WEMIX 在 72.4 万美元 WEMIX$ 漏洞事件后暂停跨链桥和流动性池
要点速览
- •WEMIX 表示,在攻击者取得一个与 WEMIX$ 相关合约的控制权后,异常交易于 2026 年 7 月 26 日 18:17(UTC+9)开始。
- •调查人员发现,约 5,225,525 枚代币被非法铸造,随后被兑换为 WEMIX 和 USDC.e。
- •USDC.e 从 WEMIX 转移至 Ethereum 和 BNB Smart Chain,并在那里被出售换取包括 ETH 和 USDT 在内的资产。
- •WEMIX 临时暂停了跨链桥、受影响的流动性池、多个生态系统服务、NFT 市场活动以及部分与游戏相关的区块链功能。
- •该基金会已识别攻击者钱包,要求交易所和稳定币发行方冻结资产,并正在审计被攻陷的合约。

WEMIX 表示,在 7 月 26 日发现一起涉及其 WEMIX$ 稳定币系统的安全事件后,已在其生态系统内采取紧急行动。根据该区块链团队的说法,该事件导致超过 522 万枚 WEMIX$ 被未经授权铸造,并引发资金在多个区块链之间转移。
此次应对措施影响了 WEMIX 生态系统中用于代币转移、去中心化交易活动、NFT 市场功能以及与游戏相关的区块链功能的核心基础设施。
WEMIX 审查未经授权的 WEMIX$ 铸造
WEMIX 在一份官方声明中表示,异常交易始于 2026 年 7 月 26 日 18:17(UTC+9)。根据其初步分析,攻击者取得了一个与 WEMIX$ 相关合约的控制权,并利用该合约铸造了额外代币。
调查人员发现,约 5,225,525 枚 WEMIX 被非法铸造。随后,攻击者将新铸造的代币兑换为 30,736 枚 WEMIX 以及约 724,198.27 枚 USDC.e。
WEMIX 表示,USDC.e 随后从 WEMIX 区块链转移至 Ethereum 和 BNB Smart Chain(BSC),并在那里被出售换取包括 ETH 和 USDT 在内的资产。调查人员还确认,部分资金流入了中心化加密货币交易所。
跨链转移之所以重要,是因为跨链桥基础设施可能使与某一网络事件相关的资产迅速进入其他生态系统,从而使冻结、追踪和追回工作对时间更加敏感。
该公司表示,目前的发现仍属初步结论,可能会随着取证分析的继续而发生变化。
生态系统内实施紧急措施
WEMIX 表示,已在其区块链生态系统内启动多项紧急保护措施,以遏制该事件并防止进一步未经授权的转移。
跨链桥、流动性池和服务被暂停
该团队临时暂停了所有连接 WEMIX3.0 的跨链桥,包括 Chainlink CCIP 和 PLAY Bridge。该措施旨在阻止与该事件相关资产的进一步流动。
WEMIX Foundation 还临时暂停了受影响流动性池的交易,包括 WEMIX-USDC.e、WEMIX-WEMIX$、CROW-WEMIX$、TIPO-WEMIX$ 和 PLAY-WEMIX$。该基金会表示,已立即从这些池中撤出自身流动性,以帮助控制事件并降低额外风险。
流动性池是去中心化交易市场的重要组成部分,因为它们允许用户在没有传统订单簿的情况下交换代币。暂停受影响的池可以在调查人员确定受损范围期间,限制与漏洞利用相关资产的进一步交易。
WEMIX Foundation 提供的流动性也已从受影响的池中移除。
多个生态系统服务被临时禁用,包括 WEMIX$ Module、PNIX DEX 以及相关后端基础设施。在进行安全审查期间,NFT 市场交易和竞价功能也受到限制,部分集成到游戏中的区块链功能同样被限制。
资产追回工作继续进行
WEMIX 表示,已识别出攻击者的钱包地址,并正在积极监控资金在多个区块链上的流动。
交易所被要求冻结可疑资产
该基金会表示,已向多家加密货币交易所和稳定币发行方发送请求,要求其冻结资产并配合调查。根据最新更新,一些交易所已冻结与攻击者相关的地址。
WEMIX 表示,还在努力恢复被攻陷的合约、完成对该合约的审计,并审查目前在其他地方开发的相关变体。主要目标是确定攻击者如何取得该合约的控制权,以及系统中是否存在其他漏洞。
尽管部分服务仍处于部分暂停状态,WEMIX 表示,保护用户资产并恢复生态系统安全是其首要任务。该公司表示,随着流程继续推进,将就调查结果、追回工作以及长期安全改进提供进一步更新。