该项目表示,攻击者利用一个公开已知的链上漏洞夺取了两份合约,并在闪电贷驱动的交易中非法增发522.55万枚WEMIX。
WEMIX表示,7月26日导致代币异常增发的事件,起因是两份智能合约DIOS和AMA的所有权被未经授权转移给第三方,后者随后部署恶意合约,并执行了九轮闪电贷和兑换交易。该项目称,此次攻击中有522.55万枚WEMIX被非法增发。项目方补充称,该事件并非源于其内部系统或管理员私钥遭到入侵,而是攻击者利用了一个公开已知的链上智能合约漏洞。WEMIX早前披露曾将该事件描述为管理员权限遭攻破,并称部分外流资产已被冻结,已确认被转出的资产包括723,244 USDC.e和34,752 WEMIX。WEMIX还表示,已针对相关合约和跨链桥采取措施,以防止进一步损失,并将在损失规模及赔偿方案最终确定后提供更多细节。