ActualitésCryptoWEMIX signale une faille de smart contract de $6.25 million après l’obtention de privilèges propriétaire par un attaquant

WEMIX signale une faille de smart contract de $6.25 million après l’obtention de privilèges propriétaire par un attaquant

Auteur: AMBCrypto·

Points clés

  • •Un attaquant a obtenu des permissions de smart contract de niveau propriétaire au sein de WEMIX et a frappé 5.23 million de tokens WEMIX$.
  • •Les actifs volés valaient environ $6.25 million et ont été convertis en 30,736 WEMIX et 724,198.27 USDC.e.
  • •Les fonds ont circulé via Ethereum et BNB Chain avant d’être déplacés vers ETH, USDT et d’autres actifs, rendant leur récupération plus difficile.
  • •WEMIX a désactivé les fonctions actives du WEMIX3.0 Bridge, neutralisé certains pools de liquidité et interrompu d’autres fonctions pertinentes afin d’empêcher de nouveaux transferts.
  • •L’équipe travaille avec des plateformes d’échange et des sociétés de sécurité blockchain, tandis que les enquêteurs examinent les contrats liés et les failles de sécurité restantes.
WEMIX signale une faille de smart contract de $6.25 million après l’obtention de privilèges propriétaire par un attaquant

WEMIX, un écosystème blockchain, a signalé une compromission majeure de smart contract le 26 juillet après qu’un attaquant a obtenu des privilèges propriétaire au sein du protocole.

L’attaquant a frappé et transféré pour environ $6.25 million de tokens WEMIX, entraînant un examen immédiat des contrôles de sécurité du projet. L’incident semble avoir mis en évidence des faiblesses dans l’accès privilégié aux smart contracts plutôt qu’une compromission de portefeuilles d’utilisateurs ordinaires.

Cette distinction a renforcé l’attention portée aux protections internes des contrats de WEMIX et à ses contrôles administratifs. Dans les systèmes de smart contracts, les permissions de niveau propriétaire peuvent permettre des actions sensibles telles que la frappe de tokens, la modification de paramètres de contrat ou le contrôle de fonctions liées aux bridges, ce qui fait de la protection de ces identifiants et rôles une exigence de sécurité essentielle. L’équipe a identifié les adresses affectées et a commencé à coordonner ses efforts avec des plateformes d’échange et des sociétés de sécurité blockchain afin de retracer les fonds volés.

L’enquête reste en cours, et d’autres éléments pourraient apparaître à mesure que l’examen se poursuit. Pour WEMIX, les priorités immédiates sont de contenir la faille, de renforcer la sécurité des smart contracts et de fournir des mises à jour transparentes afin de restaurer la confiance des investisseurs.

Les transferts on-chain montrent le déroulement de l’attaque

L’attaquant est rapidement passé de l’exploitation du contrat à la dispersion des actifs volés, rendant la récupération des fonds plus difficile. Après avoir frappé 5.23 million de WEMIX$, l’attaquant a converti les tokens en 30,736 WEMIX et 724,198.27 USDC.e.

Les fonds ont ensuite transité par Ethereum [ETH] et BNB Chain avant d’atteindre ETH, Tether [USDT] et d’autres actifs. Les mouvements cross-chain constituent un défi courant dans la réponse aux incidents, car les enquêteurs doivent suivre l’activité sur des réseaux, bridges, plateformes d’échange et contrats de tokens distincts, plutôt que sur un seul registre. Cette séquence a réduit la traçabilité directe et accru le risque que les actifs soient distribués plus largement sur plusieurs plateformes.

WEMIX a retracé les portefeuilles de l’attaquant et obtenu la coopération de plateformes d’échange, plusieurs d’entre elles ayant déjà gelé des adresses liées. Ces mesures pourraient ralentir de nouveaux transferts et préserver certaines options de récupération.

Cependant, chaque mouvement cross-chain réussi complique davantage le processus de traçage et réduit la probabilité de récupérer l’intégralité du montant.

WEMIX agit pour contenir de nouvelles pertes

WEMIX a réorienté ses efforts vers la limitation du risque de pertes supplémentaires dans l’ensemble de l’écosystème en surveillant l’emplacement des fonds manquants.

L’équipe a immédiatement désactivé toutes les fonctionnalités actives du WEMIX3.0 Bridge, neutralisé certains pools de liquidité et interrompu d’autres fonctions pertinentes afin d’empêcher de nouveaux transferts de fonds. Ces mesures ont donné aux enquêteurs davantage de temps pour suivre l’historique des transactions et communiquer directement avec les opérateurs de plateformes d’échange ayant gelé des comptes liés aux adresses d’attaquant identifiées et associées aux actifs volés.

Les enquêteurs continuent d’examiner les contrats liés afin de déterminer le chemin de l’attaque et de combler les failles de sécurité restantes. Cet examen est particulièrement important, car une faille d’accès privilégié peut affecter plus que le premier contrat impliqué si des systèmes associés reposent sur les mêmes contrôles administratifs ou sur une infrastructure de liquidité connectée. Les garde-fous techniques peuvent contenir la menace immédiate, mais le rétablissement de la confiance exigera une communication claire, des contrôles de sécurité renforcés et une stabilité durable de l’écosystème au fil du temps.

WEMIX a subi un exploit de smart contract de $6.25 million, et les transferts cross-chain ont rendu la récupération des actifs de plus en plus difficile. Les efforts de confinement du projet détermineront si l’incident reste isolé ou entraîne une perturbation plus large de l’écosystème.