WEMIX, екосистема на блокчейні, повідомила про серйозний компромет смартконтракту 26 липня після того, як нападник отримав привілеї власника.
Зловмисник потім випустив і перевів токени WEMIX на суму приблизно 6,25 мільйона доларів США, що викликало негайне занепокоєння щодо безпеки протоколу. Крім того, порушення виявило слабкості у доступі до привілейованих контрактів, а не у звичайних гаманцях користувачів.

Це відкриття призвело до збільшення нагляду за внутрішніми системами безпеки проекту. Тим часом команда визначила уражені адреси та розпочала співпрацю з біржами та фірмами з безпеки блокчейну для відстеження коштів.
Розслідування залишається активним, і можуть з’явитися нові дані. У кінцевому підсумку, WEMIX має швидко виявити порушення, посилити безпеку контрактів і відновити довіру інвесторів за допомогою прозорих оновлень.
Перекази в ланцюзі відкривають потік атаки
Зловмисник швидко перейшов від експлуатації контракту до розподілу вкрадених активів, що збільшило складність відновлення коштів. Після створення 5,23 мільйона WEMIX$ зловмисник перетворив токени на 30 736 WEMIX і 724 198,27 USDC.e.

Засоби потім перейшли через Ethereum [ETH] та BNB Chain, перш ніж досягти ETH, Tether [USDT] та інших активів. Ця послідовність зменшила пряму відстежуваність і збільшила ризик широкого розподілу на кількох платформах.
Тим часом WEMIX відстежила гаманці нападника та отримала підтримку від бірж, кілька з яких вже заморозили пов’язані адреси. Ці заходи можуть сповільнити додаткові перекази.
Тим не менш, кожен успішний міжланцюговий переказ додає шансів на відновлення.
Чи може контролювання відновити довіру?
WEMIX зосередився на обмеженні потенційних додаткових втрат у екосистемі, відстежуючи місцезнаходження втрачених коштів.
Команда негайно вимкнула всю активну функціональність WEMIX3.0 Bridge, деактивувала обрані ліквідні пули та зупинила роботу інших відповідних функцій, щоб запобігти подальшому переказу коштів. Це дало слідчим додатковий час для відстеження ланцюжка історії транзакцій та безпосереднього зв’язку з операторами бірж, які заморозили акаунти адрес атакуючих, пов’язаних із вкраденими активами.
Проте слідчі продовжують перевіряти пов’язані контракти, щоб виявити шлях атаки та усунути залишкові пробіли в безпеці. Технічні заходи захисту можуть припинити негайну загрозу. Однак відновлення довіри вимагатиме прозорої комунікації, посилення заходів безпеки та тривалої стабільності екосистеми.
Фінальний підсумок
- WEMIX став жертвою експлойту смартконтракту на суму $6,25 млн, а перекази коштів між ланцюгами ускладнюють відновлення активів.
- Зусилля щодо врегулювання WEMIX визначать, чи залишиться експлойт ізольованим, чи викличе ширше порушення в екосистемі.


