🟢 已核实 📰 资讯

一份合约被劫持——为什么“谁能控制它”有时比代码本身更关键

· ✍️ altrookie 编辑部 · 👁️ 只读文档

区块链网络 WEMIX 表示,有攻击者取得了一份与其稳定币 WEMIX$ 相关的合约的控制权,并利用这一权限凭空增发了约 523 万枚代币,随后将其兑换并把约 72.4 万美元转出网络。WEMIX 称这些数字为初步统计,完整原因仍在调查中。…


区块链网络 WEMIX 表示,有攻击者取得了一份与其稳定币 WEMIX$ 相关的合约的控制权,并利用这一权限凭空增发了约 523 万枚代币,随后将其兑换并把约 72.4 万美元转出网络。WEMIX 称这些数字为初步统计,完整原因仍在调查中。

据该公司说明,新增发的代币被兑换成 WEMIX,以及约 72.4 万枚与美元挂钩的代币 USDC.e。这笔资金随后被跨链桥转到以太坊(Ethereum)和 BNB 智能链(BNB Smart Chain),换成包括以太币(Ether)和 Tether 的 USDT 在内的资产,并分散到大量地址,其中一部分最终流入了中心化交易所。

WEMIX 表示已锁定攻击者的钱包,并请求交易所与稳定币发行方冻结相关地址,部分交易所已冻结了关联地址。作为防范措施,它暂停了连接自身网络的跨链桥,停止了受影响流动性池的交易,撤回了基金会提供的流动性,并在调查期间关闭了多项服务。

对刚入门的人来说,真正值得记住的是“到底是哪里出了问题”。攻击者并没有破解任何密码学,也没有猜出谁的密码,而是拿到了这份合约上那组特殊的管理权限——决定谁有资格增发新代币的设置。一旦握有这项权力,就能造出本不该存在的代币。

这是加密世界里很常见的一种损失形式。一个代币或应用往往由某个“所有者密钥”或管理员角色掌控,如果这把钥匙被盗或配置失误,即使底层的数学再严密,整个项目仍可能被掏空。它提醒我们,在看一个项目时不妨问一个朴素的问题:谁有权改动或增发它,如果这项权限落入不该拥有的人手里会怎样。

由于调查仍在进行,具体金额和细节可能会变化。以上不构成对任何代币的建议,只是复盘一起事件的经过,好让这种套路下次更容易被认出来。