Beosin:DegenClub_DMC 프로젝트 손실 약 1.9만 달러 공격 사건 분석
ChainCatcher 메시지에 따르면, 블록체인 보안 감사 회사 Beosin의 Beosin EagleEye 보안 위험 모니터링, 경고 및 차단 플랫폼의 모니터링 결과, 2023년 2월 6일 DegenClub_DMC 프로젝트가 해킹을 당했습니다. Beosin 보안 팀의 분석에 따르면, 공격 원인은 프로젝트 측의 DMC 토큰 계약에 외부에서 호출 가능한 mintFromStaking 함수가 존재하기 때문입니다. 이 함수는 누구나 해당 함수를 통해 지정된 주소의 잔액을 증가시킬 수 있게 합니다. 공격자는 mintFromStaking 함수를 통해 지정된 주소의 잔액을 증가시킨 후, 거래 쌍에서 DMC 토큰을 WBNB로 교환하여 이익을 실현했습니다. 누적 손실은 약 1.9만 달러에 달하며, Beosin Trace 추적 결과 현재 이익 자금이 공격자에 의해 Tornado.cash로 이전된 것으로 확인되었습니다.