Sự cố bảo mật WEMIX: Tin tặc khai thác lỗ hổng trên smart contract công khai

Tóm tắt thị trường bằng AI
WEMIX đã công bố một vụ khai thác hợp đồng thông minh WEMIX$ trong đó các kẻ tấn công đã chiếm quyền sở hữu hai hợp đồng công khai (DIOS và AMA) và sử dụng các khoản vay/hoán đổi nhanh (flash loans/swaps) để đúc khoảng 5,23 triệu WEMIX$ mà không xâm phạm các hệ thống nội bộ hoặc khóa quản trị. Sự cố này làm nổi bật rủi ro hợp đồng trên chuỗi và các bề mặt tấn công quản trị, nhiều khả năng sẽ gây áp lực lên niềm tin đối với các thiết kế tương tự stablecoin và các giao thức DeFi phụ thuộc vào các hợp đồng có thể nâng cấp trong ngắn hạn.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+0.73%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
PANews, ngày 30/7: WEMIX công bố phân tích nguyên nhân và cập nhật biện pháp xử lý liên quan sự cố bảo mật WEMIX$. Ngày 26/7, quyền sở hữu hai smart contract đã bị chuyển giao cho một bên thứ ba không được phép. Hai hợp đồng bị ảnh hưởng gồm DIOS, được thiết kế để duy trì ổn định giá WEMIX$, và AMA, phục vụ cơ chế quy đổi 1:1 WEMIX$ lấy tài sản thế chấp. Theo WEMIX, kẻ tấn công triển khai một hợp đồng độc hại trong một giao dịch duy nhất, giành quyền kiểm soát cả hai hợp đồng, sau đó thực hiện 9 đợt flash loan và các giao dịch hoán đổi, dẫn tới việc mint trái phép 5,225,524.9997 WEMIX$. WEMIX cho biết sự cố không xuất phát từ việc xâm nhập hệ thống nội bộ hay rò rỉ private key của quản trị viên, mà do lỗ hổng trên các smart contract onchain có thể truy cập công khai.