WEMIX發布安全事件更新:攻擊者利用鏈上已公開智能合約的漏洞,私鑰未洩露
0
PANews 7月30日消息,WEMIX 發布 WEMIX$ 安全事件的原因分析及因應更新。 7 月 26 日,兩個智能合約的所有權被轉移至未經授權的第三方。 受影響的合約分別為 DIOS(旨在維持 WEMIX$ 的價格穩定)和 AMA(旨在以 1:1 的比例將WEMIX$ 兌換為抵押資產)。 攻擊者在一次交易中部署了一個惡意合約,控制了這兩個合約,並執行了九輪閃電貸和 swap 交易,導致 5,225,524.9997 WEMIX$ 被非法增發。 這次事件未入侵 WEMIX 內部系統或管理員私鑰洩露,而是利用鏈上已公開智能合約的漏洞。
來源:
登入回覆
登入分享您的看法評論
相關文章