Request Finance가 공격 보고서를 발표했습니다.


통합 금융 플랫폼인 Request Finance는 한 명의 사용자에게만 영향을 미치는 공격을 보고했습니다. 공격자는 9월 10일 Request Finance의 프런트엔드 시스템을 침해하여 원본과 동일한 계약(이름, 주소, 일부 ABI 인터페이스, 최근 활동)에 승인 지침을 삽입했습니다. 피해자는 합법적인 계약으로 자금을 이체했을 뿐만 아니라 무제한 USDC를 사용하도록 승인했습니다. 해당 팀은 추가적인 보호 메커니즘과 모니터링 조치를 구현했습니다.