新闻加密货币WEMIX 因所有者密钥泄露铸造 523 万枚 WEMIX$ 后暂停跨链桥

WEMIX 因所有者密钥泄露铸造 523 万枚 WEMIX$ 后暂停跨链桥

作者: crypto.news·

要点速览

  • •WEMIX 报告称,攻击者在攻破稳定币合约的所有者权限后,发行了约 5,225,525 枚 WEMIX$。
  • •攻击者将这些代币兑换为 30,736 枚 WEMIX 和 724,198.27 枚 USDC.e,随后在多个网络之间转移资产。
  • •WEMIX 在调查期间暂停了 WEMIX3.0 跨链桥、受影响的流动性池、WEMIX$ Module 和 PNIX 去中心化交易所。
  • •在 WEMIX 请求协助后,数家交易所冻结了相关地址,但该公司尚未披露被冻结或可追回的金额。
  • •此次事件发生在另一起 2025 年 Play Bridge Vault 漏洞之后,当时约 860 万枚 WEMIX 代币被转出。
WEMIX 因所有者密钥泄露铸造 523 万枚 WEMIX$ 后暂停跨链桥

WEMIX 证实,攻击者于 7 月 26 日获得了与其 WEMIX$ 稳定币合约相关的所有者权限控制权,从而能够未经授权铸造约 523 万枚 WEMIX$。

该公司在漏洞发生后暂停了跨链桥、流动性池及相关服务,同时交易所着手追踪并冻结可疑资金。此次事件发生在 WEMIX 2025 年跨链桥黑客攻击之后,也正值该项目持续从 WEMIX$ 向 USDC.e 服务过渡期间。

被攻破的访问权限使攻击者能够在未经批准的情况下创建代币,并在多个区块链网络之间转移资产。所有者权限是高级智能合约权限,可控制铸造或暂停等功能,因此此类权限被攻破对代币系统尤其敏感。一份早期韩国报告估计,异常发行和转账金额约为 625 万美元。WEMIX 后续更新给出了更具体的数字,称铸造了约 523 万枚 WEMIX$。

JUST IN: WEMIX suspends bridge services and wemix-token:native trading after an attacker exploited a linked smart contract, stealing approximately $724,000. The network has frozen affected funds and paused key services while the investigation continues. pic.twitter.com/2KUPwTgOd3 — EyeWhales (@EyeWhales) July 27, 2026

JUST IN: WEMIX suspends bridge services and wemix-token:native trading after an attacker exploited a linked smart contract, stealing approximately $724,000. The network has frozen affected funds and paused key services while the investigation continues. pic.twitter.com/2KUPwTgOd3

WEMIX 表示,该事件开始于约 9:17 UTC,即韩国时间下午 6:17。该公司已识别疑似攻击者钱包,并请求交易所和稳定币发行方协助冻结资产。它还开始与区块链安全公司一起追踪交易。所有者权限被攻破的原因仍在调查中,WEMIX 提醒称其初步数据可能发生变化。

攻击者将铸造的 WEMIX$ 兑换为其他资产

根据 WEMIX 的官方事件更新,攻击者未经授权发行了约 5,225,525 枚 WEMIX$。随后,攻击者将这些代币兑换为 30,736 枚 WEMIX 和 724,198.27 枚 USDC.e。该官方明细不同于最初 625 万美元的估算,后者涵盖了更广泛的异常发行和链上资金流动。

攻击者先将 USDC.e 跨链至 Ethereum 和 BNB Smart Chain,随后把部分资金兑换为包括 ETH 和 USDT 在内的资产。部分资产还流入了中心化交易所。WEMIX 表示,在收到协助请求后,数家交易所冻结了相关地址,但该公司尚未公布这些交易所的名称,也未披露仍被冻结、可追回或处于攻击者控制之下的资金金额。

WEMIX 尚未说明普通用户余额是否受到直接影响。它也尚未公布受损合约、交易哈希或追回金额的完整清单。这些细节仍然重要,因为所创建代币的名义价值并不等同于成功兑换并转移出去的金额。在跨链事件中,资金可能在短时间内通过跨链桥合约、去中心化交易所和中心化平台流动,因此调查人员在计算损失时通常会区分铸造供应量、已兑换资产和冻结余额。WEMIX 表示,其审查仍在多个网络上继续进行。

WEMIX 暂停跨链桥及受影响服务

WEMIX 临时停止了所有连接至 WEMIX3.0 网络的跨链桥。暂停范围包括 Chainlink CCIP 和 PLAY Bridge。该公司还暂停了受影响流动性池的交易,撤出了基金会提供的流动性,并停止了 WEMIX$ Module 和 PNIX 去中心化交易所。

这些措施旨在阻止进一步转账,同时团队审查合约权限和相关系统。WEMIX 在首份通知中表示,已确认异常交易,并“目前正在分析事件原因并采取紧急措施”。

该公司表示,将在调查人员确认后发布更多发现。它还敦促用户依赖官方渠道,而不是未经核实的帖子。如果追踪工作发现需要正式行动的证据,WEMIX 可能会联系执法机构。

稳定币在计划中的 USDC.e 过渡期间脱锚

WEMIX$ 旨在在 WEMIX3.0 网络上追踪美元。CoinGecko 数据显示,漏洞发生后,该稳定币交易价格接近其记录低点,周跌幅约为 98.9%。此次下跌发生在未经授权铸造和新创建代币被快速兑换之后,不过最终财务损失仍与铸造总量分开计算。

事件发生时,WEMIX 已经在其游戏和金融服务中用 USDC.e 替代 WEMIX$。3 月,该公司宣布 WEMIX PLAY 将把其基础货币从 WEMIX$ 改为 USDC.e。它将主要服务过渡安排在 4 月,并开始关闭或重组较旧的 WEMIX$ 池。因此,被攻破的合约属于一个已经在减少使用的稳定币系统。

新漏洞发生在 2025 年 Play Bridge 黑客攻击之后

最新事件发生在 2025 年 2 月 WEMIX 另一起安全漏洞之后。正如 crypto.news 此前报道,攻击者从 Play Bridge Vault 中转出了约 860 万枚 WEMIX 代币,当时价值约 604 万美元。WEMIX 关闭了受影响服务器,并向首尔地方警察厅网络调查部门报案。

此前事件也引发批评,因为 WEMIX 在发现漏洞数日后才予以披露。韩国主要交易所随后于 2025 年 6 月将 WEMIX 下架。正如 crypto.news 相关报道所指出,Upbit、Bithumb、Coinone、Korbit 和 Gopax 通过 Digital Asset Exchange Alliance 协调了该行动。新的合约漏洞发生时,该项目正接近未来可能提交韩国国内重新上市申请的时期。

WEMIX 尚未发布最终攻击报告,未确认被盗所有者凭证的来源,也未确认未追回损失总额。其最新应对措施重点包括钱包追踪、服务暂停、资产冻结请求和合约分析。预计后续通知将澄清攻击者是利用代码漏洞、获取私钥,还是访问了拥有合约控制权的内部账户。