WEMIX meldet Smart-Contract-Verstoß über $6.25 Millionen nach Erlangung von Owner-Rechten durch Angreifer
Wichtige Erkenntnisse
- •Ein Angreifer erlangte Smart-Contract-Berechtigungen auf Owner-Ebene innerhalb von WEMIX und mintete 5.23 Millionen WEMIX$-Token.
- •Die gestohlenen Vermögenswerte hatten einen Wert von ungefähr $6.25 Millionen und wurden in 30,736 WEMIX und 724,198.27 USDC.e umgewandelt.
- •Die Gelder wurden über Ethereum und BNB Chain bewegt, bevor sie in ETH, USDT und andere Vermögenswerte verschoben wurden, was die Wiederbeschaffung erschwert.
- •WEMIX deaktivierte aktive Funktionen der WEMIX3.0 Bridge, setzte ausgewählte Liquiditätspools außer Kraft und stoppte weitere relevante Funktionen, um zusätzliche Transfers zu verhindern.
- •Das Team arbeitet mit Börsen und Blockchain-Sicherheitsfirmen zusammen, während Ermittler zugehörige Verträge und verbleibende Sicherheitslücken prüfen.

WEMIX, ein Blockchain-Ökosystem, meldete am 26. Juli eine schwerwiegende Kompromittierung eines Smart Contracts, nachdem ein Angreifer innerhalb des Protokolls Owner-Rechte erlangt hatte.
Der Angreifer mintete und übertrug WEMIX-Token im Wert von ungefähr $6.25 Millionen, was umgehend eine Überprüfung der Sicherheitskontrollen des Projekts auslöste. Der Vorfall schien Schwachstellen beim privilegierten Smart-Contract-Zugriff offenzulegen, nicht jedoch eine Kompromittierung gewöhnlicher Nutzer-Wallets.
Diese Unterscheidung lenkte zusätzliche Aufmerksamkeit auf die internen Vertragsschutzmechanismen und administrativen Kontrollen von WEMIX. In Smart-Contract-Systemen können Berechtigungen auf Owner-Ebene sensible Aktionen ermöglichen, etwa das Minten von Token, das Ändern von Vertragsparametern oder die Kontrolle bridgebezogener Funktionen. Der Schutz dieser Zugangsdaten und Rollen ist daher eine zentrale Sicherheitsanforderung. Das Team identifizierte betroffene Adressen und begann, sich mit Börsen und Blockchain-Sicherheitsfirmen abzustimmen, um die gestohlenen Gelder nachzuverfolgen.
Die Untersuchung läuft weiter, und im Zuge der Prüfung könnten zusätzliche Erkenntnisse bekannt werden. Für WEMIX bestehen die unmittelbaren Prioritäten darin, den Vorfall einzudämmen, die Smart-Contract-Sicherheit zu stärken und durch transparente Updates das Vertrauen der Anleger wiederherzustellen.
On-Chain-Transfers zeigen den Ablauf des Angriffs
Der Angreifer ging schnell von der Ausnutzung des Vertrags zur Verteilung der gestohlenen Vermögenswerte über, wodurch die Wiederbeschaffung der Gelder schwieriger wurde. Nach dem Minten von 5.23 Millionen WEMIX$ wandelte der Angreifer die Token in 30,736 WEMIX und 724,198.27 USDC.e um.
Die Gelder wurden anschließend über Ethereum [ETH] und BNB Chain bewegt, bevor sie ETH, Tether [USDT] und andere Vermögenswerte erreichten. Cross-Chain-Bewegungen sind bei der Reaktion auf Sicherheitsvorfälle eine häufige Herausforderung, weil Ermittler Aktivitäten über getrennte Netzwerke, Bridges, Börsen und Token-Verträge hinweg verfolgen müssen, statt nur einem einzelnen Ledger-Pfad zu folgen. Diese Abfolge verringerte die direkte Nachverfolgbarkeit und erhöhte das Risiko, dass die Vermögenswerte breiter über mehrere Plattformen verteilt werden könnten.
WEMIX verfolgte die Wallets des Angreifers und sicherte sich die Zusammenarbeit von Börsen, wobei mehrere Plattformen verknüpfte Adressen bereits eingefroren haben. Diese Maßnahmen könnten weitere Transfers verlangsamen und einige Optionen zur Wiederbeschaffung erhalten.
Allerdings erschwert jede erfolgreiche Cross-Chain-Bewegung den Nachverfolgungsprozess weiter und verringert die Wahrscheinlichkeit, den vollständigen Betrag zurückzuerlangen.
WEMIX ergreift Maßnahmen zur Begrenzung weiterer Verluste
WEMIX verlagerte den Schwerpunkt darauf, mögliche zusätzliche Verluste im gesamten Ökosystem zu begrenzen, indem der Standort der fehlenden Gelder überwacht wird.
Das Team deaktivierte umgehend alle aktiven Funktionen der WEMIX3.0 Bridge, setzte ausgewählte Liquiditätspools außer Kraft und stoppte weitere relevante Funktionen, um zusätzliche Geldtransfers zu verhindern. Diese Schritte verschafften den Ermittlern mehr Zeit, den Transaktionsverlauf nachzuverfolgen und direkt mit Börsenbetreibern zu kommunizieren, die Konten eingefroren haben, die mit identifizierten Angreiferadressen im Zusammenhang mit den gestohlenen Vermögenswerten stehen.
Ermittler prüfen weiterhin zugehörige Verträge, um den Angriffspfad zu bestimmen und verbleibende Sicherheitslücken zu schließen. Diese Überprüfung ist besonders wichtig, da ein Verstoß über privilegierten Zugriff mehr als nur den zuerst betroffenen Vertrag beeinträchtigen kann, wenn zugehörige Systeme auf denselben administrativen Kontrollen oder einer verbundenen Liquiditätsinfrastruktur beruhen. Technische Schutzmaßnahmen können die unmittelbare Bedrohung eindämmen, doch der Wiederaufbau von Vertrauen erfordert klare Kommunikation, stärkere Sicherheitskontrollen und eine anhaltende Stabilität des Ökosystems über die Zeit.
WEMIX erlitt einen Smart-Contract-Exploit im Umfang von $6.25 Millionen, und Cross-Chain-Transfers haben die Wiederbeschaffung der Vermögenswerte zunehmend erschwert. Die Eindämmungsmaßnahmen des Projekts werden bestimmen, ob der Vorfall isoliert bleibt oder zu größeren Störungen im gesamten Ökosystem führt.