WEMIX セキュリティインシデント:攻撃者が公開されたスマートコントラクトの脆弱性を悪用

iconPANews
共有
AI summary icon概要
WEMIXは、パブリックなスマートコントラクトに存在する脆弱性を悪用したセキュリティインシデントを公表しました。7月26日、攻撃者はDIOSおよびAMAの2つのスマートコントラクトを制御し、単一のトランザクションで悪意のあるスマートコントラクトをデプロイしました。その後、攻撃者は9回のフラッシュローンとスワップを実行し、不正に5,225,524.9997 WEMIX$を新規発行しました。このインシデントは、コントラクトのセキュリティの重要性を浮き彫りにしたものであり、WEMIXの内部システムやプライベートキーの侵害は発生していません。

PANews 7月30日、WEMIXはWEMIX$のセキュリティイベントの原因分析および対応状況を発表しました。7月26日、2つのスマートコントラクトの所有権が無許可の第三者に移転されました。影響を受けたコントラクトは、WEMIX$の価格安定を目的としたDIOSと、WEMIX$を1:1で担保資産と交換することを目的としたAMAです。攻撃者は1回のトランザクションで悪意のあるコントラクトをデプロイし、これらのコントラクトを制御して9回のスナップローンとスワップ取引を実行し、5,225,524.9997 WEMIX$が不正に発行されました。このイベントはWEMIXの内部システムへの侵入や管理者の秘密鍵の漏洩ではなく、チェーン上に公開されているスマートコントラクトの脆弱性を悪用したものでした。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。