Nasira ang WEMIX ng $6.25M na smart contract exploit, ibinahagi ang mga pondo sa iba’t ibang chains

iconAMBCrypto
I-share
AI summary iconSummary
Kumpirmado ng WEMIX ang isang $6.25M DeFi exploit noong Hulyo 26, 2026, pagkatapos makakuha ng mga pribilehiyo ng may-ari at mag-mint ng mga token. Ang mga nasasakop na ari-arian ay nilipat at isinaparado sa Ethereum, BNB Chain, at iba pang mga network, na nagiging mahirap mabawi. Sinasara na ng WEMIX ang mga function ng bridge at mga liquidity pool upang pigilan ang karagdagang pagkawala at nagtatrabaho kasama ang mga exchange upang i-freeze ang mga address na kasangkot sa paglabag sa seguridad.

WEMIX, isang blockchain ecosystem, ay nagraport ng malaking paglabag sa smart contract noong 26 ng Hulyo, pagkatapos makakuha ng owner privileges ang isang attacker.

Pagkatapos ay nilikha at isinapag-transfer ng attacker ang halos $6.25 milyon na halaga ng mga token na WEMIX, na nagdulot ng agad na pag-aalala tungkol sa kaligtasan ng protokolo. Bukod dito, ipinakita ng paglabas ang mga kahinaan sa pribilehiyadong pag-access sa contract kaysa sa karaniwang mga wallet ng user.

WEMIX.com

Dinagdagan ng pagkakakitaan na ito ang pagsusuri sa loob na mga kontrol sa kaligtasan ng proyekto. Samantala, tinukoy ng koponan ang mga apektadong address at nagsimula na magtrabaho kasama ang mga exchange at mga kumpanya sa kaligtasan ng blockchain upang masuri ang mga pondo.

AD

Patuloy pa ang imbestigasyon, at maaaring lumabas ang mga bagong natuklasan. Sa wakas, kailangan ng WEMIX na mabilis na mapigilan ang paglabas, palakasin ang seguridad ng kontrata, at ibalik ang tiwala ng mga investor sa pamamagitan ng malinaw na mga update.

Ang mga on-chain transfer ay nagpapakita ng flow ng pag-atake

Agad na nagpalit ang attacker mula sa pagpapabaya sa kontrata patungo sa pagkakalat ng mga nakuha na ari-arian, na nagdulot ng mas malaking hamon sa pagkuha ng mga pondo. Pagkatapos mag-mint ng 5.23 milyong WEMIX$, nag-convert ang attacker ng mga token patungo sa 30,736 WEMIX at 724,198.27 USDC.e.

WEMIX.com

Ang mga pondo ay lumipat sa pamamagitan ng Ethereum [ETH] at BNB Chain bago makarating sa ETH, Tether [USDT], at iba pang mga asset. Ang sequence na ito ay nagbawas sa direkting pagsubaybay at nagdami ng panganib ng mas malawak na pagkakahati sa maraming platform.

Samantala, tinatayuan ng WEMIX ang mga wallet ng attacker at siniguro ang pakikipag-ugnayan sa mga exchange, na kung saan ay ilan ay nagsasagawa na ng pag-freeze sa mga kaugnay na address. Maaaring magpabagal ang mga hakbang na ito sa karagdagang pag-transfer.

Gayunpaman, bawat matagumpay na cross-chain transfer ay dagdag pa sa pagbawas ng mga pagkakataon ng pagkuha muli.

Maaari bang muling mabawi ang tiwala sa pamamagitan ng pagkontrol?

Kinabigyan ng pansin ng WEMIX ang paggawa ng limitasyon sa posibilidad ng karagdagang pagkawala sa ecosystem sa pamamagitan ng pagsubaybay sa lokasyon ng nawawalang pera.

Agad na dinisable ng team ang lahat ng aktibong WEMIX3.0 Bridge functionality, inalis ang ilang liquidity pools, at siniguro ang paghinto sa pagpapatakbo ng iba pang mga kaugnay na punsiyon upang pigilan ang pagpapadala ng mga pondo sa hinaharap. Ito ay nagbigay ng karagdagang oras sa mga imbestigador upang sundin ang serye ng kasaysayan ng transaksyon at makipag-ugnayan nang direkta sa mga operator ng exchange na nag-freeze ng mga account ng attacker-address na kaugnay sa mga ninakaw na ari-arian.

Gayunpaman, patuloy pa rin ng mga imbestigador ang pagsusuri sa mga kaugnay na kontrata upang mahanap ang daan ng pag-atake at isara ang mga natitirang lusaw sa seguridad. Maaaring pigilan ng teknikal na pag-iingat ang agad na banta. Gayunpaman, ang pagbabalik ng tiwala ay nangangailangan ng malinaw na komunikasyon, mas malakas na mga kontrol sa seguridad, at patuloy na katatagan ng ecosystem sa panahon.


Panghuling Buod

  • Sina WEMIX ay nasiraan ng $6.25 milyon na smart contract exploit, at ang mga cross-chain fund transfers ay nagiging mas mahirap ang pagkuha ng mga asset.
  • Ang mga hakbang para sa pagkontrol sa WEMIX ang magdedesisyon kung mananatiling isolado ang exploit o magdudulot ng mas malawak na pagkabigo sa ecosystem.
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.