WEMIX确认智能合约遭入侵,涉及625万美元非法铸造代币
要点速览
- •WEMIX表示,一个遭入侵的智能合约允许价值约625万美元的代币在未经授权的情况下被铸造。
- •受影响代币先被创建,随后被转移,使该事件成为供应完整性问题,而不仅仅是钱包盗窃。
- •该项目已公开承认这一安全问题,并表示调查仍在进行中。
- •除初步估计外,WEMIX尚未提供最终影响数字,也未详细说明任何被转移代币的追回情况。
- •待公布的更新包括遏制措施、防止进一步未经授权铸造的保障措施,以及受影响供应量的精确范围。

WEMIX已确认一起智能合约遭入侵事件,该事件导致价值约625万美元的代币被未经授权铸造并转移,相关信息来自该项目发布的安全披露。
团队在其关于WEMIX安全问题和持续调查的声明中直接承认了该事件,而不是仅由外部猜测曝光。WEMIX表示,此次事件涉及一个遭入侵的智能合约,该合约允许在未经授权的情况下创建新代币。该项目估计,受影响代币的价值约为625万美元。
披露内容将该事件描述为未经授权铸造,随后新创建的代币被转移,而不是常规的钱包错误。WEMIX表示,此事属于安全问题,调查仍在进行中。
未经授权铸造与供应完整性
未经授权铸造不同于仅涉及钱包的盗窃,因为它会创建本不应存在的代币供应,而不仅仅是在账户之间转移现有代币。根据该项目的官方新闻频道,受影响代币先被铸造,随后被转出。
这一区别对供应完整性很重要。代币合约通常依赖既定权限和供应控制来决定何时可以发行新单位。当这些控制被绕过或遭到破坏时,持有人和市场参与者可能会失去衡量整个代币生态系统中流通供应量的可靠参照点。
WEMIX此前曾受到审视,包括WEMIX代币在韩国交易所下架期间大幅下跌之后。机构敞口也曾引发关注,Alpha Asset Management在这些交易所行动后报告了与WEMIX相关的重大损失。
WEMIX的回应与后续步骤
根据该项目的安全披露,WEMIX已公开承认此次入侵,并表示调查仍在继续。该项目还保留了此前事件响应记录,包括其关于Play Bridge漏洞利用和基金会回应的说明。
该项目的进一步更新通过WEMIX Network在X上的账户发布。仍待公布的关键细节包括遏制措施、受影响供应量的精确范围,以及为防止进一步未经授权铸造而引入的任何保障措施。对于代币项目而言,这些后续细节通常是核实受影响合约是否已得到保护,以及任何新铸造供应是否仍在流通所必需的。
在已审阅的材料中,WEMIX尚未详细说明被转移代币的追回情况,也未在约625万美元的初步估计之外提供最终影响数字。这些细节仍是评估正在进行的调查结果的核心。