WEMIX: 5,2255 triệu token bị đúc trái phép do khai thác lỗ hổng smart contract
Tóm tắt thị trường bằng AI
WEMIX đã công bố một vụ khai thác hợp đồng thông minh cho phép đúc trái phép 5,2255 triệu token thông qua việc triển khai hợp đồng độc hại và các vòng lặp flash-loan/swap lặp đi lặp lại sau khi quyền kiểm soát đối với hai hợp đồng bị chiếm đoạt bất hợp pháp. Trong khi WEMIX cho biết các hệ thống nội bộ và các khóa quản trị không bị xâm phạm, sự cố này nhấn mạnh rủi ro hợp đồng onchain dai dẳng và có thể gây áp lực lên khẩu vị rủi ro đối với các token vốn hóa nhỏ hơn và các dự án tích hợp DeFi, với mức lan tỏa hạn chế sang các đồng lớn.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+0.71%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo Odaily Planet Daily, WEMIX đã công bố báo cáo phân tích nguyên nhân và cập nhật các biện pháp ứng phó liên quan sự cố bảo mật WEMIX. Ngày 26/7, quyền sở hữu hai smart contract DIOS và AMA bị chuyển giao cho một bên thứ ba không được ủy quyền. Kẻ tấn công triển khai một hợp đồng độc hại trong một giao dịch duy nhất, chiếm quyền kiểm soát cả hai hợp đồng, rồi thực hiện 9 vòng flash loan và các giao dịch hoán đổi, dẫn đến việc đúc trái phép 5,2255 triệu token WEMIX. WEMIX cho biết sự cố không xuất phát từ việc hệ thống nội bộ bị xâm nhập hay rò rỉ khóa riêng quản trị; thay vào đó, kẻ tấn công đã lợi dụng lỗ hổng trong các smart contract onchain được công khai.