WEMIX сообщил о взломе смарт-контракта на $6.25 млн после получения злоумышленником прав владельца
Ключевые выводы
- •Злоумышленник получил права уровня владельца смарт-контракта в WEMIX и выпустил 5.23 млн токенов WEMIX$.
- •Похищенные активы оценивались примерно в $6.25 млн и были конвертированы в 30,736 WEMIX и 724,198.27 USDC.e.
- •Средства перемещались через Ethereum и BNB Chain, а затем были переведены в ETH, USDT и другие активы, что усложнило их возврат.
- •WEMIX отключил активные функции WEMIX3.0 Bridge, деактивировал выбранные пулы ликвидности и приостановил другие соответствующие функции, чтобы предотвратить дальнейшие переводы.
- •Команда работает с биржами и компаниями по блокчейн-безопасности, пока следователи проверяют связанные контракты и оставшиеся пробелы в безопасности.

WEMIX, блокчейн-экосистема, сообщила о серьезной компрометации смарт-контракта 26 июля после того, как злоумышленник получил права владельца внутри протокола.
Злоумышленник выпустил и перевел токены WEMIX на сумму примерно $6.25 млн, что сразу привлекло внимание к механизмам безопасности проекта. Инцидент, по-видимому, выявил слабые места в привилегированном доступе к смарт-контракту, а не компрометацию обычных пользовательских кошельков.
Это различие усилило внимание к внутренним защитным механизмам контрактов WEMIX и административным средствам контроля. В системах смарт-контрактов права уровня владельца могут позволять выполнять чувствительные действия, такие как выпуск токенов, изменение параметров контракта или управление функциями, связанными с мостами, поэтому защита таких учетных данных и ролей является ключевым требованием безопасности. Команда определила затронутые адреса и начала координировать работу с биржами и компаниями по блокчейн-безопасности для отслеживания похищенных средств.
Расследование продолжается, и по мере проверки могут появиться дополнительные выводы. Для WEMIX ближайшими приоритетами остаются локализация последствий взлома, усиление безопасности смарт-контрактов и предоставление прозрачных обновлений для восстановления доверия инвесторов.
Ончейн-переводы показывают ход атаки
Злоумышленник быстро перешел от эксплуатации контракта к распределению похищенных активов, что усложнило возврат средств. После выпуска 5.23 млн WEMIX$ злоумышленник конвертировал токены в 30,736 WEMIX и 724,198.27 USDC.e.
Затем средства прошли через Ethereum [ETH] и BNB Chain, прежде чем оказаться в ETH, Tether [USDT] и других активах. Кроссчейн-перемещение является распространенной проблемой при реагировании на инциденты, поскольку следователям приходится отслеживать активность в разных сетях, мостах, биржах и токен-контрактах, а не по одному пути в едином реестре. Такая последовательность снизила прямую прослеживаемость и повысила риск более широкого распределения активов по нескольким платформам.
WEMIX отследил кошельки злоумышленника и заручился содействием бирж, при этом несколько платформ уже заморозили связанные адреса. Эти действия могут замедлить дальнейшие переводы и сохранить часть возможностей для возврата средств.
Однако каждое успешное кроссчейн-перемещение дополнительно усложняет процесс отслеживания и снижает вероятность возврата всей суммы.
WEMIX принимает меры для ограничения дальнейших потерь
WEMIX сместил фокус на ограничение потенциальных дополнительных потерь в экосистеме, отслеживая местонахождение пропавших средств.
Команда немедленно отключила все активные функции WEMIX3.0 Bridge, деактивировала выбранные пулы ликвидности и приостановила другие соответствующие функции, чтобы предотвратить дальнейшие переводы средств. Эти шаги дали следователям больше времени для изучения истории транзакций и прямого взаимодействия с операторами бирж, которые заморозили счета, связанные с выявленными адресами злоумышленника, причастными к похищенным активам.
Следователи по-прежнему проверяют связанные контракты, чтобы определить путь атаки и устранить оставшиеся пробелы в безопасности. Такая проверка особенно важна, поскольку взлом с использованием привилегированного доступа может затронуть не только первый задействованный контракт, если связанные системы опираются на те же административные механизмы контроля или подключенную инфраструктуру ликвидности. Технические меры защиты могут сдержать непосредственную угрозу, однако восстановление доверия потребует четкой коммуникации, более надежных механизмов безопасности и устойчивой стабильности экосистемы в долгосрочной перспективе.
WEMIX столкнулся с эксплойтом смарт-контракта на $6.25 млн, а кроссчейн-переводы сделали возврат активов все более сложным. Усилия проекта по локализации последствий определят, останется ли инцидент изолированным или приведет к более широким сбоям в экосистеме.