CertiK: Swap-LP 계약이 공격을 받아 약 110만 달러의 손실 발생
ChainCatcher 메시지에 따르면, CertiK 모니터링 결과 BNB 체인에서 Swap-LP 계약(0xe0c3...f28f)이 공격을 받아 약 110만 달러의 손실이 발생했습니다. 공격자(0xdead)는 도난당한 자금을 Tornado Cash로 이체했습니다.구체적으로, 공격자는 Swap-LP 팩토리 주소에서 저급 호출을 조작하여 SwapLP 쌍의 0x33604058 함수를 트리거했습니다. 이로 인해 해당 쌍의 모든 WDZD 토큰이 팩토리 주소로 이전되었습니다. 따라서 공격자는 적은 수의 WDZD를 사용하여 검증되지 않은 주소 0x3c4e06d17e243e2cb2e4568249b6f7213c43에서 더 많은 SWAP LP를 획득할 수 있었고, 이후 LP를 소각하여 이익을 얻었습니다.(출처 링크)