PANews 7月30日消息,WEMIX 发布 WEMIX$ 安全事件的原因分析及应对更新。7 月 26 日,两个智能合约的所有权被转移至未经授权的第三方。受影响的合约分别为 DIOS(旨在维持 WEMIX$ 的价格稳定)和 AMA(旨在以 1:1 的比例将WEMIX$ 兑换为抵押资产)。攻击者在一次交易中部署了一个恶意合约,控制了这两个合约,并执行了九轮闪电贷和 swap 交易,导致 5,225,524.9997 WEMIX$ 被非法增发。此次事件未入侵 WEMIX 内部系统或管理员私钥泄露,而是利用链上已公开智能合约的漏洞。
攻击者转出约 723,244 USDC.e 以及 34,752 WEMIX。另有与 WEMIX$ 关联的游戏代币交易正在分析中,一旦确认影响范围和赔偿金额,将分享更多详情。攻击者的地址已被查明,接收资金的交易所已被要求将其列入黑名单。为防止进一步铸币,WEMIX$ 的铸币权被撤销。团队已向相关执法部门提交正式报告,目前正在进行调查。
此前消息 ,WEMIX合约所有权被入侵增发超522万枚WEMIX,资金跨链已被转至以太坊和BSC。


