WEMIX 在 $724K WEMIX$ 漏洞事件後暫停跨鏈橋與流動性池
重點速覽
- •WEMIX 表示,在攻擊者取得與 WEMIX$ 相關合約控制權後,異常交易於 2026 年 7 月 26 日 18:17 UTC+9 開始。
- •調查人員發現,約 5,225,525 枚代幣遭非法鑄造,隨後被兌換為 WEMIX 和 USDC.e。
- •USDC.e 從 WEMIX 被轉移至 Ethereum 和 BNB Smart Chain,並在當地出售換成包括 ETH 和 USDT 在內的資產。
- •WEMIX 暫時暫停跨鏈橋、受影響的流動性池、多項生態系服務、NFT 市場活動,以及部分與遊戲相關的區塊鏈功能。
- •基金會已識別攻擊者錢包,要求交易所和穩定幣發行方凍結資產,並正在審計遭入侵的合約。

WEMIX 表示,在 7 月 26 日偵測到涉及其 WEMIX$ 穩定幣系統的安全事件後,已在整個生態系採取緊急行動。根據該區塊鏈團隊說法,該事件導致超過 5.22 million 枚 WEMIX$ 遭未經授權鑄造,並有資金被轉移至多個區塊鏈。
此次應對影響了 WEMIX 生態系中用於代幣轉移、去中心化交易所活動、NFT 市場功能,以及與遊戲相連的區塊鏈功能等核心基礎設施。
WEMIX 審查未經授權的 WEMIX$ 鑄造
WEMIX 在官方聲明中表示,異常交易於 2026 年 7 月 26 日 18:17 (UTC+9) 開始。根據初步分析,攻擊者取得了與 WEMIX$ 相關的一份合約控制權,並利用該合約鑄造額外代幣。
調查人員發現,約 5,225,525 枚 WEMIX 遭非法鑄造。攻擊者隨後將新鑄造的代幣兌換為 30,736 WEMIX 和約 724,198.27 USDC.e。
WEMIX 表示,隨後 USDC.e 從 WEMIX 區塊鏈被轉移至 Ethereum 和 BNB Smart Chain (BSC),並在當地出售換成包括 ETH 和 USDT 在內的資產。調查人員也確認,部分資金已流入中心化加密貨幣交易所。
跨鏈轉移之所以重要,是因為跨鏈橋基礎設施可能讓與某一網路事件相關的資產迅速流入其他生態系,使凍結、追蹤和追回工作更具時間敏感性。
該公司表示,相關發現仍屬初步結果,可能會隨著鑑識分析持續進行而有所變化。
全生態系實施緊急措施
WEMIX 表示,已在其區塊鏈生態系內啟動多項緊急保護措施,以控制事件並防止進一步未經授權的轉移。
跨鏈橋、流動性池與服務暫停
該團隊暫時暫停所有連接 WEMIX3.0 的跨鏈橋,包括 Chainlink CCIP 和 PLAY Bridge。這項措施旨在阻止與該事件相關資產的進一步流動。
WEMIX Foundation 也暫時停止受影響流動性池的交易,包括 WEMIX-USDC.e、WEMIX-WEMIX$、CROW-WEMIX$、TIPO-WEMIX$ 和 PLAY-WEMIX$。基金會表示,已立即從這些池中撤回自身提供的流動性,以協助控制事件並降低額外風險。
流動性池是去中心化交易市場的重要組成部分,因為它們允許使用者在沒有傳統訂單簿的情況下交換代幣。暫停受影響的流動性池,可在調查人員釐清入侵範圍期間,限制與漏洞事件相關資產的進一步交易。
WEMIX Foundation 提供的流動性也已從受影響的池中移除。
多項生態系服務亦被暫時停用,包括 WEMIX$ Module、PNIX DEX 以及相關後端基礎設施。NFT 市場交易與出價功能受到限制,部分整合至遊戲中的區塊鏈功能也在安全審查進行期間受到限制。
資產追回工作持續進行
WEMIX 表示,已識別攻擊者的錢包地址,並正積極監控多個區塊鏈上的資金流動。
交易所被要求凍結可疑資產
基金會表示,已向多家加密貨幣交易所和穩定幣發行方發出請求,要求其凍結資產並配合調查。根據最新更新,部分交易所已凍結與攻擊者相關的地址。
WEMIX 表示,也正著手恢復遭入侵的合約、完成該合約的審計,並審查目前在其他地方開發中的相關變體。主要目標是查明攻擊者如何取得該合約的控制權,以及系統中是否存在其他漏洞。
儘管部分服務仍處於局部暫停狀態,WEMIX 表示,保護使用者資產並恢復生態系安全是其首要任務。該公司表示,隨著程序持續進行,將進一步公布調查結果、追回工作和長期安全改進的最新進展。