2026년 9월 2일 수요일 03:34
리플렉서 파이낸스 취약점 노출...5.9 ETH 탈취 정황
코인니스
리플렉서 파이낸스(Reflexer Finance)의 스테이블코인 시스템 GEB에서 GebProxyActions 컨트랙트의 권한검사 취약점이 악용돼 약 5.9436 ETH 상당의 담보가 탈취된 것으로 나타났다. 블록체인 보안업체 슬로우미스트(SlowMist)에 따르면 피해자가 앞서 담보 포지션(SAFE)을 종료하는 quitSystem 함수를 원래 거쳐야 할 프록시(DSProxy)를 통하지 않고 직접 호출하면서 SAFE의 소유 주체가 GebProxyActions 컨트랙트로 잘못 기록됐다. 공격자는 이를 이용해 SAFE 접근 권한 확인 절차를 우회하고 담보를 자신의 주소로 빼냈다.
출처: 코인니스
Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지