WEMIX 称智能合约权限遭破坏后发生 625 万美元代币铸造攻击
要点速览
- •WEMIX 表示,此次攻击涉及通过遭破坏的智能合约权限未经授权铸造 WEMIX 代币。
- •该项目称,此次铸造事件造成的报告损失约为 625 万美元。
- •WEMIX 表示,该安全问题仍在调查中,并通过其官方新闻频道提供更新。
- •安全披露后,韩国交易所作出了涉及 WEMIX 的下架决定。
- •Alpha Asset Management 报告称,与 WEMIX 下架相关的损失为 2500 万美元。

WEMIX 报告称,其遭遇一起代币铸造攻击,造成约 625 万美元损失,并表示该事件源于智能合约权限遭破坏,而非传统的钱包泄露。
该披露通过项目官方新闻频道发布,将此次事件描述为与合约权限遭破坏相关的 WEMIX 代币未经授权铸造。WEMIX 表示,该安全问题仍在调查中,并已引导用户关注其官方更新以获取更多信息。
WEMIX 称攻击涉及未经授权的铸造
WEMIX 表示,该事件涉及未经授权的代币铸造,报告损失为 625 万美元;该说法见项目关于 WEMIX 安全问题和持续调查的声明。
报告损失与 WEMIX 代币有关,所述原因是智能合约权限遭破坏。WEMIX 并未将该事件描述为标准账户接管或钱包黑客攻击。
从技术角度看,这一区别很重要。在钱包黑客攻击中,攻击者通常会从其已获取访问权限的账户中转移资产。而在未经授权的铸造事件中,新代币是通过合约功能直接创建的,影响的是供应量,而不仅仅是将现有余额从一名持有人转移至另一名持有人。
该事件还引发了与交易所相关的后续影响。韩国交易所作出了 涉及 WEMIX 的下架决定,在安全披露后进一步加大了该代币面临的压力。
智能合约层面的权限遭破坏
智能合约权限遭破坏意味着攻击者获得了合约用于执行受限功能的提升权限,例如铸造。WEMIX 在其关于 WEMIX 安全问题和应对措施的更新 中,将该事件归因于特权访问遭破坏。
与普通用户账户泄露相比,合约特权访问可能产生更广泛的影响,因为它可能影响代币机制本身,而不仅是一名持有人的资产。铸造权限尤其敏感,因为它直接关系到代币供应量。
对于代币项目而言,管理权限通常是合约维护、升级或控制的一部分,但如果这些权限被滥用或遭到破坏,它们也可能成为核心风险。因此,事件后的审查通常不仅关注损失金额,还会关注特权功能如何受到保护,以及受影响的合约控制是否已经得到加固。
只有 WEMIX 确认的细节才应被视为既定事实。该项目的披露仍是判断哪些权限遭破坏以及这些权限如何被使用的参考依据。更多技术细节尚未在此得到独立验证。
类似的特权访问和凭证泄露事件也曾在加密行业其他地方发生,包括 交易所合作伙伴冷钱包中的 ZIL 被盗 以及 Robinhood 首席执行官 Vlad Tenev 的 X 账户被劫持以推广虚假代币。
调查与更广泛影响
WEMIX 表示,正在通过其官方新闻更新调查该事件并准备应对措施。该项目已引导持有人关注其 新闻频道,以获取有关遏制、补救和相关进展的声明。
与孤立的盗窃事件相比,代币完整性事件可能引发不同层面的担忧,因为未经授权的铸造会使外界关注供应控制以及代币治理规则的可靠性。因此,铸造攻击对信心的影响不同于一次性的钱包资金流失。
影响也已波及机构持有人。Alpha Asset Management 报告称,在事件之后发生的 与 WEMIX 下架相关的 2500 万美元损失。
后续能否获得更清晰的情况,将取决于对已铸造供应量的经验证核算、对具体遭破坏权限的确认,以及明确的补救措施。更详细的技术说明见 WEMIX 关于 非法铸造代币已被转移 的确认。