블록체인 보안 감사 업체인 버신의 이글아이 보안 리스크 모니터링, 조기경보 및 차단 플랫폼 모니터링에 따르면 덱시블 프로젝트 컨트랙트가 해킹당했다. Beosin 보안팀은 Dexible 컨트랙트의 selfSwap 함수에 fill 함수를 호출하는 로직 허점이 있음을 분석하여 공격자의 커스텀 데이터를 호출하고, 공격자는 이 데이터에서 transferfrom 함수를 구성합니다. , 다른 사용자(0x58f5f0684c381fcfc203d77b2bba468ebb29b098)와 자신의 공격 주소(0x684083f312ac50f538cc4b634d85a2feafaab77a)를 전송하여 사용자가 컨트랙트에 승인한 토큰을 공격자가 전송하도록 합니다. 도난 자금은 약 154만 달러로, 버신트레이스는 공격자들이 도난 자금을 토네이도캐시로 이체한 것으로 추적했다. Beosin은 사용자에게 다음과 같이 상기시킵니다: 도난 방지를 위해 0xde62e1b0edaa55aac5ffbe21984d321706418024 주소에 대한 토큰 인증을 취소하십시오!