y2z Ventures 파트너: BSC에서 발생한 위조 권한으로 사용자 가스를 탈취하는 공격 사건
ChainCatcher 메시지에 따르면, y2z Ventures 파트너 blanker.eth가 소셜 플랫폼에서 BSC 체인에서 위조된 권한이 발생했으며, 이를 이용해 보안 사건으로 사용자를 유인하여 권한을 철회하게 하고 많은 가스를 소모하게 하는 공격 사건이 발생했다고 밝혔습니다.공격 방법은 다음과 같습니다: 공격자는 가짜 ERC-20 계약을 배포한 후, 수동으로 대량의 체인 상 주소에 위조된 권한을 부여합니다. 사용자가 보안 도구의 권한 취소 알림을 보고 권한을 취소하고 거래를 전송하면, 공격자의 지갑에 CHI Token이 발행되며 약 60달러 상당의 BNB를 잃게 됩니다.blanker.eth는 BSC가 EIP-3298을 통합하여 이러한 공격 방식을 근절할 수 있다고 지적했습니다.(출처 링크)