新闻加密货币WEMIX 所有者权限据称遭入侵,导致 625 万美元代币被未授权铸造

WEMIX 所有者权限据称遭入侵,导致 625 万美元代币被未授权铸造

作者: AI Crypto Core·

要点速览

  • •据称,WEMIX 遭遇合约所有者权限入侵,导致 625 万美元代币被未授权铸造和转移。
  • •基于现有证据,入侵方式、是否有资产追回以及进一步补救措施尚未得到确认。
  • •该事件指向访问控制和管理密钥安全问题,而非市场驱动事件。
  • •未授权代币创建可能稀释现有持有者权益,并引发对供应控制可靠性的担忧。
  • •多签授权、时间锁和持续监控等安全控制措施被强调为保护特权智能合约功能的重要手段。
WEMIX 所有者权限据称遭入侵,导致 625 万美元代币被未授权铸造

据称,WEMIX 合约所有者权限遭到入侵,导致价值 625 万美元的代币被非法铸造并转移。该事件使区块链游戏基础设施和其他智能合约系统中的管理密钥安全再次受到审视。

WEMIX 代币铸造事件的已报告细节

据报告,此次安全事件涉及合约所有者权限遭到入侵。在智能合约中,所有者权限是分配给指定地址的高级权限,使其能够执行管理操作,例如铸造新代币、暂停转账或升级合约逻辑。

当这些权限被攻击者控制时,攻击者实际上可以以项目本身的权限行事。在本案中,根据 WEMIX Foundation 发布的说明,结果是代币被未授权创建并随后转移。

WEMIX 此前也曾遭遇安全事件。其 Play Bridge 曾在另一起攻击中被利用,导致约 610 万美元被盗,相关信息来自 BleepingComputer。

基于现有证据,最新这起所有者权限遭入侵事件的操作细节仍未得到确认。目前尚未确定访问权限是如何被取得的、是否有任何资金被追回,或是否采取了其他补救措施。除已报告的未授权铸造和转移之外的细节,在获得一手来源确认前均应视为未经核实。

对代币持有者和智能合约安全的影响

合约所有者权限遭入侵指向的是访问控制和管理密钥方面的弱点,而不是与市场相关的问题。在所有者密钥能够控制供应相关功能的代币合约中,控制该密钥的一方可能能够铸造代币或执行其他敏感管理操作。这使得特权密钥成为 Web3 系统中价值最高的目标之一。

未授权铸造对持有者而言意义重大,因为新创建的代币可能稀释现有供应,并可能在项目方作出回应前被转移。即使完整技术细节尚未公布,非法铸造也可能引发对代币供应控制完整性的质疑。对受影响用户和交易对手方而言,最相关的更新将是来自一手来源的披露,包括哪些权限遭到入侵、是否进行了交易追踪,以及合约控制或管理密钥是否已被轮换或限制。

该事件反映了加密行业更广泛的安全担忧。Binance 创始人 CZ 此前曾警告,表面看似稳健的加密业务内部可能存在隐藏的安全风险,而权限管理仍是反复出现的运营风险。

面向人的攻击向量也仍是密钥泄露的常见路径。Binance 会开展内部红队钓鱼测试,并对重复失败者采取相应后果;与此同时,研究人员记录了 BlueNoroff 如何利用虚假的 Zoom 和 Teams 会议来针对加密用户并收集凭据。

对更广泛的行业而言,安全教训在于,特权合约功能应通过多签授权、时间锁和持续监控等控制措施加以保护,以便在价值流出系统之前发现并阻止异常铸造或其他敏感操作。