Нарушение в смарт-контракте WEMIX: украдено $6,25 млн через эксплойт с привилегиями владельца

Key Takeaways
  • Атакующий с использованием стейблкоина WEMIX$ получил доступ к привилегиям уровня владельца 26 июля, выпустив (майнинг) 5,23 млн токенов на сумму 6,25 млн долларов.
  • Атакующий конвертировал украденный WEMIX$ в 30 736 WEMIX и 724 198,27 USDC.e, прежде чем перебросить средства через Ethereum и BNB Chain.
  • WEMIX отключил функциональность моста WEMIX 3.0 и скоординировался с биржами, чтобы немедленно заморозить адреса, связанные с атакующим.

Злоумышленник получил доступ к привилегиям уровня владельца в смарт-контракте стейблкоина WEMIX$ 26 июля, отчеканив 5,23 млн токенов WEMIX$ на сумму примерно 6,25 млн долларов до того, как о взломе стало известно. Эксплойт был нацелен на привилегированный доступ к контракту, а не на кошельки пользователей, что позволило злоумышленнику свободно минтить и переводить токены. Инцидент произошёл из-за компрометации уровня владения контрактом — структурной уязвимости, отличной от типичных проблем в логике смарт-контрактов. WEMIX$ работает в основной сети WEMIX3.0 как стейблкоин с обеспечением USDC, предназначенный для защиты участников экосистемы от волатильности нативного токена.

Злоумышленник минтит 5,23 млн WEMIX$ через эксплойт привилегии владельца

Злоумышленник получил доступ уровня владельца к контракту стейблкоина WEMIX$, получив возможность минтить и переводить токены без легитимного обеспечения. Обладая этими правами, злоумышленник отчеканил 5,23 млн токенов WEMIX$, создав только что сгенерированные активы без соответствующего обеспечения USDC. Взлом был нацелен на привилегированный доступ к контракту, а не на обычные пользовательские кошельки, то есть поверхность атаки была структурной, а не поведенческой.

После минтинга токенов злоумышленник конвертировал украденный WEMIX$ в 30 736 WEMIX и 724 198,27 USDC.e. Затем средства были направлены через Ethereum и BNB Chain, с дальнейшими конверсиями в ETH, Tether USDT и другие токены. Каждый кроссчейн-перевод добавлял сложность восстановлению, разрывая прямой ончейн-трейл, который используют следователи, чтобы отслеживать перемещение активов.

WEMIX отключает мостовую функциональность и координирует заморозки на биржах

WEMIX отключил всю активную функциональность WEMIX3.0 Bridge, деактивировал выбранные пулы ликвидности и приостановил другие релевантные функции протокола сразу после обнаружения взлома. Эти меры заблокировали пути, по которым могли быть перемещены дополнительные средства. Команда скоординировалась с биржами, несколько из которых заморозили адреса, связанные со злоумышленником.

Кроссчейн-рассеивание украденных средств между Ethereum и BNB Chain снижает перспективы восстановления. Каждый перевод между сетями разрушает чистый ончейн-трейл, необходимый для того, чтобы вернуть средства к идентифицируемым источникам. Следователи в настоящее время изучают связанные контракты, чтобы составить полный маршрут атаки, но окно для простого восстановления сужается с каждым подтверждённым кроссчейн-переводом.

WEMIX расследует второй крупный взлом после инцидента в феврале 2025 года

Команда по безопасности WEMIX продолжает анализировать связанные контракты, чтобы выявить точный маршрут атаки и закрыть оставшиеся уязвимости. Расследование направлено на то, чтобы понять, как был скомпрометирован доступ уровня владельца и какие сбои в управлении доступом позволили осуществить эксплойт. Это представляет собой иной класс рисков безопасности, чем большинство взломов в DeFi: обычно там используют баги в публично видимом коде контрактов, а не компрометацию привилегированного владения.

Это второе крупное инцидент безопасности WEMIX за несколько месяцев. В феврале 2025 года злоумышленники вывели из Play Bridge Vault примерно 8,65 млн токенов WEMIX на сумму порядка 6,1–6,2 млн долларов на тот момент. Тот взлом связали с компрометацией ключей аутентификации, привязанных к системе мониторинга NILE NFT. CEO WEMIX Ким Сок-хван публично прокомментировал обвинения в том, что компания пыталась преуменьшить инцидент.

WEMIX недавно интегрировал протокол Chainlink Cross-Chain Interoperability Protocol (CCIP) для улучшения переводов токенов, завершил своё второе событие halving 1 июля и обеспечил листинг на Kraken 8 июля. Wemade также объявляла планы перейти от WEMIX$ к USDC.e на WEMIX PLAY, то есть взломанный стейблкоин уже двигался в сторону устаревания.

Часто задаваемые вопросы

Как злоумышленник получил привилегии владельца в контракте WEMIX$?

Источник подтверждает, что злоумышленник получил доступ уровня владельца к контракту стейблкоина WEMIX$ 26 июля, что позволило ему минтить 5,23 млн токенов на сумму примерно 6,25 млн долларов. Расследование продолжается, чтобы определить точный метод компрометации привилегированного доступа к контракту.

Какие немедленные действия WEMIX предпринял после обнаружения взлома?

WEMIX отключил всю активную функциональность WEMIX3.0 Bridge, деактивировал выбранные пулы ликвидности и остановил другие релевантные функции протокола. Команда скоординировалась с биржами, несколько из которых заморозили адреса, связанные со злоумышленником, чтобы предотвратить дальнейшее перемещение украденных средств.

Почему кроссчейн-перевод украденных средств усложняет восстановление?

Каждый кроссчейн-перевод между Ethereum и BNB Chain разрушает прямой ончейн-трейл, на который опираются следователи, чтобы отслеживать активы. Рассеивание снижает шансы на восстановление и повышает риск дальнейшего распространения средств по платформам, которые окажутся вне простого досягаемого уровня, — это подтверждается в сообщении crypto.news по итогам расследования.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев