7
Взлом владельца DIOS позволил атакующему захватить WEMIX peg-контракт
На этот раз, похоже, что взлом WEMIX связан с тем, что у DIOS — протокола, поддерживающего пег USDC-WEMIX$ — был скомпрометирован owner контракта. Они обновили реализацию прокси-контракта и не выполнили initialize, из-за чего любой мог вызвать initialize и забрать себе права владельца контракта.
Транзакция деплоя новой реализации: https://scan.wemix.com/tx/0x46cba54e2b85d02e31900e285e2e92fccadfcc6fc88a68e92bed4290229c9900
Совершенно базовая ошибка, даже комментировать особо нечего…







