WEMIX, bir blok zinciri ekosistemi, 26 Temmuz'da bir saldırganın sahiplik yetkilerini ele geçirmesinin ardından büyük bir akıllı sözleşme ihlali bildirdi.
Saldırgan daha sonra yaklaşık 6,25 milyon dolarlık WEMIX token'ı çıkarttı ve transfer etti, bu da protokol güvenliği konusunda hemen endişeler yarattı. Ayrıca, ihlal, sıradan kullanıcı cüzdanlarında değil, yetkili sözleşme erişimindeki zayıflıkları ortaya çıkardı.

Bu keşif, projenin dahili güvenlik kontrollerine olan odaklanmayı artırdı. Aynı zamanda ekip, etkilenen adresleri belirledi ve fonların izlenmesi için borsalarla ve blok zinciri güvenlik firmalarıyla çalışmaya başladı.
Soruşturma devam etmektedir ve yeni bulgular ortaya çıkabilir. Sonuç olarak, WEMIX'in ihlali hızlıca tespit etmesi, sözleşme güvenliğini güçlendirmesi ve şeffaf güncellemelerle yatırımcı güvenini yeniden kazanması gerekmektedir.
Zincir içi transferler saldırganın akışını ortaya çıkarır
Saldırgan, sözleşmeden yararlanmayı hemen çalınan varlıkları dağıtmaya dönüştürdü ve fonların geri kazanılması zorluğunu artırdı. 5,23 milyon WEMIX$ üretildikten sonra, saldırgan bu tokenleri 30.736 WEMIX ve 724.198,27 USDC.e'ye dönüştürdü.

Para ardından Ethereum [ETH] ve BNB Chain üzerinden geçerek ETH, Tether [USDT] ve diğer varlıklara ulaştı. Bu sıralama, doğrudan izlenebilirliği azalttı ve birden fazla platforma daha geniş çaplı dağılım riskini artırdı.
Bu arada, WEMIX saldırganın cüzdanlarını izledi ve birkaç borsanın bağlı adresleri dondurma konusunda iş birliği sağladı. Bu önlemler ek transferleri yavaşlatabilir.
Yine de, her başarılı çapraz zincir transferi, kurtarma şansını daha da azaltır.
Kontrol, güveni yeniden kazandırabilir mi?
WEMIX, eksik fonların konumunu izleyerek ekosistemde daha fazla kayıp olma potansiyelini sınırlamaya odaklandı.
Takım, tüm aktif WEMIX3.0 Köprü işlevlerini hemen devre dışı bıraktı, seçili likidite havuzlarını pasif hale getirdi ve diğer ilgili işlevlerin çalışmasını durdurarak gelecekteki fonların transferini önledi. Bu, araştırmacıların işlem geçmişinin zincirini takip etmek ve çalınan varlıklarla ilişkili olan ve dondurulan saldırgan adres hesaplarıyla borsa operatörleriyle doğrudan iletişim kurmak için ek zaman elde etmesini sağladı.
Yine de araştırmacılar, saldırganın yolunu ortaya çıkarmak ve kalan güvenlik açıklarını kapatmak için ilgili sözleşmeleri incelemeye devam ediyor. Teknik koruma önlemleri, anlık tehdidi kontrol altına alabilir. Ancak güvenin yeniden kazanılması, şeffaf iletişim, daha güçlü güvenlik kontrolleri ve zamanla sürdürülebilir ekosistem istikrarı gerektirecektir.
Son Özet
- WEMIX, 6,25 milyon dolarlık bir akıllı sözleşme istismarına uğradı ve çapraz zincir fon transferleri varlık kurtarmayı giderek zorlaştırdı.
- WEMIX'in containment çabaları, istismarın izole kalıp kalmadığını ya da daha geniş ekosistem bozulmasına neden olup olmadığını belirleyecektir.


