Mattle Fun 키 볼트가 API 취약점을 통해 악용되어, 패치 적용 전 500K $MATTLE이 탈취되었습니다 📰
PlayToEarn 점수: 505 📈
@mattlefun, Solana Mobile Hackathon 수상 경력의 게임화된 트레이딩 플랫폼이 보안 사고를 공개했으며, 이로 인해 가격이 30% 하락했습니다.
자세히 보기 🧵
Mattle Fun 키 볼트가 API 취약점을 통해 악용되어, 패치 적용 전 500K $MATTLE이 탈취되었습니다 📰
PlayToEarn 점수: 505 📈
@mattlefun, Solana Mobile Hackathon 수상 경력의 게임화된 트레이딩 플랫폼이 보안 사고를 공개했으며, 이로 인해 가격이 30% 하락했습니다.
자세히 보기 🧵
👉공격자가 Web2 API 취약점을 이용해 무제한 Mattle Keys를 생성하고 키 볼트에서 약 500,000 $MATTLE을 탈취했습니다.
👉스마트 계약, 스테이킹 인프라 및 사용자 지갑은 영향을 받지 않았습니다.
Mattle Fun:
https://t.co/tMoGgm5R2w https://t.co/JWaR86zNYh
👉침해가 확인된 후 팀은 API를 패치하고 보안 검토를 수행했으며, 모든 플랫폼 기능이 정상 작동으로 복구되었음을 확인했습니다. 키 볼트가 재보충되었으며 사용자는 다시 Mattle Keys를 통해 보상을 청구할 수 있습니다.
https://t.co/366Y2UstsP