新聞加密貨幣WEMIX 稱攻擊者取得所有者權限後發生 625 萬美元智慧合約漏洞事件

WEMIX 稱攻擊者取得所有者權限後發生 625 萬美元智慧合約漏洞事件

作者: AMBCrypto·

重點速覽

  • •一名攻擊者取得 WEMIX 內的所有者層級智慧合約權限,並鑄造 523 萬枚 WEMIX$ 代幣。
  • •被盜資產價值約 625 萬美元,並被兌換為 30,736 WEMIX 和 724,198.27 USDC.e。
  • •資金先後跨越 Ethereum 和 BNB Chain,之後轉入 ETH、USDT 及其他資產,使追回變得更加困難。
  • •WEMIX 停用啟用中的 WEMIX3.0 Bridge 功能,解除部分流動性池,並暫停其他相關功能,以防止進一步轉移。
  • •團隊正與交易所和區塊鏈安全公司合作,同時調查人員正在審查相關合約及剩餘安全缺口。
WEMIX 稱攻擊者取得所有者權限後發生 625 萬美元智慧合約漏洞事件

WEMIX 這一區塊鏈生態系統於 7 月 26 日通報一起重大智慧合約遭入侵事件,原因是一名攻擊者取得了協議內的所有者權限。

攻擊者鑄造並轉移了價值約 625 萬美元的 WEMIX 代幣,立即引發外界對該專案安全控制措施的審視。此次事件似乎暴露的是特權智慧合約存取方面的弱點,而非一般用戶錢包遭到入侵。

這一差異使 WEMIX 內部合約防護與管理控制受到更多關注。在智慧合約系統中,所有者層級權限可能允許執行鑄造代幣、變更合約參數或控制橋接相關功能等敏感操作,因此保護這些憑證與角色是核心安全要求。團隊已識別受影響地址,並開始與交易所和區塊鏈安全公司協調,以追蹤被盜資金。

調查仍在進行中,隨著審查持續,可能會出現更多發現。對 WEMIX 而言,當前優先事項是控制此次漏洞事件、強化智慧合約安全,並透過透明更新恢復投資者信心。

鏈上轉帳顯示攻擊流程

攻擊者迅速從利用合約轉向分散被盜資產,使資金追回更加困難。在鑄造 523 萬枚 WEMIX$ 後,攻擊者將這些代幣兌換為 30,736 WEMIX 和 724,198.27 USDC.e。

資金隨後透過 Ethereum [ETH] 和 BNB Chain 轉移,之後進入 ETH、Tether [USDT] 及其他資產。跨鏈轉移是事件應對中的常見挑戰,因為調查人員必須追蹤不同網路、橋接、交易所和代幣合約上的活動,而不是單一路徑帳本。這一轉移過程降低了直接可追蹤性,並增加資產可能在多個平台上更廣泛分散的風險。

WEMIX 已追蹤攻擊者錢包,並取得交易所合作,多個平台已凍結相關地址。這些行動可能減緩進一步轉移,並保留部分追回選項。

然而,每一次成功的跨鏈轉移都會進一步使追蹤流程複雜化,並降低追回全額資金的可能性。

WEMIX 採取行動以控制進一步損失

WEMIX 將重點轉向透過監控失蹤資金位置,限制整個生態系統可能出現的額外損失。

團隊立即停用所有啟用中的 WEMIX3.0 Bridge 功能,解除部分流動性池,並暫停其他相關功能,以防止進一步資金轉移。這些措施讓調查人員有更多時間追蹤交易歷史,並直接與交易所營運方溝通;這些營運方已凍結與被盜資產相關、且被識別為攻擊者地址所連結的帳戶。

調查人員仍在審查相關合約,以確定攻擊路徑並修補任何剩餘安全缺口。這項審查尤其重要,因為特權存取漏洞若涉及依賴相同管理控制或相連流動性基礎設施的相關系統,影響範圍可能不只限於最初涉事合約。技術防護措施或可控制眼前威脅,但重建信心將需要清晰溝通、更強的安全控制,以及長期維持生態系統穩定。

WEMIX 遭遇 625 萬美元智慧合約漏洞事件,而跨鏈轉移已使資產追回變得日益困難。該專案的遏制措施將決定此次事件是否能維持在孤立範圍內,或導致整個生態系統出現更大範圍的 disruption。