• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

WEMIX再遭安全漏洞:未经授权铸造代币致72.4万美元被盗

2026-07-27 16:59:08
收藏

关键要点

网络全面服务中断已实施

两年内再次遭遇重大黑客攻击

7月26日,WEMIX$稳定币合约的所有者权限遭到未授权访问,导致攻击者得以铸造523万枚代币。

被盗代币被兑换为30,736枚WEMIX代币及724,198枚USDC.e,随后被转移至以太坊和BNB智能链网络。

事件发生后,所有WEMIX跨链桥、流动性池、PNIX交易所及WEMIX$模块的运营已立即暂停。

多家加密货币交易所在收到WEMIX的紧急请求后,已冻结与此次入侵相关的地址。

这是WEMIX自2025年2月以来遭遇的第二次重大安全事件,当时该网络被盗约600万美元。

区块链游戏平台WEMIX于7月26日披露,未授权方已成功获取其WEMIX$稳定币智能合约的管理权限。该安全事件大约在世界协调时间9时17分被检测到。

利用这一高级权限,攻击者通过未经授权的铸造操作生成了约523万枚WEMIX$代币。这些非法生成的代币随后被兑换为30,736枚WEMIX代币和724,198.27枚USDC.e。

被盗的USDC.e随后通过跨链桥协议被转移至以太坊和BNB智能链网络。在完成跨链转移后,部分资金被兑换为以太币和Tether的USDT,所得收益被分散至多个钱包地址。

部分被盗资产最终流入了中心化加密货币交易所。WEMIX成功追踪到攻击者的钱包地址,并立即向多家交易所及稳定币发行方发出紧急冻结请求。该公司已确认,多个交易平台已锁定相关地址。

然而,WEMIX并未披露具体是哪些交易所采取了行动,也未提供已冻结或追回资金的确切数额。


网络全面服务中断已实施

安全事件发生后,WEMIX立即启动应急措施,关闭了所有与WEMIX3.0生态系统连接的跨链桥基础设施。这包括暂停Chainlink CCIP和PLAY桥接服务。

所有受影响的流动性池中的交易活动均被冻结。WEMIX从相关池中撤回了基金支持的流动性,并在对合约访问权限进行全面审计的同时,禁用了WEMIX$模块和PNIX去中心化交易所平台。

根据WEMIX的声明,关于所有者级别权限如何被攻破的调查仍在进行中。团队警告称,随着跨链调查的深入,初步的损失评估可能会有所调整。

来自CoinGecko的市场数据显示,WEMIX$在入侵消息传出后暴跌至接近历史最低点,周跌幅约为98.9%。此次崩盘是由未经授权的代币创建及随后的快速清算引发的。

此次入侵的时机尤为不幸,因为WEMIX此前正积极推动其游戏生态系统和金融服务从WEMIX$向USDC.e过渡。该公司曾在3月宣布,WEMIX PLAY将把其主要货币从WEMIX$迁移至USDC.e,并计划在4月完成全面转换。


两年内再次遭遇重大黑客攻击

此次安全事件是WEMIX近年来遭遇的第二次重大入侵。早在2025年2月,恶意攻击者成功从Play Bridge Vault中盗取了约860万枚WEMIX代币,当时价值约604万美元。

此前的事件因WEMIX延迟披露而引发了巨大争议,该公司在最初发现入侵数天后才对外公布。作为回应,韩国主要加密货币交易所——Upbit、Bithumb、Coinone、Korbit和Gopax——于2025年6月采取协调行动,将WEMIX代币下架。

此次最新安全事件发生时,该项目正接近寻求在韩国国内交易所重新上市的资格窗口期。WEMIX尚未发布全面的事后分析报告,也未确定凭证泄露的源头,或披露最终无法追回的资产数额。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%