НовостиКриптовалютыWEMIX сообщил об атаке с выпуском токенов на $6,25 млн после компрометации привилегий смарт-контракта

WEMIX сообщил об атаке с выпуском токенов на $6,25 млн после компрометации привилегий смарт-контракта

Автор: Bitcoininfonews·

Ключевые выводы

  • •WEMIX заявил, что атака включала несанкционированный выпуск токенов WEMIX через скомпрометированные разрешения смарт-контракта.
  • •Проект оценил заявленный ущерб от инцидента с выпуском токенов примерно в $6.25 million.
  • •WEMIX сообщил, что проблема безопасности остается предметом расследования, а обновления публикуются через официальный новостной канал.
  • •Корейские биржи приняли решения о делистинге WEMIX после раскрытия информации о проблеме безопасности.
  • •Alpha Asset Management сообщила об убытке в $25 million, связанном с делистингом WEMIX.
WEMIX сообщил об атаке с выпуском токенов на $6,25 млн после компрометации привилегий смарт-контракта

WEMIX сообщил об атаке с выпуском токенов, которая привела к потерям примерно на $6.25 million, заявив, что инцидент стал результатом компрометации привилегий смарт-контракта, а не обычного взлома кошелька.

Раскрытие информации, опубликованное через официальный новостной канал проекта, описало событие как несанкционированный выпуск токенов WEMIX, связанный с компрометацией разрешений контракта. WEMIX заявил, что проблема безопасности остается предметом расследования, и направил пользователей к своим официальным обновлениям для получения дополнительной информации.

WEMIX заявил, что атака включала несанкционированный выпуск

WEMIX сообщил, что инцидент был связан с несанкционированным выпуском токенов, а заявленный ущерб составил $6.25 million, согласно заявлению проекта о проблеме безопасности WEMIX и продолжающемся расследовании.

Заявленный ущерб связан с токенами WEMIX, а указанной причиной является компрометация привилегий смарт-контракта. WEMIX не описывал инцидент как стандартный захват аккаунта или взлом кошелька.

Это различие существенно с технической точки зрения. При взломе кошелька злоумышленник обычно выводит активы со счета, к которому получил доступ. При несанкционированном выпуске новые токены создаются напрямую через функции контракта, влияя на предложение, а не просто переводя существующий баланс от одного держателя к другому.

За инцидентом также последовали последствия, связанные с биржами. Корейские биржи приняли решения о делистинге с участием WEMIX, что усилило давление на токен после раскрытия информации о проблеме безопасности.

Скомпрометированные привилегии на уровне смарт-контракта

Компрометация привилегий смарт-контракта означает, что злоумышленник получил повышенные разрешения, используемые контрактом для выполнения ограниченных функций, таких как выпуск токенов. WEMIX связал инцидент с компрометацией привилегированного доступа в своем обновлении о проблеме безопасности WEMIX и мерах реагирования.

Привилегированный доступ к контракту может иметь более широкие последствия, чем обычная компрометация пользовательского аккаунта, поскольку он способен затрагивать сам механизм токена, а не только активы одного держателя. Право на выпуск особенно чувствительно, поскольку напрямую связано с предложением токена.

Для токен-проектов административные разрешения часто являются частью процессов обслуживания, обновления или управления контрактами, однако те же разрешения могут стать центральным риском при их неправильном использовании или компрометации. Поэтому постинцидентные проверки обычно сосредоточены не только на сумме потерь, но и на том, как были защищены привилегированные функции и были ли обеспечены затронутые механизмы контроля контрактов.

Только детали, подтвержденные WEMIX, следует считать установленными. Раскрытия самого проекта остаются ориентиром в отношении того, какие разрешения были скомпрометированы и как они использовались. Дополнительные технические подробности здесь не были независимо проверены.

Похожие инциденты с привилегированным доступом и компрометацией учетных данных уже происходили в криптоиндустрии, включая кражу ZIL из холодного кошелька биржевого партнера и захват X-аккаунта CEO Robinhood Vlad Tenev для продвижения фейкового токена.

Расследование и более широкий эффект

WEMIX заявил, что расследует инцидент и готовит меры реагирования через свои официальные новостные обновления. Проект направил держателей в свой новостной канал для получения заявлений о локализации, устранении последствий и связанных событиях.

Инциденты, затрагивающие целостность токена, могут вызывать иные опасения, чем отдельные кражи, поскольку несанкционированный выпуск привлекает внимание к контролю предложения и надежности управляющих правил токена. Поэтому атака с выпуском токенов влияет на доверие иначе, чем разовый вывод средств из кошелька.

Последствия также затронули институциональных держателей. Alpha Asset Management сообщила о $25 million убытка, связанном с делистингом WEMIX, который последовал за инцидентом.

Дальнейшая ясность будет зависеть от проверенного учета выпущенного предложения, подтверждения конкретных привилегий, которые были скомпрометированы, и конкретных шагов по устранению последствий. Более подробное техническое описание упоминается в подтверждении WEMIX о том, что незаконно выпущенные токены были перемещены.