เหตุการณ์ความปลอดภัย WEMIX: ผู้โจมตีอาศัยช่องโหว่ของสมาร์ตคอนแทรกต์สาธารณะ

สรุปภาพรวมตลาดด้วย AI
WEMIX เปิดเผยการโจมตีจากช่องโหว่สมาร์ตคอนแทรกต์ของ WEMIX$ โดยผู้โจมตีเข้ายึดความเป็นเจ้าของสัญญาสาธารณะ 2 ฉบับ (DIOS และ AMA) และใช้แฟลชโลน/สว็อปเพื่อมิ้นต์ WEMIX$ ประมาณ 5.23M โดยไม่มีการเจาะระบบภายในหรือคีย์แอดมิน เหตุการณ์ดังกล่าวตอกย้ำความเสี่ยงของสัญญาบนเชนและพื้นที่การโจมตีด้านธรรมาภิบาล ซึ่งมีแนวโน้มจะกดดันความเชื่อมั่นต่อดีไซน์ที่คล้ายสเตเบิลคอยน์และโปรโตคอล DeFi ที่พึ่งพาสัญญาที่อัปเกรดได้ในระยะใกล้
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
BTC/USDT+0.78%
ข้อมูลเชิงลึกจาก AI · BTC/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
PANews, 30 กรกฎาคม: WEMIX เผยแพร่บทวิเคราะห์สาเหตุและความคืบหน้ามาตรการรับมือเหตุการณ์ความปลอดภัยของ WEMIX$. รายงานระบุว่าเมื่อวันที่ 26 กรกฎาคม กรรมสิทธิ์ของสมาร์ตคอนแทรกต์ 2 รายการถูกโอนให้บุคคลที่สามที่ไม่ได้รับอนุญาต โดยคอนแทรกต์ที่ได้รับผลกระทบ ได้แก่ DIOS ซึ่งออกแบบมาเพื่อรักษาเสถียรภาพราคาของ WEMIX$ และ AMA ซึ่งมีไว้เพื่อรองรับการแลกคืน WEMIX$ เป็นสินทรัพย์ค้ำประกันในอัตรา 1:1 ผู้โจมตีติดตั้งคอนแทรกต์ประสงค์ร้ายภายในธุรกรรมเดียว ก่อนยึดการควบคุมทั้งสองคอนแทรกต์ และดำเนินการแฟลชโลนและธุรกรรมสวอป 9 รอบ ส่งผลให้มีการมินต์ WEMIX$ โดยไม่ได้รับอนุญาตจำนวน 5,225,524.9997 WEMIX$ ทั้งนี้ เหตุการณ์ดังกล่าวไม่ได้เกิดจากการเจาะระบบภายในของ WEMIX หรือการรั่วไหลของคีย์ส่วนตัวผู้ดูแล แต่เป็นการฉวยใช้ช่องโหว่ในสมาร์ตคอนแทรกต์บนเชนที่เปิดให้เข้าถึงได้แบบสาธารณะ