WEMIX, sebuah ekosistem blok rantai, melaporkan kompromi kontrak pintar yang besar pada 26 Julai, selepas penyerang memperoleh hak pemilik.
Penyerang kemudian mencetak dan menghantar sebanyak $6.25 juta nilai token WEMIX, yang menimbulkan kebimbangan segera terhadap keselamatan protokol. Selain itu, pelanggaran tersebut mengungkap kelemahan dalam akses kontrak istimewa, bukan dalam dompet pengguna biasa.

Penemuan itu meningkatkan pengawasan terhadap kawalan keselamatan dalaman projek. Sementara itu, pasukan mengenal pasti alamat-alamat yang terjejas dan mula bekerjasama dengan bursa-bursa dan syarikat-syarikat keselamatan blok rantai untuk melacak dana-dana tersebut.
Siasatan masih berterusan, dan dapatan baharu mungkin muncul. Pada akhirnya, WEMIX mesti mengandungi kebocoran dengan cepat, memperkuat keselamatan kontrak, dan memulihkan keyakinan pelabur melalui kemas kini yang telus.
Pemindahan di atas rantai memperlihatkan aliran serangan
Penyerang dengan cepat berpindah dari eksploitasi kontrak kepada penyebaran aset yang dicuri, meningkatkan cabaran pemulihan dana. Selepas mencetak 5.23 juta WEMIX$, penyerang menukar token tersebut menjadi 30,736 WEMIX dan 724,198.27 USDC.e.

Dana kemudian bergerak melalui Ethereum [ETH] dan BNB Chain sebelum sampai ke ETH, Tether [USDT], dan aset lainnya. Urutan ini mengurangi kemampuan pelacakan langsung dan meningkatkan risiko penyebaran luas di pelbagai platform.
Sementara itu, WEMIX melacak dompet penyerang dan mendapat kerjasama daripada bursa, dengan beberapa sudah membekukan alamat yang berkaitan. Langkah-langkah tersebut boleh memperlambat pemindahan tambahan.
Namun, setiap pindah silang-rantaian yang berjaya semakin mengurangkan peluang pemulihan.
Bolehkah pengawalan memulihkan keyakinan?
WEMIX kemudian berfokus pada menghadkan potensi kerugian lanjutan dalam ekosistem dengan melacak lokasi dana yang hilang.
Pasukan segera menonaktifkan semua fungsi WEMIX3.0 Bridge yang aktif, menonaktifkan kolam likuiditi tertentu, dan menghentikan operasi fungsi lain yang berkaitan untuk mencegah pemindahan dana masa depan. Ini membolehkan penyiasat mendapat lebih banyak masa untuk mengikuti sejarah transaksi dan berkomunikasi secara langsung dengan operator bursa yang membekukan akaun alamat penyerang yang dikenal pasti yang berkaitan dengan aset yang dicuri.
Namun, penyiasat terus mengkaji kontrak-kontrak berkaitan untuk mengungkap laluan serangan dan menutup kesenjangan keselamatan yang tinggal. Langkah-langkah keselamatan teknikal mungkin dapat mengawal ancaman segera. Namun, memulihkan keyakinan akan memerlukan komunikasi yang telus, kawalan keselamatan yang lebih kuat, dan kestabilan ekosistem yang berterusan dari masa ke masa.
Ringkasan Akhir
- WEMIX mengalami eksploitasi kontrak pintar sebanyak $6,25 juta, dengan pindah dana lintas rantai yang membuat pemulihan aset menjadi semakin sukar.
- Usaha pengekangan WEMIX akan menentukan sama ada eksploit berkekalan terpisah atau menyebabkan gangguan luas dalam ekosistem.


