NachrichtenKryptoWEMIX bestätigt Smart-Contract-Kompromittierung mit illegal geminteten Token im Wert von $6.25 Millionen

WEMIX bestätigt Smart-Contract-Kompromittierung mit illegal geminteten Token im Wert von $6.25 Millionen

Autor: Bitcoininfonews·

Wichtige Erkenntnisse

  • •WEMIX erklärte, dass ein kompromittierter Smart Contract das unautorisierte Minting von Token im Wert von rund $6.25 Millionen ermöglichte.
  • •Die betroffenen Token wurden erstellt und anschließend transferiert, wodurch der Vorfall eher ein Problem der Angebotsintegrität als nur ein Wallet-Diebstahl ist.
  • •Das Projekt hat das Sicherheitsproblem öffentlich bestätigt und mitgeteilt, dass die Untersuchung weiterhin läuft.
  • •WEMIX hat bislang keine endgültige Schadenssumme über die anfängliche Schätzung hinaus genannt und keine Details zu einer Rückgewinnung der bewegten Token veröffentlicht.
  • •Ausstehende Updates umfassen Eindämmungsmaßnahmen, Schutzmechanismen gegen weiteres unautorisiertes Minting und den genauen Umfang des betroffenen Angebots.
WEMIX bestätigt Smart-Contract-Kompromittierung mit illegal geminteten Token im Wert von $6.25 Millionen

WEMIX hat bestätigt, dass eine Kompromittierung eines Smart Contracts zu unautorisiertem Minting und Transfer von Token im Wert von rund $6.25 Millionen geführt hat, wie aus einer Sicherheitsmitteilung des Projekts hervorgeht.

Das Team bestätigte den Vorfall direkt in seiner Stellungnahme zum WEMIX-Sicherheitsproblem und der laufenden Untersuchung, statt dass die Angelegenheit nur durch externe Spekulationen bekannt wurde. WEMIX erklärte, der Vorfall habe einen kompromittierten Smart Contract betroffen, der die Erstellung neuer Token ohne Autorisierung ermöglichte. Das Projekt schätzte den Wert der betroffenen Token auf etwa $6.25 Millionen.

Die Mitteilung beschreibt den Vorfall als unautorisiertes Minting mit anschließenden Transfers der neu erstellten Token, nicht als gewöhnlichen Wallet-Fehler. WEMIX teilte mit, dass es sich um ein Sicherheitsproblem handelt und die Untersuchung weiterhin läuft.

Unautorisiertes Minting und Integrität des Angebots

Unautorisiertes Minting unterscheidet sich von einem reinen Wallet-Diebstahl, weil dadurch ein Token-Angebot entsteht, das nicht hätte existieren dürfen, statt lediglich bestehende Token zwischen Konten zu verschieben. Nach Angaben des offiziellen Nachrichtenkanals des Projekts wurden die betroffenen Token zunächst gemintet und anschließend transferiert.

Diese Unterscheidung ist für die Integrität des Angebots wichtig. Token-Contracts stützen sich in der Regel auf definierte Berechtigungen und Angebotskontrollen, um festzulegen, wann neue Einheiten ausgegeben werden können. Werden diese Kontrollen umgangen oder kompromittiert, können Inhaber und Marktteilnehmer einen verlässlichen Bezugspunkt für das zirkulierende Angebot im gesamten Token-Ökosystem verlieren.

WEMIX stand bereits zuvor unter Beobachtung, unter anderem nachdem der WEMIX-Token im Zuge von Delistings durch koreanische Börsen stark gefallen war. Auch institutionelle Engagements rückten in den Fokus, nachdem Alpha Asset Management nach diesen Börsenmaßnahmen einen hohen Verlust im Zusammenhang mit WEMIX gemeldet hatte.

Reaktion von WEMIX und nächste Schritte

WEMIX bestätigte die Kompromittierung öffentlich und erklärte, dass die Untersuchung weiterläuft, wie aus der Sicherheitsmitteilung des Projekts hervorgeht. Das Projekt führt zudem Aufzeichnungen über frühere Reaktionen auf Vorfälle, darunter seine Darstellung des Play-Bridge-Exploits und der Reaktionen der Foundation.

Weitere Updates des Projekts werden über den WEMIX Network-Account auf X veröffentlicht. Zu den noch ausstehenden wichtigen Details gehören Eindämmungsmaßnahmen, der genaue Umfang des betroffenen Angebots und etwaige Schutzmechanismen, die eingeführt wurden, um weiteres unautorisiertes Minting zu verhindern. Bei Token-Projekten sind solche Folgedetails häufig erforderlich, um zu überprüfen, ob der betroffene Contract gesichert wurde und ob neu gemintete Token weiterhin im Umlauf sind.

In dem geprüften Material hat WEMIX keine Details zur Rückgewinnung der bewegten Token genannt und über die anfängliche Schätzung von etwa $6.25 Millionen hinaus keine endgültige Schadenssumme angegeben. Diese Angaben bleiben zentral für die Bewertung des Ergebnisses der laufenden Untersuchung.