BTC $77,121.06 -1.24%
ETH $2,458.59 -0.06%
BNB $714.17 -1.80%
XRP $1.35 -3.29%
SOL $99.76 -2.25%
TRX $0.3400 +0.32%
DOGE $0.0840 -2.83%
ADA $0.2082 -1.96%
BCH $226.27 -10.63%
LINK $11.58 -1.31%
HYPE $80.20 -4.93%
AAVE $122.67 -2.08%
SUI $0.7390 -4.80%
XLM $0.1767 -2.72%
ZEC $1,132.75 -8.41%
BTC $77,121.06 -1.24%
ETH $2,458.59 -0.06%
BNB $714.17 -1.80%
XRP $1.35 -3.29%
SOL $99.76 -2.25%
TRX $0.3400 +0.32%
DOGE $0.0840 -2.83%
ADA $0.2082 -1.96%
BCH $226.27 -10.63%
LINK $11.58 -1.31%
HYPE $80.20 -4.93%
AAVE $122.67 -2.08%
SUI $0.7390 -4.80%
XLM $0.1767 -2.72%
ZEC $1,132.75 -8.41%

데이터: 약 62.28 개의 BNB 손실, BNB 체인 특정 라우터가 공격받음

2026-09-08 11:11:48

슬로우 모니터링에 따르면, 특정 라우터 계약이 스왑 진입점 및 uniswapV3SwapCallback의 보안 결함으로 인해 공격을 받았으며, 현재 손실은 약 62.28 BNB입니다.

해당 라우터는 호출자가 합법적인 V3 풀인지 여부를 검증하지 않았으며, 콜백에서 payer와 원래 거래 맥락을 바인딩하지 않았습니다. 공격자는 V3 풀/어댑터를 위조하고 피해자의 주소를 payer로 주입하여, 사용자가 이전에 라우터에 부여한 ERC-20 권한을 이용해 transferFrom()을 실행하여 자산을 이전했습니다. 해당 라우터에 충분한 토큰 권한을 제공한 사용자들은 추가 상호작용을 하지 않더라도 관련된 승인된 자산이 이동될 수 있습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.