WEMIX 因 owner key 遭入侵並鑄造 523 萬枚 WEMIX$ 後暫停跨鏈橋
重點速覽
- •WEMIX 報告稱,攻擊者在入侵穩定幣合約的擁有者權限後,發行約 5,225,525 枚 WEMIX$。
- •攻擊者先將代幣轉換為 30,736 枚 WEMIX 和 724,198.27 枚 USDC.e,之後在多個網路之間轉移資產。
- •WEMIX 在調查期間暫停 WEMIX3.0 跨鏈橋、受影響流動性池、WEMIX$ Module 和 PNIX 去中心化交易所。
- •WEMIX 請求協助後,數家交易所凍結相關地址,但該公司尚未披露已凍結或可追回金額。
- •這起事件發生在另一起 2025 年 Play Bridge Vault 入侵之後,當時約 860 萬枚 WEMIX 代幣被移出。

WEMIX 證實,攻擊者於 July 26 取得與其 WEMIX$ 穩定幣合約相關的擁有者權限控制權,使其得以未經授權鑄造約 523 萬枚 WEMIX$。
該公司在入侵事件後暫停跨鏈橋、流動性池及相關服務,同時交易所著手追蹤並凍結可疑資金。這起事件發生在 WEMIX 2025 年跨鏈橋駭客事件之後,也正值該專案持續從 WEMIX$ 轉向 USDC.e 服務之際。
遭入侵的存取權限允許攻擊者在未經批准下建立代幣,並在多個區塊鏈網路之間轉移資產。擁有者權限是高層級的智慧合約權限,可控制鑄造或暫停等功能,因此這類權限遭入侵對代幣系統尤其敏感。一份早期韓文報告估計,異常發行和轉移金額約為 $6.25 million。WEMIX 後續更新則提供更具體的數字,稱約鑄造 523 萬枚 WEMIX$。
JUST IN: WEMIX suspends bridge services and wemix-token:native trading after an attacker exploited a linked smart contract, stealing approximately $724,000. The network has frozen affected funds and paused key services while the investigation continues. pic.twitter.com/2KUPwTgOd3 — EyeWhales (@EyeWhales) July 27, 2026
JUST IN: WEMIX suspends bridge services and wemix-token:native trading after an attacker exploited a linked smart contract, stealing approximately $724,000. The network has frozen affected funds and paused key services while the investigation continues. pic.twitter.com/2KUPwTgOd3
WEMIX 表示,事件約於 9:17 UTC、即韓國時間下午 6:17 開始。該公司已識別疑似攻擊者錢包,並請求交易所和穩定幣發行方協助凍結資產。它也開始與區塊鏈安全公司追蹤交易。擁有者權限遭入侵的原因仍在調查中,WEMIX 提醒其初步數字可能會變動。
攻擊者將鑄造的 WEMIX$ 轉換為其他資產
根據 WEMIX 的官方事件更新,攻擊者在未經授權下發行約 5,225,525 枚 WEMIX$。隨後,攻擊者將這些代幣轉換為 30,736 枚 WEMIX 和 724,198.27 枚 USDC.e。這項官方明細不同於最初 $6.25 million 的估算,後者涵蓋更廣泛的異常發行與鏈上資金流動。
攻擊者先將 USDC.e 跨鏈至 Ethereum 和 BNB Smart Chain,之後把部分資金兌換為包括 ETH 和 USDT 在內的資產。部分資產也流入中心化交易所。WEMIX 表示,數家交易所在收到協助請求後凍結了相關地址,但該公司尚未公布這些交易所名稱,也未披露仍被凍結、可追回或由攻擊者控制的資金金額。
WEMIX 尚未說明一般使用者餘額是否直接受到影響。它也尚未公布遭入侵合約、交易雜湊或追回金額的完整清單。這些細節仍然重要,因為被建立代幣的名目價值並不等同於成功轉換並移出的金額。在跨鏈事件中,資金可能在短時間內經由跨鏈橋合約、去中心化交易所和中心化平台移動,因此調查人員在計算損失時通常會區分鑄造供應量、已兌換資產和凍結餘額。WEMIX 表示,其審查仍在多個網路上持續進行。
WEMIX 暫停跨鏈橋與受影響服務
WEMIX 暫時停止所有連接至 WEMIX3.0 網路的跨鏈橋。暫停範圍包括 Chainlink CCIP 和 PLAY Bridge。該公司也暫停受影響流動性池的交易、移除基金會提供的流動性,並停止 WEMIX$ Module 和 PNIX 去中心化交易所。
這些措施旨在阻止額外轉移,同時團隊審查合約權限及相關系統。WEMIX 在首份公告中表示,已確認異常交易,並正「目前分析事件原因並採取緊急措施。」
該公司表示,將在調查人員確認後發布更多發現。它也敦促使用者依賴官方管道,而非未經證實的貼文。若追蹤工作發現需要正式行動的證據,WEMIX 可能會聯繫執法機關。
穩定幣在計畫轉向 USDC.e 期間脫鉤
WEMIX$ 設計上是在 WEMIX3.0 網路追蹤美元。CoinGecko 數據顯示,入侵事件後該穩定幣交易價格接近其紀錄低點,單週跌幅約 98.9%。這一下跌發生在未經授權鑄造和新建立代幣快速轉換之後,不過最終財務損失仍不同於鑄造總額。
事件發生時,WEMIX 已在其遊戲和金融服務中以 USDC.e 取代 WEMIX$。該公司於 March 宣布,WEMIX PLAY 將把基礎貨幣從 WEMIX$ 改為 USDC.e。它將主要服務轉換安排在 April,並開始關閉或重組較舊的 WEMIX$ 池。因此,遭入侵的合約屬於一個已經逐步降低使用程度的穩定幣系統。
新入侵事件發生在 2025 年 Play Bridge 駭客事件之後
最新事件發生在 WEMIX 於 February 2025 的另一起安全入侵之後。正如 crypto.news 此前報導,攻擊者從 Play Bridge Vault 移出約 860 萬枚 WEMIX 代幣,當時價值約 $6.04 million。WEMIX 關閉受影響伺服器,並向首爾地方警察廳網路調查單位報案。
較早的事件也引發批評,因為 WEMIX 在發現入侵後數日才披露。South Korea 主要交易所之後於 June 2025 將 WEMIX 下架。正如 crypto.news 相關報導指出,Upbit、Bithumb、Coinone、Korbit 和 Gopax 透過 Digital Asset Exchange Alliance 協調該行動。新的合約入侵事件發生時,該專案正接近未來可能提交國內重新上架申請的時期。
WEMIX 尚未發布最終攻擊報告、確認遭竊擁有者憑證的來源,或確認未追回損失總額。其最新回應聚焦於錢包追蹤、服務暫停、資產凍結請求和合約分析。後續公告預計將釐清攻擊者是利用程式碼漏洞、取得私鑰,還是存取了具有合約控制權的內部帳戶。