A WEMIX stablecoin feltörése után leállították a hidakat
A támadó megszerezte a WEMIX$ szerződés tulajdonosi jogát, tokeneket bocsátott ki, majd több hálózaton és tárcán mozgatta tovább az eszközöket.
- A támadás során WEMIX$ tokeneket bocsátottak ki jogosulatlanul a kapcsolódó szerződésből.
- Az elkövető az USDC.e tokeneket Ethereumra és BNB Smart Chainre továbbította, majd több címre osztotta az eszközöket.
- A WEMIX felfüggesztette a WEMIX3.0 hálózatához kapcsolódó összes hidat és több szolgáltatást.
- Egyes tőzsdék már befagyasztották az érintett címeket, a teljes hatást azonban még vizsgálják.
A WEMIX stablecoin feltörése jogosulatlan tokenkibocsátással indult vasárnap
A WEMIX stablecoin feltörése vasárnap, UTC szerint 9:17-kor történt. A WEMIX előzetes vizsgálata alapján az elkövető megszerezte a WEMIX$ stablecoinhoz kapcsolódó szerződés tulajdonosi jogosultságát, így engedély nélkül tudott új tokeneket létrehozni.
A kibocsátott mennyiséget ezt követően 30 736 WEMIX tokenre, valamint USDC.e-re váltotta. A hálózat üzemeltetője egyelőre előzetes incidensjelentésként kezeli az adatokat, miközben tovább vizsgálja a szerződés kompromittálásának okát.
Nexo
Kamat a meglévő kriptóra
Falka bónusz
Akár 2 500 $jutalom, a portfóliód 0,25%-a
Részletek
Bitget
Forint a ZEN.COM-on át
Falka bónusz
Aktuális promócióka Bitget bónuszközpontjában
Részletek
A támadó több hálózaton és tárcán keresztül mozgatta tovább a tokeneket
Az elkövető az USDC.e tokeneket az Ethereum (1 957 dollár) hálózatára és a BNB Smart Chainre továbbította. Ezután többek között Etherre és a Tether által kibocsátott USDT-re váltotta az eszközöket, majd több különböző cím között osztotta szét őket.
A WEMIX nyomkövetése alapján az összeg egy része centralizált kriptotőzsdékre került. A hálózatok, tokenek és tárcák közötti továbbutalások miatt a pénzmozgások feltérképezéséhez már a tőzsdék és a stablecoin-kibocsátók együttműködésére is szükség van.
A WEMIX leállította a hidakat és több kapcsolódó szolgáltatását
A WEMIX3.0 működtetői ideiglenesen leállították a hálózathoz kapcsolódó összes hidat, köztük a Chainlink CCIP-t és a PLAY Bridge-et. A korlátozás célja, hogy a vizsgálat idején ne lehessen ezeken a csatornákon további eszközöket mozgatni.
A WEMIX az érintett likviditási poolokban is felfüggesztette a kereskedést, és kivonta az alapítvány által biztosított likviditást. Szünetel továbbá a WEMIX$ Module, valamint a PNIX decentralizált tőzsde működése is.
A teljes hatás még kérdéses, de egyes címeket már befagyasztottak
A WEMIX azonosította a támadóhoz kötött tárcákat, majd zárolási kérelmeket és segítségkéréseket küldött a centralizált tőzsdéknek, illetve a stablecoinok kibocsátóinak. Több tőzsde már befagyasztotta az incidenshez kapcsolódó címeket.
A WEMIX tovább vizsgálja, pontosan hogyan szerezte meg az elkövető a szerződés feletti irányítást, és mekkora kárt okozott az eset. A vállalat arra is figyelmeztetett, hogy az előzetesen közölt összegek a vizsgálat során még változhatnak.
Hogyan értelmezzük ezt a hírt?
A WEMIX$ esetében a legaggasztóbb elem az, hogy a támadó a kapcsolódó szerződés tulajdonosi jogosultságát szerezte meg. Ez nem egyszerűen egy gyanús tranzakció vagy elszigetelt tárcafeltörés: ilyen hozzáféréssel jogosulatlan tokeneket lehet kibocsátani, ami közvetlenül érinti a stablecoin és a hozzá kapcsolódó szolgáltatások bizalmát.
A WEMIX gyors reakciója – a hidak, likviditási poolok és több szolgáltatás felfüggesztése, valamint az érintett címek befagyasztásának kezdeményezése – indokolt kárenyhítés. Ettől még a hálózatnak világosan fel kell tárnia, hogyan kerülhetett veszélybe ez a jogosultság, és milyen védelem akadályozza meg, hogy ez megismétlődjön. A mostani ügy elsősorban a WEMIX biztonsági modelljének vizsgája: a leállítás helyes első lépés volt, a bizalom visszaépítését azonban csak az átlátható vizsgálat és a konkrét javítások hozhatják el.
Mit érdemes még tudni?
Az okos szerződés tulajdonosa általában olyan kiemelt adminisztrátori jogokkal rendelkezik, amelyekkel módosíthat bizonyos beállításokat vagy végrehajthat előre engedélyezett műveleteket. Ha ez a jogosultság illetéktelenhez kerül, az a szerződés kialakításától függően súlyos kockázatot jelenthet.
A blokklánchíd két különböző hálózat közötti eszközmozgatást tesz lehetővé. Használatakor az egyik láncon zárolhatnak vagy kezelhetnek egy tokent, miközben a másikon annak megfelelője jelenik meg.
Az USDC.e jellemzően az USDC egy másik blokkláncra hídon keresztül átjuttatott változatát jelöli. Értékét az eredeti USDC-hez való kapcsolata adja, de működése a híd és az adott hálózat technikai megoldásaitól is függ.
A likviditási pool okos szerződésben elhelyezett tokenkészlet, amely decentralizált kereskedést segít. A poolban lévő eszközök aránya és mennyisége hatással van arra, milyen áron lehet az adott tokeneket cserélni.
