WEMIX Nag-freeze ng mga Serbisyo Matapos ang Paglabag sa Owner-Key na Nagmint ng 5.23M WEMIX$

1 linggo nakaraan
4 min na nabasa
8 view

Insidente ng Seguridad sa WEMIX

Kinumpirma ng WEMIX na isang umaatake ang kumuha ng kontrol sa mga pribilehiyo ng may-ari na konektado sa kontrata ng kanilang WEMIX$ stablecoin noong Hulyo 26. Ang access na ito ay nagbigay-daan sa umaatake na lumikha ng mga token nang walang pahintulot at ilipat ang mga asset sa iba’t ibang blockchain networks. Isang maagang ulat mula sa Korea ang nagbigay ng halaga sa abnormal na pag-isyu at paglilipat na humigit-kumulang $6.25 milyon. Isang mas detalyadong update mula sa WEMIX ang nagbigay ng figure na humigit-kumulang 5.23 milyong WEMIX$ na na-mint.

Suspensyon ng Serbisyo

JUST IN: Nag-suspend ang WEMIX ng mga serbisyo ng tulay at trading ng wemix-token:native matapos ang isang umaatake na nag-exploit ng isang konektadong smart contract, na nagnakaw ng humigit-kumulang $724,000. Ang network ay nag-freeze ng mga apektadong pondo at pinahinto ang mga pangunahing serbisyo habang nagpapatuloy ang imbestigasyon.

Sinabi ng kumpanya na nagsimula ang insidente bandang 9:17 UTC, o 6:17 p.m. sa South Korea. Nakilala ng WEMIX ang mga wallet ng pinaghihinalaang umaatake at humiling sa mga palitan at mga issuer ng stablecoin na tulungan silang i-freeze ang mga asset. Nagsimula rin silang subaybayan ang mga transaksyon kasama ang mga kumpanya ng seguridad sa blockchain. Ang sanhi ng paglabag sa pribilehiyo ng may-ari ay patuloy na iniimbestigahan, at nagbabala ang WEMIX na ang kanilang mga paunang figure ay maaaring magbago.

Mga Detalye ng Pag-atake

Ayon sa opisyal na update ng insidente ng WEMIX, ang umaatake ay nag-isyu ng humigit-kumulang 5,225,525 WEMIX$ nang walang pahintulot.

Pagkatapos ay kinonbert ng umaatake ang mga token sa 30,736 WEMIX at 724,198.27 USDC.e. Ang opisyal na breakdown na ito ay naiiba mula sa unang pagtataya na $6.25 milyon, na sumasaklaw sa mas malawak na abnormal na pag-isyu at paggalaw na naiulat sa on-chain.

Ang umaatake ay nag-bridge ng USDC.e sa Ethereum at BNB Smart Chain bago pinagswap ang bahagi ng mga pondo sa mga asset kabilang ang ETH at USDT. Ang ilang mga asset ay umabot din sa mga centralized exchanges. Sinabi ng WEMIX na ilang mga palitan ang nag-freeze ng mga konektadong address matapos makatanggap ng mga kahilingan para sa tulong. Gayunpaman, hindi pa tinukoy ng kumpanya ang mga palitang iyon o kung gaano karaming pera ang nananatiling frozen, maibabalik o nasa kontrol ng umaatake.

Mga Hakbang na Isinagawa

Hindi sinabi ng kumpanya kung ang mga balanse ng ordinaryong gumagamit ay direktang naapektuhan. Hindi rin ito nag-publish ng kumpletong listahan ng mga compromised contracts, transaction hashes o mga halaga ng pagbawi. Mahalaga ang mga detalye na iyon dahil ang nominal na halaga ng mga token na nilikha ay hindi katumbas ng halaga na matagumpay na na-convert at naalis. Sinabi ng WEMIX na ang kanilang pagsusuri ay patuloy na isinasagawa sa iba’t ibang network.

Pansamantalang itinigil ng WEMIX ang lahat ng tulay na konektado sa WEMIX3.0 network. Ang suspensyon ay sumaklaw sa Chainlink CCIP at PLAY Bridge. Pinahinto rin ng kumpanya ang trading sa mga apektadong liquidity pools, inalis ang liquidity na ibinigay ng foundation at itinigil ang WEMIX$ Module at PNIX decentralized exchange. Ang mga hakbang na ito ay naglalayong hadlangan ang karagdagang mga paglilipat habang sinusuri ng koponan ang mga pahintulot ng kontrata at mga kaugnay na sistema.

Mga Susunod na Hakbang

Sa unang abiso nito, sinabi ng WEMIX na nakumpirma nito ang mga abnormal na transaksyon at kasalukuyang sinusuri ang sanhi ng insidente at kumukuha ng mga emergency na hakbang. Sinabi ng kumpanya na maglalathala ito ng higit pang mga natuklasan habang kinukumpirma ng mga imbestigador ang mga ito. Humiling din ito sa mga gumagamit na umasa sa mga opisyal na channel sa halip na sa mga hindi napatunayan na mga post.

Maaaring makipag-ugnayan ang WEMIX sa mga ahensya ng pagpapatupad ng batas kung ang mga gawain sa pagsubaybay ay makakakita ng ebidensya na nangangailangan ng pormal na aksyon. Ang WEMIX$ ay dinisenyo upang subaybayan ang dolyar ng U.S. sa WEMIX3.0 network. Ipinakita ng data ng CoinGecko na ang stablecoin ay bumagsak malapit sa naitalang mababang halaga matapos ang paglabag, na may lingguhang pagbaba na humigit-kumulang 98.9%. Ang paggalaw ng presyo ay sumunod sa hindi awtorisadong pagmint at mabilis na pag-convert ng mga bagong nilikhang token, bagaman ang huling pinansyal na pagkalugi ay nananatiling hiwalay mula sa halaga na na-mint.

Kasaysayan ng mga Paglabag

Ang insidente ay naganap habang ang WEMIX ay nasa proseso na ng pagpapalit ng WEMIX$ sa USDC.e sa kanilang mga serbisyo sa gaming at pinansyal. Noong Marso, inihayag ng kumpanya na ang WEMIX PLAY ay magbabago ng base currency mula WEMIX$ patungong USDC.e. Nakatakdang ilipat ang pangunahing serbisyo sa Abril at nagsimula nang isara o muling ayusin ang mga mas lumang WEMIX$ pools. Ang na-breach na kontrata ay samakatuwid ay kabilang sa isang sistema ng stablecoin na nasa proseso na ng pagbawas ng paggamit.

Ang pinakabagong kaganapan ay sumusunod sa isang hiwalay na paglabag sa seguridad ng WEMIX noong Pebrero 2025. Tulad ng naunang iniulat ng crypto.news, ang mga umaatake ay nag-alis ng humigit-kumulang 8.6 milyong WEMIX tokens, na noon ay nagkakahalaga ng humigit-kumulang $6.04 milyon, mula sa Play Bridge Vault. Isinara ng WEMIX ang apektadong server at iniulat ang kaso sa cyber investigation unit ng Seoul Metropolitan Police Agency. Ang naunang insidente ay nagdulot din ng kritisismo dahil inihayag ng WEMIX ito ilang araw matapos matuklasan ang paglabag. Ang mga pangunahing palitan sa South Korea ay kalaunan ay nag-delist ng WEMIX noong Hunyo 2025.

Tulad ng nabanggit sa kaugnay na coverage ng crypto.news, ang Upbit, Bithumb, Coinone, Korbit at Gopax ay nag-coordinate ng aksyon sa pamamagitan ng Digital Asset Exchange Alliance. Ang bagong paglabag sa kontrata ay naganap habang ang proyekto ay papalapit sa panahon kung kailan ang isang hinaharap na aplikasyon para sa domestic relisting ay maaaring maging posible.

Hindi pa naglalabas ang WEMIX ng panghuling ulat ng pag-atake, tinukoy ang pinagmulan ng ninakaw na mga kredensyal ng may-ari o kinumpirma ang kabuuang hindi maibabalik na pagkalugi. Ang pinakabagong tugon nito ay nakatuon sa pagsubaybay ng wallet, suspensyon ng serbisyo, mga kahilingan para sa pag-freeze ng asset at pagsusuri ng kontrata. Inaasahang ang karagdagang mga abiso ay maglilinaw kung ang umaatake ay nag-exploit ng code, nakuha ang isang pribadong susi o nakakuha ng access sa isang panloob na account na may mga karapatan sa kontrol ng kontrata.