
# CBDC 인프라 취약점 연구. CVE-2026-78904: 중앙은행 디지털 화폐 API의 무한 발행 및 상환 우회.
CBDC 발행 API — 로직 결함 (무한 발행)
| 필드 | 값 |
|---|---|
| 심각도 | 9.8 (치명적) |
| 공격 경로 | 네트워크 |
| 영향받는 버전 | 2.1.0 – 2.1.3 |
| 발견자 | 𝕍𝕠𝕤𝕤🥷 |
CBDC 발행 API의 치명적인 로직 결함으로 인해 낮은 수준의 접근 권한을 가진 공격자가 발행 및 상환 엔드포인트를 조작할 수 있습니다. 이를 통해 승인 없이 CBDC 단위를 생성하거나 파기할 수 있습니다.