WEMIX, isang blockchain ecosystem, ay nagraport ng malaking paglabag sa smart contract noong 26 ng Hulyo, pagkatapos makakuha ng owner privileges ang isang attacker.
Pagkatapos ay nilikha at isinapag-transfer ng attacker ang halos $6.25 milyon na halaga ng mga token na WEMIX, na nagdulot ng agad na pag-aalala tungkol sa kaligtasan ng protokolo. Bukod dito, ipinakita ng paglabas ang mga kahinaan sa pribilehiyadong pag-access sa contract kaysa sa karaniwang mga wallet ng user.

Dinagdagan ng pagkakakitaan na ito ang pagsusuri sa loob na mga kontrol sa kaligtasan ng proyekto. Samantala, tinukoy ng koponan ang mga apektadong address at nagsimula na magtrabaho kasama ang mga exchange at mga kumpanya sa kaligtasan ng blockchain upang masuri ang mga pondo.
Patuloy pa ang imbestigasyon, at maaaring lumabas ang mga bagong natuklasan. Sa wakas, kailangan ng WEMIX na mabilis na mapigilan ang paglabas, palakasin ang seguridad ng kontrata, at ibalik ang tiwala ng mga investor sa pamamagitan ng malinaw na mga update.
Ang mga on-chain transfer ay nagpapakita ng flow ng pag-atake
Agad na nagpalit ang attacker mula sa pagpapabaya sa kontrata patungo sa pagkakalat ng mga nakuha na ari-arian, na nagdulot ng mas malaking hamon sa pagkuha ng mga pondo. Pagkatapos mag-mint ng 5.23 milyong WEMIX$, nag-convert ang attacker ng mga token patungo sa 30,736 WEMIX at 724,198.27 USDC.e.

Ang mga pondo ay lumipat sa pamamagitan ng Ethereum [ETH] at BNB Chain bago makarating sa ETH, Tether [USDT], at iba pang mga asset. Ang sequence na ito ay nagbawas sa direkting pagsubaybay at nagdami ng panganib ng mas malawak na pagkakahati sa maraming platform.
Samantala, tinatayuan ng WEMIX ang mga wallet ng attacker at siniguro ang pakikipag-ugnayan sa mga exchange, na kung saan ay ilan ay nagsasagawa na ng pag-freeze sa mga kaugnay na address. Maaaring magpabagal ang mga hakbang na ito sa karagdagang pag-transfer.
Gayunpaman, bawat matagumpay na cross-chain transfer ay dagdag pa sa pagbawas ng mga pagkakataon ng pagkuha muli.
Maaari bang muling mabawi ang tiwala sa pamamagitan ng pagkontrol?
Kinabigyan ng pansin ng WEMIX ang paggawa ng limitasyon sa posibilidad ng karagdagang pagkawala sa ecosystem sa pamamagitan ng pagsubaybay sa lokasyon ng nawawalang pera.
Agad na dinisable ng team ang lahat ng aktibong WEMIX3.0 Bridge functionality, inalis ang ilang liquidity pools, at siniguro ang paghinto sa pagpapatakbo ng iba pang mga kaugnay na punsiyon upang pigilan ang pagpapadala ng mga pondo sa hinaharap. Ito ay nagbigay ng karagdagang oras sa mga imbestigador upang sundin ang serye ng kasaysayan ng transaksyon at makipag-ugnayan nang direkta sa mga operator ng exchange na nag-freeze ng mga account ng attacker-address na kaugnay sa mga ninakaw na ari-arian.
Gayunpaman, patuloy pa rin ng mga imbestigador ang pagsusuri sa mga kaugnay na kontrata upang mahanap ang daan ng pag-atake at isara ang mga natitirang lusaw sa seguridad. Maaaring pigilan ng teknikal na pag-iingat ang agad na banta. Gayunpaman, ang pagbabalik ng tiwala ay nangangailangan ng malinaw na komunikasyon, mas malakas na mga kontrol sa seguridad, at patuloy na katatagan ng ecosystem sa panahon.
Panghuling Buod
- Sina WEMIX ay nasiraan ng $6.25 milyon na smart contract exploit, at ang mga cross-chain fund transfers ay nagiging mas mahirap ang pagkuha ng mga asset.
- Ang mga hakbang para sa pagkontrol sa WEMIX ang magdedesisyon kung mananatiling isolado ang exploit o magdudulot ng mas malawak na pagkabigo sa ecosystem.


