WEMIX、724,000ドル規模のWEMIX$不正発行を受けブリッジと流動性プールを停止
重要ポイント
- •WEMIXによると、異常な取引は2026年7月26日18:17(UTC+9)に始まり、攻撃者がWEMIX$に関連するコントラクトの支配権を得た。
- •調査担当者は、約5,225,525トークンが不正に発行され、その後WEMIXとUSDC.eに交換されたことを確認した。
- •USDC.eはWEMIXからEthereumおよびBNB Smart Chainへ移され、ETHやUSDTを含む資産に売却された。
- •WEMIXは、ブリッジ、影響を受けた流動性プール、複数のエコシステムサービス、NFTマーケットプレイスの活動、および一部のゲーム連携ブロックチェーン機能を一時停止した。
- •同財団は攻撃者のウォレットを特定し、取引所とステーブルコイン発行者に凍結を要請し、侵害されたコントラクトの監査を進めている。

WEMIXは、7月26日にWEMIX$ステーブルコインシステムに関するセキュリティインシデントを検知した後、エコシステム全体で緊急対応を行ったと発表した。ブロックチェーンチームによると、このインシデントにより、522万超のWEMIX$が不正に発行され、資金が複数のブロックチェーンへ移動された。
今回の対応は、トークン移転、分散型取引所での活動、NFTマーケットプレイス機能、WEMIXエコシステム内のゲームに接続されたブロックチェーン機能に使われる中核インフラに影響している。
WEMIX、不正なWEMIX$発行を調査
WEMIXは公式声明で、異常な取引は2026年7月26日18:17(UTC+9)に始まったと述べた。初期分析に基づくと、攻撃者はWEMIX$に関連するコントラクトの1つを掌握し、それを使って追加トークンを発行した。
調査担当者は、約5,225,525 WEMIXが不正に発行されたことを確認した。攻撃者はその後、新たに発行されたトークンを30,736 WEMIXと約724,198.27 USDC.eに交換した。
WEMIXによると、その後USDC.eはWEMIXブロックチェーンからEthereumとBNB Smart Chain(BSC)の双方へ移動され、ETHやUSDTを含む資産に売却された。調査担当者はまた、資金の一部が中央集権型暗号資産取引所に到達したことも確認した。
クロスチェーンでの移動は重要な意味を持つ。ブリッジインフラにより、あるネットワーク上のインシデントに関連する資産が他のエコシステムへ迅速に移動できるため、凍結、追跡、回収の取り組みはより時間的制約を受けることになる。
同社は、これらの調査結果は暫定的なものであり、フォレンジック分析の継続に伴って変更される可能性があると述べた。
エコシステム全体で緊急措置を実施
WEMIXは、インシデントを封じ込め、追加の不正移転を防ぐため、ブロックチェーンエコシステム全体で複数の緊急保護措置を発動したと述べた。
ブリッジ、流動性プール、サービスを停止
チームは、Chainlink CCIPとPLAY Bridgeを含むWEMIX3.0に接続されたすべてのブリッジを一時停止した。この措置は、インシデントに関連する資産のさらなる移動を止めることを目的としていた。
WEMIX Foundationはまた、WEMIX-USDC.e、WEMIX-WEMIX$、CROW-WEMIX$、TIPO-WEMIX$、PLAY-WEMIX$を含む影響を受けた流動性プールでの取引を一時停止した。同財団は、インシデントの封じ込めと追加リスクの低減を支援するため、これらのプールから自らの流動性を直ちに引き揚げたと述べた。
流動性プールは、従来型の注文板を使わずにユーザーがトークンを交換できるようにするため、分散型取引所市場の重要な構成要素である。影響を受けたプールを停止することで、調査担当者が侵害の範囲を特定する間、エクスプロイトに関連する資産のさらなる取引を制限できる。
WEMIX Foundationが提供していた流動性も、影響を受けたプールから取り除かれた。
WEMIX$ Module、PNIX DEX、および関連するバックエンドインフラを含む複数のエコシステムサービスも一時的に無効化された。セキュリティレビューが実施される間、NFTマーケットプレイスの取引および入札機能、ならびにゲームに統合された一部のブロックチェーン機能も制限された。
資産回収の取り組みは継続
WEMIXは、攻撃者のウォレットアドレスを特定済みであり、複数のブロックチェーンにまたがる資金の動きを積極的に監視していると述べた。
取引所に不審資産の凍結を要請
同財団は、複数の暗号資産取引所とステーブルコイン発行者に対し、資産を凍結し調査に協力するよう要請を送ったと述べた。最新の更新によると、一部の取引所はすでに攻撃者に関連するアドレスを凍結している。
WEMIXはまた、侵害されたコントラクトの復旧、そのコントラクトの監査完了、および他の場所で現在開発されている関連バリアントの確認にも取り組んでいると述べた。主な目的は、攻撃者がどのようにしてコントラクトの支配権を得たのか、またシステム内に追加の脆弱性が存在するかどうかを特定することにある。
一部サービスは引き続き部分的に停止されているものの、WEMIXはユーザー資産の保護とエコシステムのセキュリティ回復を最優先事項としていると述べた。同社は、調査結果、回復作業、長期的なセキュリティ改善について、プロセスの進展に応じてさらなる更新を提供するとしている。