Incidente de segurança no WEMIX: falha em smart contract público é explorada por atacantes
Resumo de mercado por IA
A WEMIX divulgou uma exploração de smart contract do WEMIX$, na qual atacantes assumiram a propriedade de dois contratos públicos (DIOS e AMA) e usaram flash loans/swaps para cunhar ~5,23M de WEMIX$ sem comprometer sistemas internos ou chaves de admin. O incidente destaca o risco de contratos onchain e as superfícies de ataque de governança, provavelmente pressionando a confiança em designs semelhantes a stablecoins e em protocolos DeFi que dependem de contratos atualizáveis no curto prazo.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT+0.78%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
PANews, 30 de julho: A WEMIX divulgou uma análise sobre as causas e atualizou as medidas de resposta ao incidente de segurança envolvendo o WEMIX$. Em 26 de julho, a titularidade de dois smart contracts foi transferida para um terceiro não autorizado. Os contratos afetados foram o DIOS, criado para sustentar a estabilidade de preço do WEMIX$, e o AMA, voltado a permitir o resgate 1:1 do WEMIX$ por ativos colateralizados.
Segundo a WEMIX, o invasor implantou um contrato malicioso em uma única transação, assumiu o controle dos dois contratos e realizou nove rodadas de flash loans e operações de swap. A ação resultou na cunhagem não autorizada de 5.225.524,9997 WEMIX$.
A empresa afirmou que o episódio não decorreu de invasão aos sistemas internos da WEMIX nem de vazamento de chaves privadas de administradores. A exploração ocorreu a partir de vulnerabilidades em smart contracts onchain publicamente acessíveis.