한 DeFi 사용자가 Aave와 Compound에서 자금을 인출하는 과정에서 악성 토큰에 권한을 실수로 부여하여 563,000달러의 손실을 입었습니다. 이 권한으로 인해 공격자가 제어하는 주소가 사용자가 승인 권한을 취소하기 전에 사용자의 aEthUSDT 토큰을 전송할 수 있었습니다. 이번 사건은 탈중앙화 금융 플랫폼에서 토큰 권한과 관련된 위험성을 부각시킵니다.