WEMIX: через експлойт смартконтрактів незаконно було згенеровано 5,2255 млн токенів

Ринкове зведення ШІ
WEMIX розкрила експлойт смартконтракту, який дав змогу несанкціоновано викарбувати 5.2255 млн токенів через розгортання шкідливого контракту та повторювані цикли флеш-позики/свопу після того, як контроль над двома контрактами було незаконно отримано. Хоча WEMIX заявляє, що внутрішні системи та адміністративні ключі не були скомпрометовані, інцидент підкреслює постійний ризик ончейн-контрактів і може тиснути на схильність до ризику щодо токенів з меншою капіталізацією та проєктів, інтегрованих із DeFi, з обмеженим побічним впливом на "мажори".
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+0.71%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє Odaily Planet Daily, WEMIX оприлюднила аналіз причин інциденту безпеки та оновила заходи реагування. 26 липня право власності на два смартконтракти — DIOS і AMA — було передано неавторизованій третій стороні. Зловмисник в межах однієї транзакції розгорнув шкідливий контракт, перехопив контроль над обома контрактами та провів дев'ять раундів флеш-кредитів і своп-операцій. У результаті було несанкціоновано випущено 5,2255 млн токенів WEMIX. У WEMIX наголосили, що внутрішні системи компанії не були скомпрометовані, витоку приватних ключів адміністратора не зафіксовано; атаку здійснено шляхом експлуатації вразливостей у публічно доступних ончейн смартконтрактах.