WEMIX, 보안 사건 업데이트 발표: 공격자가 온체인에 공개된 스마트 계약의 취약점을 악용, 개인 키 유출 없어

PANews 7월 30일 소식, WEMIX가 WEMIX$ 보안 사건의 원인 분석 및 대응 업데이트를 발표했다. 7월 26일, 두 개의 스마트 계약의 소유권이 승인되지 않은 제3자에게 이전되었다. 영향을 받은 계약은 각각 DIOS(WEMIX$의 가격 안정성 유지를 목적으로 함)와 AMA(WEMIX$를 1:1 비율로 담보 자산으로 교환하기 위한 것)이다. 공격자는 한 번의 트랜잭션에서 악성 계약을 배포해 두 계약을 장악하고, 9차례의 플래시론과 스왑 거래를 실행하여 5,225,524.9997 WEMIX$가 불법적으로 추가 발행되도록 했다. 이번 사건은 WEMIX 내부 시스템 침해나 관리자 개인키 유출이 아니라, 온체인에 공개된 스마트 계약의 취약점을 악용한 것이다.

공격자는 약 723,244 USDC.e와 34,752 WEMIX를 유출했다. 또한 WEMIX$와 연관된 게임 토큰 거래가 분석 중이며, 영향 범위와 보상 금액이 확인되는 대로 더 자세한 내용을 공유할 예정이다. 공격자의 주소는 확인되었으며, 자금을 수신한 거래소에 해당 주소를 블랙리스트에 등록하도록 요청했다. 추가 발행을 방지하기 위해 WEMIX$의 발행 권한이 철회되었다. 팀은 관련 법 집행 기관에 정식 보고서를 제출했으며, 현재 조사가 진행 중이다.

이전 소식, WEMIX 계약 소유권이 침해되어 522만 개 이상의 WEMIX가 추가 발행되었으며, 자금은 크로스체인을 통해 이더리움과 BSC로 이동되었다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
현물 금, 4300달러 돌파
PANews 속보