WEMIX, một hệ sinh thái blockchain, đã báo cáo một lỗ hổng nghiêm trọng trong hợp đồng thông minh vào ngày 26 tháng Bảy, sau khi kẻ tấn công giành được quyền sở hữu.
Kẻ tấn công sau đó đã tạo và chuyển khoảng 6,25 triệu USD giá trị token WEMIX, gây ra những lo ngại ngay lập tức về bảo mật giao thức. Hơn nữa, vụ xâm nhập đã phơi bày những điểm yếu trong quyền truy cập hợp đồng đặc quyền chứ không phải trong các ví người dùng thông thường.

Việc phát hiện đó đã làm tăng sự giám sát đối với các biện pháp kiểm soát bảo mật nội bộ của dự án. Trong khi đó, nhóm đã xác định được các địa chỉ bị ảnh hưởng và bắt đầu hợp tác với các sàn giao dịch và các công ty bảo mật blockchain để truy vết số tiền.
Cuộc điều tra vẫn đang được tiến hành và có thể xuất hiện những phát hiện mới. Cuối cùng, WEMIX phải nhanh chóng kiểm soát sự xâm nhập, tăng cường bảo mật hợp đồng và khôi phục niềm tin của nhà đầu tư thông qua các bản cập nhật minh bạch.
Các giao dịch trên chuỗi tiết lộ luồng cuộc tấn công
Kẻ tấn công nhanh chóng chuyển từ khai thác hợp đồng sang phân tán tài sản bị đánh cắp, làm tăng độ khó trong việc truy hồi quỹ. Sau khi đúc 5,23 triệu WEMIX$, kẻ tấn công đã chuyển đổi các token này thành 30.736 WEMIX và 724.198,27 USDC.e.

Sau đó, số tiền đã di chuyển qua Ethereum [ETH] và BNB Chain trước khi đến ETH, Tether [USDT] và các tài sản khác. Chuỗi này làm giảm khả năng truy vết trực tiếp và tăng nguy cơ phân phối rộng rãi trên nhiều nền tảng.
Trong khi đó, WEMIX đã truy vết các ví của kẻ tấn công và nhận được sự hợp tác từ các sàn giao dịch, với một số sàn đã đóng băng các địa chỉ liên quan. Những biện pháp này có thể làm chậm thêm các giao dịch chuyển.
Tuy nhiên, mỗi lần chuyển chuỗi chéo thành công đều làm giảm thêm khả năng khôi phục.
Sự kiểm soát có thể khôi phục niềm tin không?
WEMIX sau đó tập trung vào hạn chế khả năng xảy ra thêm tổn thất trong hệ sinh thái bằng cách theo dõi vị trí của số tiền bị mất.
Đội ngũ đã ngay lập tức vô hiệu hóa toàn bộ chức năng WEMIX3.0 Bridge, vô hiệu hóa một số hồ sơ thanh khoản và dừng hoạt động của các chức năng liên quan khác để ngăn chặn việc chuyển tiếp funds trong tương lai. Điều này giúp các nhà điều tra có thêm thời gian để theo dõi chuỗi lịch sử giao dịch và liên hệ trực tiếp với các bên vận hành sàn giao dịch đã đóng băng các tài khoản địa chỉ kẻ tấn công liên quan đến tài sản bị đánh cắp.
Tuy nhiên, các nhà điều tra vẫn tiếp tục xem xét các hợp đồng liên quan để làm rõ đường đi của cuộc tấn công và đóng các lỗ hổng bảo mật còn lại. Các biện pháp bảo vệ kỹ thuật có thể khống chế mối đe dọa ngay lập tức. Tuy nhiên, việc khôi phục niềm tin sẽ đòi hỏi sự truyền thông minh bạch, các biện pháp kiểm soát bảo mật mạnh mẽ hơn và sự ổn định bền vững của hệ sinh thái theo thời gian.
Tổng kết cuối cùng
- WEMIX đã bị khai thác hợp đồng thông minh gây thiệt hại 6,25 triệu USD, với các giao dịch chuyển tài sản qua chuỗi khiến việc khôi phục tài sản ngày càng khó khăn.
- Các nỗ lực kiểm soát WEMIX sẽ xác định liệu vụ khai thác có bị giới hạn hay gây ra sự gián đoạn rộng hơn trong hệ sinh thái.


