WEMIX, 보안 사건 업데이트 발표: 공격자가 온체인에 공개된 스마트 계약의 취약점을 악용, 개인 키 유출 없어

PANews 7월 30일 소식, WEMIX가 WEMIX$ 보안 사건의 원인 분석 및 대응 업데이트를 발표했다. 7월 26일, 두 개의 스마트 계약의 소유권이 승인되지 않은 제3자에게 이전되었다. 영향을 받은 계약은 각각 DIOS(WEMIX$의 가격 안정성 유지를 목적으로 함)와 AMA(WEMIX$를 1:1 비율로 담보 자산으로 교환하기 위한 것)이다. 공격자는 한 번의 트랜잭션에서 악성 계약을 배포해 두 계약을 장악하고, 9차례의 플래시론과 스왑 거래를 실행하여 5,225,524.9997 WEMIX$가 불법적으로 추가 발행되도록 했다. 이번 사건은 WEMIX 내부 시스템 침해나 관리자 개인키 유출이 아니라, 온체인에 공개된 스마트 계약의 취약점을 악용한 것이다.

공격자는 약 723,244 USDC.e와 34,752 WEMIX를 유출했다. 또한 WEMIX$와 연관된 게임 토큰 거래가 분석 중이며, 영향 범위와 보상 금액이 확인되는 대로 더 자세한 내용을 공유할 예정이다. 공격자의 주소는 확인되었으며, 자금을 수신한 거래소에 해당 주소를 블랙리스트에 등록하도록 요청했다. 추가 발행을 방지하기 위해 WEMIX$의 발행 권한이 철회되었다. 팀은 관련 법 집행 기관에 정식 보고서를 제출했으며, 현재 조사가 진행 중이다.

이전 소식, WEMIX 계약 소유권이 침해되어 522만 개 이상의 WEMIX가 추가 발행되었으며, 자금은 크로스체인을 통해 이더리움과 BSC로 이동되었다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
미국, 지난주 신규 실업수당 청구건수 19만 7천건으로 감소, 예상치 20만건 하회
PANews 속보