MO라는 메인 토큰을 사용하여 OPTIMISTIC에서 실행 중인 프로젝트가 2024년 3월 14일에 악용되어 약 $413,000의 손실을 입었습니다. 악용된 계약에는 공격자가 대출 계약과 쌍 계약 모두에서 테더 USDT(USDT) 훔칠 수 있는 기능에 두 가지 약점이 있습니다.
개요
공격자: https://optimistic.etherscan.io/address/0x4e2c6096985e0b2825d06c16f1c8cdc559c1d6f8
취약한 계약:
https://optimistic.etherscan.io/address/0xae7b6514af26bcb2332fea53b8dd57bc13a7838e
Verichains를 읽어주셔서 감사합니다! 새로운 게시물을 받고 내 작업을 지원하려면 무료로 구독하세요.
익스플로잇 분석
공격 거래 이후 공격은 매우 간단했습니다. 루프를 활용하여 테더 USDT(USDT) 빌리고 즉시 상환하는 것이었습니다. 동일한 거래 내에서 이 프로세스를 여러 번 반복함으로써 공격자는 상당한 양의 테더 USDT(USDT) 빌릴 수 있었고 동시에 MO 토큰을 교환하여 쌍 내에서 더 많은 테더 USDT(USDT) 얻었습니다.
취약점의 근본 원인은 쌍 내에서 토큰을 소각하고 시장 가격 논리를 활용하는 데 있습니다.








