블록체인서울

블록체인서울

속보

2026년 10월 8일 목요일 02:54

보안업체 “공격자, 메이커다오 과거 경매 컨트랙트 취약점 악용해 200 ETH 탈취”

코인니스

블록체인 보안업체 서틱(CertiK)은 “메이커다오(MKR·현 SKY)의 구형 경매 관리 컨트랙트가 공격에 노출돼 200 ETH(약 50만 달러 이상)가 탈취됐다”고 밝혔다. 서틱은 경매 관리 컨트랙트 구현부의 0x8804d1de 함수에 접근 제어가 설정되지 않은 점을 공격 원인으로 지목했다. 해당 컨트랙트에는 2020년 3월 ‘검은 목요일(Black Thursday)’ 청산 사태 당시 0달러 입찰로 낙찰된 50 ETH 규모 거래 4건이 미정산 상태로 남아 있었다. 공격자는 이를 탈취한 뒤 10 ETH 단위로 나눠 토네이도캐시로 이체한 것으로 파악됐다.

출처: 코인니스

Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지

목록