WEMIX 證實智慧合約遭入侵,涉及 625 萬美元非法鑄造代幣
重點速覽
- •WEMIX 表示,一個遭入侵的智慧合約允許價值約 625 萬美元的代幣在未經授權的情況下被鑄造。
- •受影響代幣先被創建,隨後被轉移,使此事件成為供應完整性問題,而不只是錢包遭竊。
- •該專案已公開承認此安全問題,並表示調查仍在進行中。
- •WEMIX 尚未提供超出初步估算之外的最終影響金額,也未詳細說明任何被轉移代幣的追回情況。
- •待公布的更新包括遏止措施、防止進一步未經授權鑄造的保護措施,以及受影響供應量的精確範圍。

WEMIX 已證實一起智慧合約遭入侵事件,根據該專案的安全披露,此事件導致價值約 625 萬美元的代幣被未經授權鑄造並轉移。
團隊在其關於 WEMIX 安全問題與持續調查的聲明中直接承認了該事件,而不是僅由外部推測揭露。WEMIX 表示,該事件涉及一個遭入侵的智慧合約,使新代幣可在未經授權的情況下被創建。該專案估計受影響代幣的價值約為 625 萬美元。
該披露將此事件描述為未經授權鑄造,隨後新創建的代幣被轉移,而非一般錢包錯誤。WEMIX 表示,此事屬於安全問題,調查仍在進行中。
未經授權鑄造與供應完整性
未經授權鑄造不同於單純的錢包竊盜,因為它創造了本不應存在的代幣供應,而不只是將既有代幣在帳戶之間移動。根據該專案的官方新聞頻道,受影響代幣是先被鑄造,隨後才被轉移出去。
這項差異對供應完整性至關重要。代幣合約通常依賴明確的權限與供應控制,以決定何時可以發行新單位。當這些控制被繞過或遭入侵時,持有人與市場參與者可能會失去衡量整個代幣生態系流通供應量的可靠參照點。
WEMIX 此前也曾受到審視,包括 WEMIX 代幣在韓國交易所下架潮中大幅下跌之後。機構曝險同樣引發關注,Alpha Asset Management 曾在那些交易所行動後通報與 WEMIX 相關的大額虧損。
WEMIX 的回應與後續步驟
根據該專案的安全披露,WEMIX 已公開承認此入侵事件,並表示調查仍在繼續。該專案也保留過往事件回應紀錄,包括其對 Play Bridge 漏洞利用事件與基金會回應的說明。
該專案的進一步更新會透過 WEMIX Network 在 X 上的帳號發布。仍待公布的關鍵細節包括遏止措施、受影響供應量的精確範圍,以及為防止進一步未經授權鑄造而引入的任何保護措施。對代幣專案而言,這些後續細節通常是驗證受影響合約是否已完成安全處置,以及是否仍有任何新鑄造供應量在流通中的必要資訊。
在已審閱的資料中,WEMIX 尚未詳細說明被轉移代幣的追回情況,也未提供超出約 625 萬美元初步估算之外的最終影響金額。這些細節仍是評估持續調查結果的核心。