블록체인 전문 보안업체 펙실드(Peckshield)가 공식 트위터를 통해 "취약점 공격에 노출된 아비트럼 기반 트레저DAO(TreasureDAO)가 자체 마켓플레이스 내 여러 NFT 컬렉션에 걸쳐 100여개의 NFT를 도난당한 것으로 나타났다"고 3일 분석했다. 이와 관련 펙실드는 "이번 취약점 공격은 buyitem() 코드에서 ERC721과 ERC1155이 구별되는 버그에서부터 시작됐다. 즉 ERC721 가격을 ERC1155 토큰 0개 가격으로 잘못 계산한 것"이라고 설명했다. 코인니스는 앞서 트레저DAO가 취약점 공격에 노출됐으며, 자체 NFT 마켓플레이스 거래를 중단하고 코드 감사를 진행 중이라고 전한 바 있다.
원문출처 : https://coinness.live/news/1024556
원문출처 : https://coinness.live/news/1024556