WEMIX、Garden Finance 安全事件使 2026 年加密货币安全漏洞纪录再添一笔
要点速览
- •WEMIX 表示,在一个相关合约的所有权遭到破坏后,约 5,225,525 WEMIX$ 被未经授权发行。
- •未经授权发行的 WEMIX$ 被兑换为 WEMIX 和 USDC.e,跨桥转移至 Ethereum 和 BSC,随后又被兑换为包括 ETH 和 USDT 在内的资产。
- •WEMIX 临时暂停了所有连接至 WEMIX3.0 的桥,以及 Chainlink CCIP 和 PLAY Bridge。
- •Garden Finance 在检测到异常活动后将其应用下线;与此同时,Blockaid 报告称,约 $450,000 的 USDT 在 Ethereum、Base、Arbitrum 和 BSC 上被转走。
- •TRM Labs 记录到 2026 年上半年发生 207 起加密货币黑客攻击,而报告损失从 2025 年上半年的约 $2.3 billion 降至约 $972 million。

WEMIX 和 Garden Finance 在周末披露了各自的安全事件,使 2026 年加密货币攻击数量创下纪录的一年再添新案例,尽管总损失较 2025 年有所下降。
WEMIX 表示,一个与 WEMIX$ 相关的合约所有权遭到破坏,导致未经授权的发行。与此同时,Garden Finance 在检测到异常活动后将其应用下线,并表示正在进行全面调查。
这些事件凸显了去中心化应用面临的两个反复出现的压力点:可能影响代币供应的智能合约权限,以及一旦漏洞利用开始便可使资产在网络之间快速转移的跨链基础设施。
WEMIX 报告 WEMIX$ 被未经授权发行
WEMIX 报告称,7 月 26 日晚间出现异常交易。根据该平台的官方更新,约 5,225,525 WEMIX$ 被未经授权发行。
这些未经授权发行的供应量被兑换为 30,736 WEMIX 和 724,198.27 USDC.e。随后,这些资产通过桥转移至 Ethereum 和 BSC,再被兑换为其他资产,包括 Ether (ETH) 和 Tether (USDT)。
WEMIX 表示,部分资产流入了中心化交易所。该公司称,已请求交易所和稳定币发行方冻结与攻击者相关的钱包。当资产触及中心化平台或具备限制特定钱包能力的发行方时,此类请求是事件发生后的常见应对措施。
“所有连接至 WEMIX3.0 以及从 WEMIX3.0 连接出去的桥已被临时暂停。Chainlink CCIP 已暂停,PLAY Bridge 也已被临时暂停,”该平台表示。
该公司表示,事件原因仍在调查中,相关数字可能会随着审查继续而发生变化。
Garden Finance 将应用下线
另据报道,Blockaid 标记了一起漏洞利用,涉及 Garden Finance。在发出警报时,该公司表示,约 $450,000 的 USDT 已在 Ethereum、Base、Arbitrum (ARB) 和 BSC 上被转走。
Garden Finance 在 7 月 26 日的一篇 X 帖文中回应了该事件,称:
“we identified unusual activity on garden today and are looking into it. the app is temporarily offline while we complete a full investigation. we'll share updates as soon as we have more information.”
将应用下线可以在团队审查合约、交易路径和受影响资产期间限制进一步的用户交互,不过 Garden Finance 在上述更新中尚未提供更多细节。
2026 年加密货币黑客攻击数量创纪录
这些事件发生之际,加密货币安全公司报告称,今年攻击数量大幅上升。TRM Labs 记录显示,2026 年上半年发生 207 起黑客攻击,是去年同期 83 起的两倍多。该公司表示,这是其在任意六个月期间记录到的最高总数。
不过,总损失呈相反方向变化。TRM Labs 表示,2026 年上半年约 $972 million 被盗,而 2025 年上半年约为 $2.3 billion。
这些数据表明,攻击频率和攻击严重程度之间出现分化。发生的事件更多,但最大损失仍集中在较少数高价值目标上,包括 KelpDAO 和 Drift Protocol。
上周也呈现出类似模式。Lookonchain 统计了三起攻击,合计金额为 $35.55 million,涉及 AFX Trade、Verus Ethereum bridge 和 B2 Network。