WEMIX heeft bekendgemaakt dat een aanvaller 724.198 USDC.e heeft verplaatst na het compromitteren van een contract dat gekoppeld is aan WEMIX$, de aan de dollar gekoppelde token van het netwerk.
Het bedrijf reageerde door bridges, handel in liquiditeitspools en diverse andere diensten op te schorten. Dit zijn de kanalen die het mogelijk maken om tokens tussen netwerken te verplaatsen en in sommige gevallen handelsactiviteit uit gezamenlijke fondsen te faciliteren. Wanneer deze offline gaan, verliezen gebruikers de routinetoegang tot die functies totdat het team ze herstelt.
Het beveiligingslek betreft een contract dat verbonden is aan WEMIX$ en niet het bredere token-ecosysteem. Dit onderscheid is belangrijk omdat het het onmiddellijke probleem beperkt tot een specifieke zwakte, ook al is de operationele reactie breder. WEMIX heeft de overdracht niet als groter omschreven dan het genoemde USDC.e-bedrag, en het cijfer geeft handelaren een eerste indicatie van het directe verlies dat aan het incident is gekoppeld.
USDC.e is een 'wrapped' versie van USDC die op sommige blockchainnetwerken wordt gebruikt. Een verplaatsing van die munt kan on-chain worden gevolgd, wat de activiteit van de aanvaller makkelijker traceerbaar maakt dan een traditionele off-chain diefstal. Toch toont het on-chain spoor op zichzelf niet aan of alle fondsen kunnen worden teruggehaald.
Voor handelaren zijn de eerste zaken om in de gaten te houden of WEMIX de bridge-overdrachten en de handel in liquiditeitspools herstelt, en of er verdere wallet-activiteit verschijnt vanuit het gecompromitteerde contract. Als er meer uitgaande geldstromen zichtbaar worden, zou het incident kunnen uitgroeien tot meer dan het aanvankelijke bedrag van $724.198. Als het team het probleem snel onder controle krijgt, kan de markt het beschouwen als een beperkt technisch lek in plaats van een dieper systeemfalen.
Er is nog geen duidelijke manier om het beveiligingsprobleem te scheiden van de marktreactie. WEMIX heeft al de defensieve stap genomen om delen van het platform te bevriezen, en de volgende officiële update zal waarschijnlijk bepalen of dit een beperkt incident blijft of een breder geloofwaardigheidsprobleem wordt.
Aanvaller WEMIX verplaatst $724.198 in USDC.e; diensten opgeschort
WEMIX heeft belangrijke diensten opgeschort nadat een aanvaller een gekoppeld contract heeft gecompromitteerd en ongeveer $724.000 in USDC.e heeft verplaatst. Dit incident roept vragen op over de beveiliging van het platform en de tegoeden van gebruikers.