
WEMIX 證實,一名攻擊者於 7 月 26 日控制了其 WEMIX$ 穩定幣合約的擁有者權限。
這次存取允許攻擊者在未經批准的情況下鑄造代幣,並透過多個區塊鏈網路轉移資產。一份早期的韓國報導估計這次異常發行和轉移的價值約為 625 萬美元。WEMIX 後來發布的更新提供了更詳細的數據,指出約有 523 萬枚 WEMIX$ 被鑄造。
該公司表示,事件發生在世界標準時間 9:17 左右,即韓國時間晚上 6:17。WEMIX 識別了可疑攻擊者錢包,並請求交易所和穩定幣發行方協助凍結資產。同時也開始與區塊鏈安全公司合作追蹤交易。擁有者權限遭洩露的原因仍在調查中,WEMIX 警告稱其初步數據可能會有所變動。
根據 WEMIX 的官方事件更新,攻擊者未經許可發行了約 5,225,525 枚 WEMIX$。隨後,攻擊者將這些代幣轉換成 30,736 枚 WEMIX 和 724,198.27 枚 USDC.e。這個官方明細與最初估計的 625 萬美元有所不同,後者涵蓋了鏈上報告的更廣泛的異常發行和移動。
攻擊者將 USDC.e 橋接到以太坊和 BNB 智慧鏈,然後將部分資金兌換成包括 ETH 和 USDT 在內的資產。部分資產也到達了中心化交易所。WEMIX 表示,在收到協助請求後,數家交易所已凍結了相關地址。然而,該公司尚未公布這些交易所的名稱,也未說明有多少資金仍處於凍結狀態、可追回或仍在攻擊者控制之下。
該公司尚未說明普通用戶餘額是否直接受到影響。它也未發布受損合約、交易哈希值或追回金額的完整列表。這些細節很重要,因為鑄造代幣的名義價值不等於成功轉換並轉移的金額。WEMIX 表示其審查工作正在多個網路中持續進行。
WEMIX 暫時停止了所有連接 WEMIX3.0 網路的跨鏈橋。暫停範圍包括 Chainlink CCIP 和 PLAY Bridge。該公司還暫停了受影響流動性池的交易,移除了基金會提供的流動性,並停止了 WEMIX$ 模組和 PNIX 去中心化交易所。這些措施旨在阻止額外轉帳,同時團隊審查合約權限和相關系統。
在其首次公告中,WEMIX 表示已確認異常交易,並正在「分析事件原因並採取緊急措施」。該公司表示,一旦調查人員確認更多發現,便會發布。同時也要求用戶依賴官方管道而非未經證實的貼文。如果追蹤工作發現需要採取正式行動的證據,WEMIX 可能會聯繫執法機構。
WEMIX$ 旨在於 WEMIX3.0 網路上錨定美元。CoinGecko 數據顯示,在這次漏洞發生後,該穩定幣價格跌至接近其歷史低點,週跌幅約為 98.9%。價格變動發生在未經授權的鑄造和新鑄造代幣的快速轉換之後,儘管最終的財務損失與鑄造金額是獨立的。
此事件發生時,WEMIX 已經在其遊戲和金融服務中用 USDC.e 取代 WEMIX$。今年三月,該公司宣布 WEMIX PLAY 將把其基礎貨幣從 WEMIX$ 更改為 USDC.e。主要服務轉換預計在四月進行,並開始關閉或重組舊的 WEMIX$ 流動性池。因此,被入侵的合約屬於一個已逐漸減少使用的穩定幣系統。
最近的事件發生在 2025 年 2 月 WEMIX 的另一次安全漏洞之後。正如 crypto.news 先前報導,攻擊者從 Play Bridge 保險庫中移除了約 860 萬枚 WEMIX 代幣,當時價值約 604 萬美元。WEMIX 關閉了受影響的伺服器,並向首爾地方警察廳網路調查組報告了此案。
早先的事件也引起了批評,因為 WEMIX 在發現漏洞數天后才披露。韓國主要交易所後來於 2025 年 6 月將 WEMIX 下架。正如 crypto.news 相關報導指出,Upbit、Bithumb、Coinone、Korbit 和 Gopax 透過數位資產交易所聯盟協調了這一行動。新的合約漏洞發生在該項目即將進入可能提出國內重新上市申請的時期。
WEMIX 尚未發布最終攻擊報告、說明擁有者憑證被盜的來源,也未確認未追回的總損失。其最新回應著重於錢包追蹤、服務暫停、資產凍結請求和合約分析。預計將發布進一步公告,以釐清攻擊者是利用程式碼漏洞、獲得私鑰,還是存取了擁有合約控制權的內部帳戶。