Взлом владельца DIOS позволил атакующему захватить WEMIX peg-контракт

мин

На этот раз, похоже, что взлом WEMIX связан с тем, что у DIOS — протокола, поддерживающего пег USDC-WEMIX$ — был скомпрометирован owner контракта. Они обновили реализацию прокси-контракта и не выполнили initialize, из-за чего любой мог вызвать initialize и забрать себе права владельца контракта.

Транзакция деплоя новой реализации: https://scan.wemix.com/tx/0x46cba54e2b85d02e31900e285e2e92fccadfcc6fc88a68e92bed4290229c9900

https://scan.wemix.com/address/0xd2947DbFdbDbB99702dE6e46c63cb1968e21d95b/internal-txs?page=1910&pageSize=45

Совершенно базовая ошибка, даже комментировать особо нечего…