이더리움 기반 DeFi 프로젝트인 Fluid가 보안 침해를 당해 약 21만 5천 달러 상당의 자산이 도난당했습니다. 이번 공격은 두 개의 개인 키가 필요한 머클 보상 리스트를 사용하는 Fluid의 보상 분배 메커니즘을 겨냥했습니다. 공격자는 두 키를 모두 획득하여 자신에게만 자금을 지급하는 보상 리스트를 제출하고 승인할 수 있었습니다. 도난당한 자산에는 112,883 FLUID, 47,903 GHO, 소량의 cbBTC가 포함되었으며, 이들은 ETH로 전환되어 Tornado Cash를 통해 세탁되었습니다. Fluid의 핵심 시스템인 대출 시장, 금고, DEX, 사용자 예금은 안전하게 유지되었습니다. 팀은 침해된 키를 교체하고 10시간 이내에 남은 자금을 확보하는 조치를 취했습니다. 그러나 공개 성명에서는 키 침해와 금전적 손실에 대한 내용은 생략하고 보상 청구의 일시 중단만 언급했습니다.