WEMIX發佈安全事件更新:攻擊者利用鏈上已公開智能合約的漏洞,私鑰未洩露

PANews 7月30日消息,WEMIX 發佈 WEMIX$ 安全事件的原因分析及應對更新。7 月 26 日,兩個智能合約的所有權被轉移至未經授權的第三方。受影響的合約分別為 DIOS(旨在維持 WEMIX$ 的價格穩定)和 AMA(旨在以 1:1 的比例將WEMIX$ 兌換為抵押資產)。攻擊者在一次交易中部署了一個惡意合約,控制了這兩個合約,並執行了九輪閃電貸和 swap 交易,導致 5,225,524.9997 WEMIX$ 被非法增發。此次事件未入侵 WEMIX 內部系統或管理員私鑰洩露,而是利用鏈上已公開智能合約的漏洞。

攻擊者轉出約 723,244 USDC.e 以及 34,752 WEMIX。另有與 WEMIX$ 關聯的遊戲代幣交易正在分析中,一旦確認影響範圍和賠償金額,將分享更多詳情。攻擊者的地址已被查明,接收資金的交易所已被要求將其列入黑名單。為防止進一步鑄幣,WEMIX$ 的鑄幣權被撤銷。團隊已向相關執法部門提交正式報告,目前正在進行調查。

此前消息,WEMIX合約所有權被入侵增發超522萬枚WEMIX,資金跨鏈已被轉至以太坊和BSC。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
西班牙最大銀行桑坦德銀行披露持有430萬美元現貨比特幣ETF
PANews 快訊