Инцидент с безопасностью WEMIX$: злоумышленники использовали уязвимость публичных смарт-контрактов

Сводка рынка от ИИ
WEMIX раскрыла эксплойт смарт-контракта WEMIX$, в ходе которого злоумышленники захватили право собственности на два публичных контракта (DIOS и AMA) и с помощью флэш-займов/свопов отчеканили ~5,23 млн WEMIX$ без компрометации внутренних систем или админ-ключей. Инцидент подчёркивает ончейн-риски контрактов и поверхности атак на управление, вероятно оказывая давление на доверие к схожим стейблкоин-подобным дизайнам и DeFi-протоколам, полагающимся на обновляемые контракты, в ближайшей перспективе.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+0.62%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
PANews, 30 июля: WEMIX опубликовала разбор причин и обновленную информацию о реагировании на инцидент безопасности WEMIX$. По данным компании, 26 июля права владения двумя смарт-контрактами были переданы неавторизованной третьей стороне. Речь идет о контрактах DIOS, который предназначен для поддержания ценовой стабильности WEMIX$, и AMA, обеспечивающем выкуп WEMIX$ в соотношении 1:1 за залоговые активы. Атакующий развернул вредоносный контракт в рамках одной транзакции, получил контроль над обоими контрактами и провел девять циклов операций с флэш-кредитами и свопами. Итогом стала несанкционированная эмиссия 5,225,524.9997 WEMIX$. WEMIX подчеркнула, что инцидент не связан со взломом внутренних систем компании или утечкой приватных ключей администраторов. Атака стала возможной из-за уязвимостей в общедоступных ончейн смарт-контрактах.