Інцидент безпеки WEMIX$: зловмисники використали вразливість у публічних смартконтрактах

Ринкове зведення ШІ
WEMIX повідомила про експлойт смартконтракту WEMIX$, за якого зловмисники захопили право власності на два публічні контракти (DIOS і AMA) та використали флеш-позики/свопи для мінтингу приблизно 5,23 млн WEMIX$ без компрометації внутрішніх систем або адмін-ключів. Інцидент підкреслює ризики ончейн-контрактів і поверхні атак на рівні управління, що, ймовірно, у найближчій перспективі тиснутиме на довіру до подібних за дизайном стаблкоїн-подібних рішень і DeFi-протоколів, які покладаються на оновлювані контракти.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+0.71%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
PANews, 30 липня — WEMIX оприлюднила аналіз причин інциденту безпеки WEMIX$ та оновлений опис заходів реагування. 26 липня право власності на два смартконтракти було передано несанкціонованій третій стороні. Під удар потрапили контракти DIOS, що підтримує цінову стабільність WEMIX$, та AMA, який забезпечує викуп WEMIX$ у співвідношенні 1:1 за заставні активи. Зловмисник у межах однієї транзакції розгорнув шкідливий контракт, перехопив контроль над обома контрактами і провів дев'ять раундів флешкредитів та операцій свопу. Це призвело до несанкціонованого випуску 5,225,524.9997 WEMIX$. У WEMIX наголосили, що злам внутрішніх систем компанії або витік приватних ключів адміністратора не відбувалися — атаку здійснено через вразливості у публічно доступних ончейн смартконтрактах.