WEMIX遭遇稳定币合约权限攻击
WEMIX确认,一名攻击者于7月26日控制了其WEMIX$稳定币合约的所有者权限。
摘要
被攻破的所有者权限使攻击者未经授权铸造了约523万枚新WEMIX$。WEMIX暂停了桥接、流动性池及相关服务,同时交易所追踪并冻结了可疑资金。此次事件发生在WEMIX于2025年遭遇桥接攻击之后,且正值其向USDC.e服务过渡期间。
该权限使得攻击者无需批准即可创建代币,并通过多个区块链网络转移资产。韩国早期的一份报告将异常发行和转移的价值估计为约625万美元。随后WEMIX的更新给出了更详细的数字:约铸造了523万枚WEMIX$。
该公司表示,事件始于世界协调时约9:17(韩国时间下午6:17)。WEMIX识别了可疑攻击者钱包,并请求交易所和稳定币发行方协助冻结资产。同时,它开始与区块链安全公司合作追踪交易。所有者权限被攻破的原因仍在调查中,WEMIX警告称其初步数据可能会发生变化。
攻击者将铸造的WEMIX$转换为其他资产
根据WEMIX的官方事件更新,攻击者未经许可发行了约5,225,525枚WEMIX$。随后,攻击者将这些代币转换为30,736枚WEMIX和724,198.27枚USDC.e。这一官方明细与最初625万美元的估计不同,后者涵盖了链上报告的更广泛的异常发行和转移。
攻击者将USDC.e桥接至以太坊和BNB智能链,然后将部分资金兑换为ETH和USDT等资产。部分资产也流入了中心化交易所。WEMIX表示,多家交易所在收到协助请求后已冻结相关地址。但该公司未透露这些交易所的名称,也未说明有多少资金仍被冻结、可追回或仍在攻击者控制之下。
该公司尚未说明普通用户余额是否直接受到影响。它也未公布被攻破合约的完整列表、交易哈希或追回金额。这些细节很重要,因为所创建代币的名义价值并不等于成功转换并转移的金额。WEMIX表示,其审查目前仍在多个网络中进行。
WEMIX暂停桥接及相关受影响服务
WEMIX暂时停止了所有连接到WEMIX3.0网络的桥接服务。暂停范围涵盖Chainlink CCIP和PLAY桥接。该公司还暂停了受影响流动性池的交易,移除了由基金会提供的流动性,并停止了WEMIX$模块和PNIX去中心化交易所。这些措施旨在阻止进一步转移,同时团队审查合约权限及相关系统。
在首次通知中,WEMIX表示已确认异常交易,并“正在分析事件原因并采取紧急措施”。该公司表示,将在调查人员确认后发布更多发现。它还要求用户依赖官方渠道,而非未经核实的信息。如果追踪工作发现需要正式行动的证据,WEMIX可能会联系执法机构。
稳定币在计划中的USDC.e过渡期间脱锚
WEMIX$旨在追踪WEMIX3.0网络上的美元价值。数据显示,该稳定币在遭攻击后跌至接近其历史低点,周跌幅约达98.9%。价格变动紧随未经授权的铸造和全新代币的快速转换之后,不过最终财务损失与铸造金额是分开的。
此次事件发生时,WEMIX正在其游戏和金融服务中逐步用USDC.e取代WEMIX$。该公司在3月宣布,WEMIX PLAY将把基础货币从WEMIX$更换为USDC.e。它计划在4月完成主要服务过渡,并开始关闭或重组旧的WEMIX$池。因此,遭攻击的合约属于一个已处于减少使用计划中的稳定币系统。
新攻击紧随2025年PLAY桥接攻击之后
最新事件之前,WEMIX在2025年2月曾遭遇另一起安全漏洞。攻击者从PLAY桥接金库中移除了约860万枚WEMIX代币,当时价值约604万美元。WEMIX关闭了受影响的服务器,并向首尔地方警察厅网络调查科报案。
此前事件也引发了批评,因为WEMIX在发现漏洞数天后才披露。韩国主要交易所随后于2025年6月将WEMIX下架。多家交易所通过数字资产交易所联盟协调了此次行动。新的合约漏洞发生在该项目接近未来可能申请国内重新上市的时间点。
WEMIX尚未发布最终攻击报告,未指明被盗所有者凭证的来源,也未确认未追回的总损失。其最新回应侧重于钱包追踪、服务暂停、资产冻结请求以及合约分析。预计后续通知将澄清攻击者是利用了代码漏洞、获取了私钥还是访问了具有合约控制权限的内部账户。
BNB
ETH
WEMIX

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注