WEMIX 據報所有者權限遭入侵,導致 625 萬美元代幣遭未授權鑄造
重點速覽
- •據報 WEMIX 發生合約所有者權限遭入侵事件,導致 625 萬美元的代幣被未授權鑄造並轉移。
- •根據目前可取得的證據,入侵方式、是否追回資產,以及進一步補救措施尚未獲確認。
- •此事件指向存取控制與管理金鑰安全問題,而非市場驅動事件。
- •未授權代幣創建可能稀釋既有持有者,並引發對供應控制可靠性的疑慮。
- •多重簽章授權、時間鎖與持續監控等安全控制措施,被凸顯為保護具特權智慧合約功能的防護手段。

據報 WEMIX 合約所有者權限遭到入侵,導致價值 625 萬美元的代幣被非法鑄造並轉移。此事件使區塊鏈遊戲基礎設施及其他智慧合約系統中的管理金鑰安全再次受到審視。
WEMIX 代幣鑄造事件的據報細節
據報此次入侵涉及合約所有者權限遭到攻破。在智慧合約中,所有者權限是指授予指定地址的高階權限,使其能執行管理操作,例如鑄造新代幣、暫停轉帳,或升級合約邏輯。
當這些權限由攻擊者控制時,攻擊者實際上便能以專案本身的授權行事。根據 WEMIX Foundation 發布的說明,本次事件的結果是代幣被未授權創建並隨後轉移。
WEMIX 此前也曾面臨安全事件。據 BleepingComputer 報導,其 Play Bridge 曾在另一起攻擊中遭利用,造成約 610 萬美元被竊。
根據目前可取得的證據,最新這起所有者權限遭入侵事件的操作細節仍未獲確認。目前尚未確定存取權是如何取得、是否已有任何資金被追回,或是否已採取其他補救措施。除已報導的未授權鑄造與轉移之外,其他細節在未經主要來源確認前均應視為尚未核實。
對代幣持有者與智慧合約安全的影響
合約所有者權限遭到入侵,指向的是存取控制與管理金鑰方面的弱點,而非市場相關問題。在所有者金鑰可控制供應相關功能的代幣合約中,控制該金鑰的一方可能能夠鑄造代幣或執行其他敏感的管理操作。這使得特權金鑰成為 Web3 系統中價值最高的目標之一。
未授權鑄造對持有者而言影響重大,因為新創建的代幣可能稀釋既有供應,並可能在專案能夠回應之前被轉移。即使完整技術細節尚未公布,非法鑄造也可能引發外界對代幣供應控制完整性的疑問。對受影響用戶與交易對手而言,最相關的更新將是來自主要來源的披露,包括遭入侵的權限、任何交易追蹤,以及合約控制或管理金鑰是否已輪換或受限。
此事件反映加密產業更廣泛的安全疑慮。Binance 創辦人 CZ 此前曾警告,看似從外部運作正常的加密業務內部也可能存在隱藏的安全風險,而權限管理仍是反覆出現的營運風險。
面向人的攻擊途徑仍是金鑰外洩的常見路徑。Binance 會進行內部紅隊釣魚測試,並對重複失敗者設有後果;研究人員也記錄了 BlueNoroff 如何利用假的 Zoom 與 Teams 會議鎖定加密用戶並蒐集憑證。
對整個產業而言,安全層面的教訓是,具特權的合約功能應透過多重簽章授權、時間鎖與持續監控等控制措施加以保護,以便在異常鑄造或其他敏感操作導致價值流出系統前,能夠被偵測並阻止。