7月26日,WEMIX区块链生态系统报告遭受重大智能合约攻击,攻击者获得了所有者权限,随后铸造并转移了约625万美元的WEMIX代币。此次事件立即引发了对协议安全性的担忧,并暴露出特权合约访问的漏洞,而非普通用户钱包存在问题。
来源:WEMIX.com 该发现加大了对项目内部安全控制的审查力度。与此同时,团队识别出受影响地址,并开始与交易所和区块链安全公司合作追踪资金。调查仍在进行中,新的发现可能陆续出现。最终,WEMIX必须迅速控制漏洞,加强合约安全,并通过透明更新恢复投资者信心。
链上转账揭示了攻击流程:攻击者从合约漏洞迅速转向分散被盗资产,增加了资金追回难度。在铸造了523万枚WEMIX$后,攻击者将代币转换为30,736枚WEMIX和724,198.27枚USDC.e。
来源:WEMIX.com 资金随后通过以太坊(ETH)和BNB Chain转移,最终兑换为ETH、Tether(USDT)等资产。这一序列降低了直接可追溯性,并增加了资金在多个平台间广泛分散的风险。与此同时,WEMIX追踪了攻击者钱包,并获得了交易所的合作,其中多家已冻结相关地址。这些措施可能减缓进一步的转移,但每次成功的跨链转账都会进一步降低追回的可能性。
能否控制事态并恢复信心?WEMIX随后将重点放在限制生态系统内潜在进一步损失上,通过追踪失踪资金的位置。团队立即禁用了所有活跃的WEMIX3.0桥接功能,关闭了部分流动性池,并暂停了其他相关功能,以防止未来资金被转移。这为调查人员争取了更多时间,以便追踪交易历史,并与冻结了攻击者账户的交易所运营商直接沟通。调查人员仍在审查相关合约,以揭示攻击路径并堵住剩余安全漏洞。技术防护措施可能控制住眼前的威胁,但恢复信心需要透明的沟通、更强的安全控制以及长期持续的生态系统稳定性。
总结:WEMIX遭遇了625万美元的智能合约漏洞,跨链资金转移使得资产追回愈发困难。WEMIX的应对措施将决定此次漏洞是孤立事件,还是引发更广泛的生态系统动荡。
