Incident de sécurité WEMIX : une faille de smart contract public exploitée par des attaquants

Résumé du marché par IA
WEMIX a divulgué une exploitation d'un smart contract WEMIX$, dans laquelle des attaquants se sont emparés de la propriété de deux contrats publics (DIOS et AMA) et ont utilisé des flash loans/swaps pour frapper environ 5,23 M de WEMIX$ sans compromettre les systèmes internes ni les clés d'administration. L'incident met en évidence le risque des contrats onchain et les surfaces d'attaque liées à la gouvernance, ce qui devrait peser sur la confiance dans des conceptions similaires de type stablecoin ainsi que sur les protocoles DeFi dépendant de contrats évolutifs à court terme.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+0.78%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
PANews, 30 juillet — WEMIX a publié une analyse des causes et un point d'étape sur sa réponse à l'incident de sécurité touchant WEMIX$. Le 26 juillet, la propriété de deux smart contracts a été transférée à un tiers non autorisé. Les contrats concernés sont DIOS, conçu pour maintenir la stabilité de prix de WEMIX$, et AMA, destiné à permettre le remboursement à parité 1:1 de WEMIX$ contre des actifs collatéralisés. Selon WEMIX, l'attaquant a déployé un contrat malveillant en une seule transaction, a pris le contrôle des deux contrats, puis a mené neuf séquences de flash loans et d'opérations de swap. L'attaque a abouti à la création non autorisée de 5,225,524.9997 WEMIX$. WEMIX précise que l'incident ne résulte ni d'une compromission de ses systèmes internes ni d'une fuite de clés privées administrateur. L'exploitation aurait porté sur des vulnérabilités présentes dans des smart contracts onchain accessibles publiquement.