WEMIX, экосистема на блокчейне, сообщила о серьезном компрометировании смарт-контракта 26 июля после того, как злоумышленник получил права владельца.
Затем злоумышленник создал и перевел токены WEMIX на сумму около 6,25 млн долларов США, что вызвало немедленную обеспокоенность по поводу безопасности протокола. Кроме того, взлом выявил уязвимости в доступе к привилегированным контрактам, а не в обычных кошельках пользователей.

Это открытие усилило контроль за внутренними системами безопасности проекта. В это же время команда выявила затронутые адреса и начала сотрудничать с биржами и компаниями по безопасности блокчейна для отслеживания средств.
Расследование остается активным, и могут появиться новые данные. В конечном итоге, WEMIX должен быстро устранить утечку, усилить безопасность контрактов и восстановить доверие инвесторов с помощью прозрачных обновлений.
Переводы в блокчейне раскрывают поток атаки
Злоумышленник быстро перешел от эксплуатации контракта к распределению похищенных активов, что усложнило возврат средств. После создания 5,23 млн WEMIX$ злоумышленник конвертировал токены в 30 736 WEMIX и 724 198,27 USDC.e.

Средства затем прошли через Ethereum [ETH] и BNB Chain, прежде чем достигнуть ETH, Tether [USDT] и других активов. Эта последовательность снизила прямую прослеживаемость и увеличила риск более широкого распределения на нескольких платформах.
В это время WEMIX отследил кошельки злоумышленника и добился сотрудничества со биржами, причем несколько из них уже заморозили связанные адреса. Эти меры могут замедлить дополнительные переводы.
Тем не менее каждый успешный межцепочный перевод снижает шансы на восстановление.
Может ли сдерживание восстановить доверие?
WEMIX затем сосредоточился на ограничении потенциала дальнейших потерь в экосистеме, отслеживая местоположение пропавших средств.
Команда немедленно отключила всю активную функциональность WEMIX3.0 Bridge, обезвредила избранные ликвидные пулы и остановила работу других соответствующих функций, чтобы предотвратить дальнейшие переводы средств. Это позволило следователям получить дополнительное время для отслеживания цепочки истории транзакций и прямой связи с операторами биржи, заморозившими аккаунты адресов злоумышленников, связанных с похищенными активами.
Тем не менее следователи продолжают анализировать связанные контракты, чтобы выявить путь атаки и устранить оставшиеся уязвимости в безопасности. Технические меры защиты могут сдержать немедленную угрозу. Однако восстановление доверия потребует прозрачной коммуникации, усиленных мер безопасности и устойчивой стабильности экосистемы со временем.
Финальное резюме
- WEMIX подвергся атаке на смарт-контракт на сумму $6,25 млн, и межцепочечные переводы средств затрудняют возврат активов.
- Меры по сдерживанию WEMIX определят, останется ли эксплойт изолированным или вызовет более широкие нарушения в экосистеме.


