新聞加密貨幣WEMIX 稱智慧合約權限遭入侵後發生 625 萬美元代幣鑄造攻擊

WEMIX 稱智慧合約權限遭入侵後發生 625 萬美元代幣鑄造攻擊

作者: Bitcoininfonews·

重點速覽

  • •WEMIX 表示,攻擊涉及透過遭入侵的智慧合約權限未經授權鑄造 WEMIX 代幣。
  • •該專案將此次鑄造事件的通報損失列為約 625 萬美元。
  • •WEMIX 表示該安全事件仍在調查中,並透過官方新聞頻道提供更新。
  • •韓國交易所在安全事件披露後作出涉及 WEMIX 的下架決定。
  • •Alpha Asset Management 通報與 WEMIX 下架相關的 2500 萬美元損失。
WEMIX 稱智慧合約權限遭入侵後發生 625 萬美元代幣鑄造攻擊

WEMIX 通報一起代幣鑄造攻擊,造成約 625 萬美元損失,並表示該事件源於智慧合約權限遭入侵,而非傳統錢包外洩。

這項揭露透過該專案的官方新聞頻道發布,將事件描述為與合約權限遭入侵有關的 WEMIX 代幣未經授權鑄造。WEMIX 表示,該安全事件仍在調查中,並指引用戶查閱其官方更新以取得進一步資訊。

WEMIX 稱攻擊涉及未經授權鑄造

根據該專案關於 WEMIX 安全事件與持續調查的聲明,WEMIX 表示事件涉及未經授權的代幣鑄造,並將通報損失列為 625 萬美元。

通報損失與 WEMIX 代幣有關,而所述原因是智慧合約權限遭入侵。WEMIX 並未將此事件描述為標準帳戶接管或錢包駭客攻擊。

從技術層面來看,這項區別相當重要。在錢包駭客攻擊中,攻擊者通常會從其取得存取權的帳戶中轉走資產。在未經授權的鑄造事件中,新的代幣是透過合約功能直接產生,影響的是供應量,而不只是將既有餘額從一名持有人轉移給另一名持有人。

該事件也引發了與交易所相關的後續影響。韓國交易所作出涉及 WEMIX 的下架決定,在安全事件披露後進一步加重了該代幣的壓力。

智慧合約層級的權限遭入侵

智慧合約權限遭入侵,意指攻擊者取得合約用來執行受限功能的高階權限,例如鑄造。WEMIX 在其關於 WEMIX 安全事件與應對措施的更新中,將事件描述為與特權存取遭入侵有關。

相較於一般用戶帳戶外洩,特權合約存取可能帶來更廣泛的影響,因為它可能影響代幣機制本身,而不僅是一名持有人的資產。鑄造權限尤其敏感,因為它直接關係到代幣供應量。

對代幣專案而言,管理權限通常是合約維護、升級或控制的一部分,但如果這些權限被濫用或遭入侵,也可能成為核心風險。因此,事後審查通常不只關注損失金額,也會檢視特權功能如何受到保護,以及受影響的合約控制是否已經獲得保障。

只有 WEMIX 已確認的細節才應被視為既定事實。該專案的披露仍是判斷哪些權限遭入侵以及這些權限如何被使用的參考依據。此處尚未獨立驗證進一步的技術細節。

加密貨幣領域其他地方也曾發生類似的特權存取與憑證遭入侵事件,包括交易所合作夥伴冷錢包的 ZIL 竊盜事件以及Robinhood 執行長 Vlad Tenev 的 X 帳號遭劫持以推廣假代幣。

調查與更廣泛影響

WEMIX 表示,正透過官方新聞更新調查該事件並準備應對措施。該專案已指引持有人前往其新聞頻道,查看有關遏止、補救及相關進展的聲明。

代幣完整性事件可能引發不同於孤立竊盜案的疑慮,因為未經授權的鑄造會使市場關注供應控制,以及代幣治理規則的可靠性。因此,鑄造攻擊對信心的影響方式不同於一次性的錢包資金被轉走。

影響也已波及機構持有人。Alpha Asset Management 通報,該事件後續的WEMIX 下架相關損失達 2500 萬美元。

進一步釐清情況將取決於對鑄造供應量的經核實核算、對具體遭入侵權限的確認,以及具體的補救步驟。WEMIX 確認非法鑄造的代幣已被轉移的內容中提及了更詳細的技術說明。