WEMIXセキュリティ事案、公開スマートコントラクトの脆弱性を悪用

AI マーケットサマリー
WEMIXは、攻撃者が2つの公開コントラクト(DIOSおよびAMA)の所有権を掌握し、フラッシュローン/スワップを用いて内部システムや管理者キーを侵害することなく約523万WEMIX$をミントしたというWEMIX$スマートコントラクトのエクスプロイトを開示した。このインシデントはオンチェーンのコントラクトリスクとガバナンスの攻撃対象領域を浮き彫りにしており、短期的には、同様のステーブルコイン的な設計や、アップグレード可能なコントラクトに依存するDeFiプロトコルに対する信認の重しとなる可能性が高い。
影響度
● 普通
影響を受ける資産
BTC/USDT+0.26%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
【PANews 7月30日】WEMIXは、ステーブルコインWEMIX$を巡るセキュリティ事案について、原因分析と対応状況の更新を公表した。7月26日、2件のスマートコントラクトの所有権が不正な第三者へ移転された。影響を受けたのは、WEMIX$の価格安定を目的とする"DIOS"と、担保資産とWEMIX$を1:1で償還できるようにする"AMA"。攻撃者は単一トランザクションで悪意あるコントラクトをデプロイし、両コントラクトの制御権を掌握。その後、フラッシュローンとスワップ取引を9回実行し、5,225,524.9997 WEMIX$が不正にミントされた。WEMIXによれば、社内システムへの侵入や管理者秘密鍵の漏えいは確認されておらず、オンチェーン上で公開されていたスマートコントラクトの脆弱性が悪用されたという。