WEMIX mengungkapkan eksploitasi smart contract WEMIX$ di mana para penyerang merebut kepemilikan atas dua kontrak publik (DIOS dan AMA) dan menggunakan flash loan/swap untuk mencetak ~5,23 juta WEMIX$ tanpa mengompromikan sistem internal maupun kunci admin. Insiden ini menyoroti risiko kontrak onchain dan permukaan serangan tata kelola, yang kemungkinan akan membebani kepercayaan terhadap desain mirip stablecoin serupa serta protokol DeFi yang bergantung pada kontrak yang dapat di-upgrade dalam waktu dekat.
Level dampak
● Sedang
Aset terdampak
BTC/USDT+0.71%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
PANews, 30 Juli: WEMIX merilis analisis penyebab serta pembaruan penanganan terkait insiden keamanan WEMIX$. Pada 26 Juli, kepemilikan dua smart contract dialihkan kepada pihak ketiga yang tidak berwenang. Kontrak yang terdampak adalah DIOS, yang dirancang menjaga stabilitas harga WEMIX$, serta AMA, yang ditujukan untuk memungkinkan penukaran 1:1 WEMIX$ dengan aset kolateral.
Menurut WEMIX, penyerang men-deploy kontrak berbahaya dalam satu transaksi, mengambil alih kendali atas kedua kontrak, lalu menjalankan sembilan rangkaian flash loan dan transaksi swap. Aksi tersebut memicu pencetakan tanpa izin sebanyak 5.225.524,9997 WEMIX$.
WEMIX menegaskan insiden ini tidak melibatkan pembobolan sistem internal maupun kebocoran private key administrator. Celah yang dimanfaatkan berasal dari kerentanan pada smart contract onchain yang dapat diakses publik.