버그trac계약: DODO, 최근 공격으로 350만 달러 손실

요약
- 여러 DODO V2 크라우드풀이 악용되어 약 350만 달러의 손실이 발생했습니다.
- 거래소는 유출된 자금 중 약 180만 달러를 회수할 수 있을 것으로 예상합니다.
주요 탈중앙화 거래소(DEX) 중 하나인 DODO가 오늘 V2 크라우드풀에서 수백만 달러 규모의 손실을 초래한 공격을 확인했습니다. 거래소 팀은 발표 의 버그로 인해trac에서 운영되는 이 DEX는 Binance 최신 플랫폼이 되었습니다 중앙화 금융 업계에서 공격받은 .
DODO는 V2 크라우드풀링 스마트trac의 버그를 원인으로 지목했습니다
앞서 설명드린 바와 같이, 최근 발생한 공격으로 인해 WSZO, WCRES, ETHA, FUSI 풀을 포함한 DODO V2 크라우드풀이 영향을 받았습니다. 스마트trac의 버그로 인해 공격자는 init() 함수를 여러 번 호출할 수 있었으며, 이는 다음과 같은 상황에서 해당 풀들이 공격받았을 가능성을 시사합니다
공격자는 위조 토큰을 생성하고 init() 함수를 호출하여 스마트trac을 초기화합니다. 그런 다음 sync() 함수를 호출하여 토큰 잔액을 나타내는 "reserve" 변수를 0으로 설정합니다. 마지막으로 init() 함수를 다시 호출하여 "실제" 토큰(즉, DODO 풀에 있는 토큰)으로 계약을 재초기화합니다. 마지막으로 플래시론을 이용하여 풀에 있는 모든 실제 토큰을 이체하고 플래시론 검사를 우회합니다
거래에는 영향이 없습니다
발표에 따르면 영향을 받은 풀에서 약 380만 달러가 유출되었습니다. 하지만 거래소는 유출된 자금 중 188만 달러를 회수할 수 있을 것으로 예상하고 있습니다. 이번dent과 관계없이 탈중앙화 거래소의 거래에는 영향이 없었습니다. "DODO 승인을 제공한 지갑 주소" 또한 영향을 받지 않았습니다. 거래소의 네이티브 토큰인 DODO 역시 이번 공격의 영향을 받지 않은 것으로 보입니다.
보도 시점 현재 코인마켓캡에서 4.03달러에 거래되고 있으며, 24시간 동안 가격 변동률은 약 2%입니다.
이 글을 읽고 계시다면 이미 앞서 나가고 계신 겁니다. 뉴스레터를 구독하시면 더욱 유익한 정보를 받아보실 수 있습니다.

이비암 와야스
이비암 와야스는 2019년부터 암호화폐 뉴스 분야를 취재해 왔습니다. 그는 나이지리아 국립 개방 대학교에서 컴퓨터 과학을 전공했습니다. 그의 기사는 코인포마니아, 크립토 뉴스 오스트레일리아, 알트코인버즈 등 다양한 암호화폐 뉴스 플랫폼에 게재되었습니다. 컴퓨터 과학 전공 지식을 바탕으로 현재는 암호화폐, 로봇 공학, 장수 관련 뉴스에 집중하고 있습니다.
화폐 속성 강좌
- 어떤 암호화폐로 돈을 벌 수 있을까요?
- 지갑으로 보안을 강화하는 방법 (그리고 실제로 사용할 만한 지갑은 무엇일까요?)
- 전문가들이 사용하는 잘 알려지지 않은 투자 전략
- 암호화폐 투자 시작하는 방법 (어떤 거래소를 사용해야 하는지, 어떤 암호화폐를 사는 것이 가장 좋은지 등)















