2000만 DAI 피해 피클 파이낸스, 일부 Jar 입금 재개

PANewsKR
PANewsKR2020. 11. 23. 오전 09:26
이더리움 기반 디파이 프로젝트 피클 파이낸스가 공격을 받아 약 2000만 DAI 피해를 입은 사건과 관련해 블록체인 보안업체 슬로우미스트가 공격 과정을 설명했다. 간단히 요약하자면 공격자는 Controller 컨트랙트의 swapExactJarForJar 함수를 쓸 때 _fromJar과 _toJar의 컨트랙트 주소를 위조, 가짜 토큰을 입금한 뒤 컨트랙트에 있는 진짜 DAI로 교환한 것으로 나타났다. 한편 피클 파이낸스는 공격을 받은 이후 23일 0시 15분 타임락 거래를 실시, 피클 파이낸스 거버넌스 멀티시그 월렛에 룰 위반 코드를 즉각 제거하는 능력을 부여했으며, 다른 Jar의 입금을 재개했다. 다만 DAI Jar에 입금은 하지 말아달라고 당부했다.
공유 대상:

작성자: PANewsKR

이 내용은 시장 정보 제공만을 목적으로 하며 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 강세장과 약세장을 탐색해 보세요