6월 9일, 이더리움 기반 NovaBox의 보상 풀에서 약 56.73 ETH가 도난당하는 해킹 사건이 발생했습니다. 이번 공격은 플랫폼의 보상 분배 메커니즘의 결함을 악용하여 130명 이상의 예치자들에게 영향을 미쳤습니다. 해커들은 단일 거래에서 보상 풀을 65.11 ETH에서 0.09 ETH로 고갈시켜 전체 자금의 약 99.86%를 잃게 만들었습니다. 보안 업체 F12는 이번 침해가 스마트 계약의 취약점 때문이 아니라 배당금 지급 과정의 결함 때문이라고 밝혔습니다. 공격자는 Aave V3에서 427.5 WETH 플래시 론을 사용해 시스템을 조작했으며, 소량의 NOVA 토큰을 예치해 배당금 계산을 유발한 뒤 대량의 ETH를 예치하여 145.82 ETH의 "유령 배당금"을 만들어냈습니다. 이러한 조작으로 해커는 부풀려진 지분을 기반으로 배당금을 받아 보상 풀을 고갈시킬 수 있었습니다.