WEMIX 所有者金鑰遭入侵,鑄造 523 萬枚 WEMIX$ 後緊急凍結跨鏈橋

WEMIX
USDC
ETH
BNB
USDT
跨鏈轉移穩定幣鑄造所有者金鑰入侵橋接凍結WEMIX$USDC.e駭客攻擊
2026-07-27來源: crypto.news
WEMIX 所有者金鑰遭入侵,鑄造 523 萬枚 WEMIX$ 後緊急凍結跨鏈橋

WEMIX 確認,一名攻擊者於 7 月 26 日控制了其 WEMIX$ 穩定幣合約的擁有者權限。

摘要

  • 受損的擁有者權限允許攻擊者未經授權鑄造約 523 萬個新的 WEMIX$。
  • WEMIX 暫停了橋接、流動性池及相關服務,同時交易所追蹤並凍結可疑資金。
  • 此事件發生在 WEMIX 2025 年橋接攻擊之後,並正值其向 USDC.e 服務過渡期間。

該權限允許攻擊者未經批准創建代幣,並通過多個區塊鏈網路轉移資產。一份早期的韓國報告估計異常發行和轉移金額約為 625 萬美元。後續 WEMIX 更新提供了更詳細的數字,約鑄造了 523 萬個 WEMIX$。

該公司表示,事件始於協調世界時約 9:17,即韓國時間下午 6:17。WEMIX 識別了疑似攻擊者錢包,並請求交易所和穩定幣發行商協助凍結資產。同時,它開始與區塊鏈安全公司一起追蹤交易。擁有者權限受損的原因仍在調查中,WEMIX 警告其初步數字可能會有變化。

攻擊者將鑄造的 WEMIX$ 轉換為其他資產

根據 WEMIX 的官方事件更新,攻擊者未經許可發行了約 5,225,525 個 WEMIX$。隨後,攻擊者將這些代幣轉換為 30,736 個 WEMIX 和 724,198.27 個 USDC.e。這一官方細分與最初 625 萬美元的估計不同,後者涵蓋了鏈上報告的更廣泛的異常發行和轉移。

攻擊者將 USDC.e 橋接到以太坊和 BNB 智能鏈,然後將部分資金兌換為 ETH 和 USDT 等資產。部分資產也進入了中心化交易所。WEMIX 表示,幾家交易所在收到協助請求後已凍結相關地址。然而,該公司尚未透露這些交易所的名稱,也未說明有多少資金仍被凍結、可收回或處於攻擊者控制之下。

該公司尚未說明普通用戶餘額是否直接受到影響。它也尚未公布受損合約的完整列表、交易哈希或追回金額。這些細節很重要,因為創建的代幣名義價值並不等於成功轉換和轉移的金額。WEMIX 表示,其審查目前正在多個網路中繼續進行。

WEMIX 暫停橋接及受影響服務

WEMIX 暫時停止了所有連接到 WEMIX3.0 網路的橋接。暫停範圍包括 Chainlink CCIP 和 PLAY 橋接。該公司還暫停了受影響流動性池的交易,移除了基金會提供的流動性,並停止了 WEMIX$ 模組和 PNIX 去中心化交易所。這些措施旨在阻止額外轉移,同時團隊審查合約權限及相關系統。

在第一份通知中,WEMIX 表示已確認異常交易,並正在「目前分析事件原因並採取緊急措施」。該公司表示,將在調查人員確認後發布更多發現。它還要求用戶依賴官方渠道,而非未經驗證的帖子。如果追蹤工作發現需要正式行動的證據,WEMIX 可能會聯繫執法機構。

穩定幣在計劃的 USDC.e 過渡期間脫鉤

WEMIX$ 旨在追蹤 WEMIX3.0 網路上的美元。CoinGecko 數據顯示,該穩定幣在攻擊後跌至接近其歷史低點,周跌幅約為 98.9%。價格變動發生在未經授權的鑄造和新創建代幣的快速轉換之後,儘管最終的財務損失與鑄造金額是分開的。

此事件發生時,WEMIX 已在將其遊戲和金融服務中的 WEMIX$ 替換為 USDC.e。3 月,該公司宣布 WEMIX PLAY 將把基礎貨幣從 WEMIX$ 更改為 USDC.e。它將主要服務轉換安排在 4 月,並開始關閉或重組舊的 WEMIX$ 池。因此,被破壞的合約屬於一個已經在減少使用的穩定幣系統。

新漏洞發生在 2025 年 Play Bridge 駭客攻擊之後

最新事件發生在 2025 年 2 月另一起 WEMIX 安全漏洞之後。據 crypto.news 先前報導,攻擊者從 Play Bridge Vault 中移除了約 860 萬個WEMIX 代幣,當時價值約 604 萬美元。WEMIX 關閉了受影響的伺服器,並向首爾地方警察廳網路調查組報告了此案。

先前的事件也引發了批評,因為 WEMIX 在發現漏洞數天後才披露。韓國主要交易所隨後於 2025 年 6 月將 WEMIX 下架。正如相關 crypto.news 報導指出,Upbit、Bithumb、Coinone、Korbit 和 Gopax 通過數字資產交易所聯盟協調了這一行動。新的合約漏洞發生在該項目接近未來可能申請國內重新上市的時間點。

WEMIX 尚未發布最終攻擊報告,未指明被盜所有者憑證的來源,也未確認總計未追回損失。其最新回應側重於錢包追蹤、服務暫停、資產凍結請求和合約分析。預計進一步的通知將澄清攻擊者是否利用了代碼漏洞、獲取了私鑰或訪問了具有合約控制權的內部帳戶。