
WEMIX, un écosystème blockchain, a signalé une compromission majeure de contrat intelligent le 26 juillet, après qu'un attaquant a obtenu les privilèges de propriétaire.
L'attaquant a ensuite créé et transféré environ 6,25 millions de dollars de jetons WEMIX, soulevant des inquiétudes immédiates quant à la sécurité du protocole. En outre, la violation a révélé des faiblesses dans l’accès privilégié aux contrats plutôt que dans les portefeuilles des utilisateurs ordinaires.

Cette découverte a accru l'examen minutieux des contrôles de sécurité internes du projet. Pendant ce temps, l’équipe a identifié les adresses concernées et a commencé à travailler avec des bourses et des sociétés de sécurité blockchain pour retracer les fonds.
L’enquête reste active et de nouvelles découvertes pourraient émerger. En fin de compte, WEMIX doit contenir la violation rapidement, renforcer la sécurité des contrats et restaurer la confiance des investisseurs grâce à des mises à jour transparentes.
Les transferts en chaîne révèlent le flux d'attaque
L’attaquant est rapidement passé de l’exploitation contractuelle à la dispersion des actifs volés, augmentant ainsi le défi de la récupération des fonds. Après avoir frappé 5,23 millions de WEMIX$, l'attaquant a converti les jetons en 30 736 WEMIX et 724 198,27 USDC.e.


Les fonds ont ensuite transité via Ethereum [ETH] et BNB Chain avant d'atteindre ETH, Tether [USDT]et d'autres actifs. Cette séquence réduisait la traçabilité directe et augmentait le risque d’une distribution plus large sur plusieurs plateformes.
Pendant ce temps, WEMIX a retracé les portefeuilles des attaquants et obtenu la coopération des échanges, avec plusieurs adresses liées déjà gelées. Ces mesures pourraient ralentir les transferts supplémentaires.
Néanmoins, chaque transfert inter-chaîne réussi réduit encore les chances de récupération.
Le confinement peut-il redonner confiance ?
WEMIX s'est ensuite concentré sur la limitation du potentiel de pertes supplémentaires dans l'écosystème en suivant l'emplacement des fonds manquants.
L'équipe a immédiatement désactivé toutes les fonctionnalités actives du pont WEMIX3.0, désarmé certains pools de liquidité et interrompu le fonctionnement d'autres fonctions pertinentes pour empêcher le transfert de fonds futurs. Cela a permis aux enquêteurs d'obtenir plus de temps pour suivre la chaîne de l'historique des transactions et communiquer directement avec les opérateurs d'échange qui ont gelé les comptes identifiés aux adresses des attaquants associés aux actifs volés.
Les enquêteurs continuent néanmoins d’examiner les contrats associés pour découvrir la trajectoire de l’attaque et combler les failles de sécurité restantes. Les garanties techniques peuvent contenir la menace immédiate. Cependant, restaurer la confiance nécessitera une communication transparente, des contrôles de sécurité plus stricts et une stabilité durable des écosystèmes dans le temps.
Résumé final
- WEMIX a subi un exploit de contrat intelligent de 6,25 millions de dollars, les transferts de fonds entre chaînes rendant la récupération d'actifs de plus en plus difficile.
- Les efforts de confinement de WEMIX détermineront si l’exploit reste isolé ou provoque une perturbation plus large de l’écosystème.
Voir l’article original en anglais
