%
TRX $0.3348 -0.16%
DOGE $0.0898 +0.54%
ADA $0.2185 -0.51%
BCH $258.64 +1.28%
LINK $12.64 -3.09%
HYPE $84.05 -2.71%
AAVE $131.02 -2.01%
SUI $0.8253 +3.73%
XLM $0.1893 +1.19%
ZEC $1,132.66 -5.16%
BTC $78,905.85 -0.89%
ETH $2,485.98 -0.46%
BNB $743.78 -0.24%
XRP $1.39 -0.90%
SOL $103.31 -1.69%
TRX $0.3348 -0.16%
DOGE $0.0898 +0.54%
ADA $0.2185 -0.51%
BCH $258.64 +1.28%
LINK $12.64 -3.09%
HYPE $84.05 -2.71%
AAVE $131.02 -2.01%
SUI $0.8253 +3.73%
XLM $0.1893 +1.19%
ZEC $1,132.66 -5.16%

데이터: 약 62.28 개의 BNB 손실, BNB 체인 특정 라우터가 공격받음

2026-09-08 11:11:48

슬로우 모니터링에 따르면, 특정 라우터 계약이 스왑 진입점 및 uniswapV3SwapCallback의 보안 결함으로 인해 공격을 받았으며, 현재 손실은 약 62.28 BNB입니다.

해당 라우터는 호출자가 합법적인 V3 풀인지 여부를 검증하지 않았으며, 콜백에서 payer와 원래 거래 맥락을 바인딩하지 않았습니다. 공격자는 V3 풀/어댑터를 위조하고 피해자의 주소를 payer로 주입하여, 사용자가 이전에 라우터에 부여한 ERC-20 권한을 이용해 transferFrom()을 실행하여 자산을 이전했습니다. 해당 라우터에 충분한 토큰 권한을 제공한 사용자들은 추가 상호작용을 하지 않더라도 관련된 승인된 자산이 이동될 수 있습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.