WEMIX xác nhận vụ tấn công WEMIX$ bắt nguồn từ lỗ hổng trong các smart contract on-chain công khai, khiến kẻ tấn công đúc trái phép 5.225.524,9997 WEMIX$.
Ngày 26/7, quyền sở hữu hai contract DIOS và AMA bị chuyển cho bên thứ ba. Hai contract này lần lượt hỗ trợ ổn định giá WEMIX$ và hoán đổi WEMIX$ lấy tài sản thế chấp theo tỷ lệ 1:1.
Kẻ tấn công triển khai contract độc hại trong một giao dịch, sau đó thực hiện chín vòng flash loan và hoán đổi để đúc WEMIX$ trái phép. Khoảng 723.244 USDC.e và 34.752 WEMIX đã được chuyển khỏi địa chỉ liên quan.
WEMIX cho biết sự cố không liên quan đến việc xâm nhập hệ thống nội bộ hay rò rỉ khóa riêng tư quản trị. Đội ngũ đã xác định địa chỉ của kẻ tấn công, đề nghị sàn giao dịch nhận tiền đưa địa chỉ này vào danh sách chặn và thu hồi quyền đúc WEMIX$ để ngăn phát hành thêm.
Một số giao dịch khác liên quan đến các token gaming gắn với WEMIX$ vẫn đang được phân tích. Đội ngũ đã gửi báo cáo đến cơ quan thực thi pháp luật; phạm vi ảnh hưởng và khoản bồi thường sẽ được công bố sau khi xác nhận.