WEMIX 发布 WEMIX$ 安全事件原因分析及应对更新称,7 月 26 日,两个智能合约的所有权被转移至未经授权的第三方,事件并非 WEMIX 内部系统被入侵,也不存在管理员私钥泄露。
两个合约被未经授权控制
受影响的合约分别是 DIOS 和 AMA。根据 WEMIX 的说明,DIOS 旨在维持 WEMIX$ 的价格稳定,AMA 则用于以 1:1 的比例将 WEMIX$ 兑换为抵押资产。
攻击者在一笔交易中部署了恶意合约,随后控制这两个合约,并执行了九轮闪电贷和 swap 交易,最终导致 5,225,524.9997 WEMIX$ 被非法增发。
攻击路径与资金流向
WEMIX 表示,此次事件利用的是链上已公开智能合约中的漏洞。攻击者随后转出约 723,244 USDC.e 以及 34,752 WEMIX。
另有与 WEMIX$ 关联的游戏代币交易仍在分析中。团队表示,在确认影响范围和赔偿金额后,将披露更多细节。
已采取的处置措施
为防止进一步铸币,WEMIX$ 的铸币权已被撤销。WEMIX 称,攻击者地址已经查明,接收资金的交易所也已被要求将相关地址列入黑名单。
团队还称,已向相关执法部门提交正式报告,目前调查仍在进行中。
此前消息显示,WEMIX 合约所有权被入侵后,超过 522 万枚 WEMIX 被增发,相关资金已跨链转至以太坊和 BSC。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

