WEMIX, un écosystème blockchain, a signalé une compromission majeure de contrat intelligent le 26 juillet, après qu'un attaquant ait obtenu les privilèges de propriétaire.
L'attaquant a ensuite émis et transféré environ 6,25 millions de dollars en tokens WEMIX, suscitant des préoccupations immédiates concernant la sécurité du protocole. De plus, la violation a révélé des faiblesses dans l'accès privilégié au contrat, et non dans les wallets des utilisateurs ordinaires.

Cette découverte a accru la surveillance des contrôles de sécurité internes du projet. Entre-temps, l'équipe a identifié les adresses concernées et a commencé à collaborer avec des plateformes d'échange et des entreprises de sécurité blockchain pour suivre les fonds.
L'enquête reste active, et de nouvelles découvertes pourraient émerger. En fin de compte, WEMIX doit rapidement contenir la violation, renforcer la sécurité des contrats et rétablir la confiance des investisseurs grâce à des mises à jour transparentes.
Les transferts sur chaîne révèlent le flux de l'attaque
L'attaquant a rapidement passé de l'exploitation du contrat à la dispersion des actifs volés, augmentant la difficulté de la récupération des fonds. Après avoir émis 5,23 millions de WEMIX$, l'attaquant a converti les jetons en 30 736 WEMIX et 724 198,27 USDC.e.

Les fonds ont ensuite été transférés via Ethereum [ETH] et BNB Chain avant d'atteindre ETH, Tether [USDT] et d'autres actifs. Cette séquence a réduit la traçabilité directe et augmenté le risque de diffusion plus large sur plusieurs plateformes.
Entre-temps, WEMIX a traqué les wallets de l'attaquant et obtenu la coopération des plateformes d'échange, plusieurs ayant déjà gelé les adresses liées. Ces mesures pourraient ralentir des transferts supplémentaires.
Néanmoins, chaque transfert interchaîne réussi réduit davantage les chances de récupération.
La containment peut-elle restaurer la confiance ?
WEMIX s'est ensuite concentré sur limiter le potentiel de pertes supplémentaires dans l'écosystème en traçant l'emplacement des fonds disparus.
L'équipe a immédiatement désactivé toutes les fonctionnalités actives du pont WEMIX3.0, désarmé certains pools de liquidité et arrêté le fonctionnement d'autres fonctions pertinentes pour empêcher le transfert de fonds futurs. Cela a permis aux enquêteurs d'obtenir un délai supplémentaire pour suivre la chaîne d'historique des transactions et communiquer directement avec les opérateurs de la plateforme d'échange qui ont gelé les comptes liés aux adresses de l'attaquant associées aux actifs volés.
Malgré tout, les enquêteurs continuent d'examiner les contrats associés pour identifier la voie d'attaque et fermer les failles de sécurité restantes. Les mesures techniques de protection peuvent contenir la menace immédiate. Toutefois, rétablir la confiance exigera une communication transparente, des contrôles de sécurité renforcés et une stabilité durable de l'écosystème au fil du temps.
Résumé final
- WEMIX a subi une exploitation de contrat intelligent de 6,25 millions de dollars, les transferts de fonds entre chaînes rendant la récupération des actifs de plus en plus difficile.
- Les efforts de containment de WEMIX détermineront si l'exploitation reste isolée ou provoque une perturbation plus large de l'écosystème.


