WEMIX gab bekannt, dass ein Angreifer 724.198 USDC.e bewegt hat, nachdem er einen Vertrag kompromittiert hatte, der mit WEMIX$, dem an den Dollar gekoppelten Token des Netzwerks, verbunden ist.
Das Unternehmen reagierte mit der Aussetzung von Bridges, dem Handel in Liquiditätspools und mehreren anderen Diensten. Dies sind die Kanäle, die es ermöglichen, Token zwischen Netzwerken zu bewegen und in einigen Fällen Handelsaktivitäten aus gebündelten Mitteln bereitzustellen. Wenn sie offline gehen, verlieren die Nutzer den routinemäßigen Zugang zu diesen Funktionen, bis das Team sie wiederherstellt.
Der Sicherheitsvorfall konzentriert sich auf einen Vertrag, der mit WEMIX$ verbunden ist, und nicht auf das breitere Token-Ökosystem. Diese Unterscheidung ist wichtig, da sie das unmittelbare Problem auf eine spezifische Schwachstelle eingrenzt, auch wenn die operative Reaktion umfassender ist. WEMIX hat den Transfer nicht als größer als den genannten USDC.e-Betrag beschrieben, und die Zahl gibt Händlern ein erstes Maß für den direkten Verlust im Zusammenhang mit dem Vorfall.
USDC.e ist eine „wrapped“ Version von USDC, die in einigen Blockchain-Netzwerken verwendet wird. Eine Bewegung dieser Münze kann on-chain beobachtet werden, was die Aktivität des Angreifers leichter nachverfolgbar macht als einen traditionellen Off-Chain-Diebstahl. Dennoch zeigt die On-Chain-Spur allein nicht, ob alle Gelder wiedererlangt werden können.
Für Händler sind die ersten zu beobachtenden Punkte, ob WEMIX die Bridge-Transfers und den Handel in Liquiditätspools wiederherstellt und ob weitere Wallet-Aktivitäten aus dem kompromittierten Vertrag auftreten. Sollten weitere Abflüsse auftauchen, könnte sich der Vorfall über die anfängliche Summe von 724.198 $ hinaus ausweiten. Wenn das Team das Problem schnell in den Griff bekommt, könnte der Markt es als einen begrenzten technischen Verstoß und nicht als einen tiefergehenden Systemfehler betrachten.
Es gibt noch keine klare Möglichkeit, das Sicherheitsproblem von der Marktreaktion zu trennen. WEMIX hat bereits den defensiven Schritt unternommen, Teile der Plattform einzufrieren, und das nächste offizielle Update wird wahrscheinlich darüber entscheiden, ob dies ein begrenzter Vorfall bleibt oder zu einem größeren Glaubwürdigkeitsproblem wird.
WEMIX-Angreifer bewegt $724.198 in USDC.e, wichtige Dienste ausgesetzt
WEMIX hat wichtige Dienste ausgesetzt, nachdem ein Angreifer einen verknüpften Vertrag kompromittiert und etwa 724.000 $ in USDC.e transferiert hat. Dieser Vorfall wirft Bedenken hinsichtlich der Sicherheit der Plattform und der Nutzergelder auf.