Incidente de seguridad en WEMIX: un fallo en contratos inteligentes públicos permitió el ataque
Resumen del mercado generado por IA
WEMIX reveló una explotación de un smart contract de WEMIX$ en la que los atacantes se apoderaron de la propiedad de dos contratos públicos (DIOS y AMA) y utilizaron préstamos/intercambios flash para acuñar ~5,23M de WEMIX$ sin comprometer los sistemas internos ni las claves de administrador. El incidente pone de relieve el riesgo de contratos onchain y las superficies de ataque de gobernanza, lo que probablemente pese sobre la confianza en diseños similares a stablecoins y en protocolos DeFi que dependen de contratos actualizables a corto plazo.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+0.71%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
PANews, 30 de julio: WEMIX publicó su análisis sobre el origen del incidente de seguridad de WEMIX$ y actualizó las medidas adoptadas. El 26 de julio, la titularidad de dos contratos inteligentes fue transferida a un tercero no autorizado.
Los contratos afectados fueron DIOS, diseñado para mantener la estabilidad de precio de WEMIX$, y AMA, orientado a permitir el canje 1:1 de WEMIX$ por activos de colateral. El atacante desplegó un contrato malicioso en una única transacción, tomó el control de ambos contratos y ejecutó nueve rondas de préstamos flash y operaciones de intercambio. El resultado fue la acuñación no autorizada de 5.225.524,9997 WEMIX$.
Según WEMIX, el incidente no se debió a una intrusión en sus sistemas internos ni a la filtración de claves privadas de administradores, sino a la explotación de vulnerabilidades en contratos inteligentes onchain de acceso público.