WEMIX 所有者密钥泄露导致 523 万枚 WEMIX$ 被增发,已冻结桥接服务

WEMIX
USDC
ETH
BNB
USDT
跨链转账稳定币增发所有者密钥泄露桥接冻结WEMIX$USDC.e黑客攻击
2026-07-27来源: crypto.news
WEMIX 所有者密钥泄露导致 523 万枚 WEMIX$ 被增发,已冻结桥接服务

WEMIX 确认,一名攻击者于 7 月 26 日控制了与其 WEMIX$ 稳定币合约相关的所有者权限。

摘要

  • 被攻破的所有者权限使攻击者能够未经授权铸造约 523 万枚新 WEMIX$。
  • WEMIX 暂停了跨链桥、流动性池及相关服务,同时交易所追踪并冻结了可疑资金。
  • 此次事件发生在 WEMIX 2025 年跨链桥攻击之后,正值其向 USDC.e 服务过渡期间。

该权限使攻击者能够未经批准创建代币,并通过多个区块链网络转移资产。韩国早期的一份报告估计,异常发行和转移的金额约为 625 万美元。随后 WEMIX 的更新给出了更详细的数字,大约铸造了 523 万枚 WEMIX$。

该公司表示,事件始于 UTC 时间约 9:17,即韩国时间下午 6:17。WEMIX 识别出疑似攻击者钱包,并要求交易所和稳定币发行方协助冻结资产。同时,它开始与区块链安全公司一起追踪交易。所有者权限被攻破的原因仍在调查中,WEMIX 警告其初步数字可能会发生变化。

攻击者将铸造的 WEMIX$ 转换为其他资产

根据 WEMIX 的官方事件更新,攻击者未经许可发行了约 5,225,525 枚 WEMIX$。随后,攻击者将这些代币转换为 30,736 枚 WEMIX 和 724,198.27 枚 USDC.e。这一官方细分与最初 625 万美元的估计不同,后者涵盖了链上报告的更广泛的异常发行和转移。

攻击者将 USDC.e 桥接至以太坊和 BNB 智能链,然后将部分资金兑换为 ETH 和 USDT 等资产。部分资产也流入了中心化交易所。WEMIX 表示,几家交易所在收到协助请求后已冻结相关地址。然而,该公司并未透露这些交易所的名称,也未说明有多少资金仍被冻结、可追回或处于攻击者控制之下。

该公司尚未说明普通用户余额是否受到直接影响。它也未公布受攻击合约的完整列表、交易哈希或追回金额。这些细节很重要,因为创建代币的名义价值并不等于成功转换和转移的金额。WEMIX 表示,其审查目前正在多个网络上继续进行。

WEMIX 暂停跨链桥和受影响服务

WEMIX 暂时停止了所有连接到 WEMIX3.0 网络的跨链桥。暂停范围包括 Chainlink CCIP 和 PLAY 跨链桥。该公司还暂停了受影响流动性池的交易,移除了基金会提供的流动性,并停止了 WEMIX$ 模块和 PNIX 去中心化交易所。这些措施旨在阻止额外转移,同时团队审查合约权限和相关系统。

在第一份通知中,WEMIX 表示已确认异常交易,并正在“分析事件原因并采取紧急措施”。该公司表示,将在调查人员确认后公布更多发现。它还要求用户依赖官方渠道,而非未经核实的帖子。如果追踪工作发现需要正式行动的证据,WEMIX 可能会联系执法机构。

稳定币在计划中的 USDC.e 过渡期间脱锚

WEMIX$ 旨在追踪 WEMIX3.0 网络上的美元。CoinGecko 数据显示,该稳定币在遭攻击后跌至接近历史低点,周跌幅约 98.9%。价格变动紧随未经授权的铸造和新创建代币的快速转换,尽管最终财务损失与铸造金额是分开的。

该事件发生时,WEMIX 已在其游戏和金融服务中将 WEMIX$ 替换为 USDC.e。3月,该公司宣布 WEMIX PLAY 将把基础货币从 WEMIX$ 改为 USDC.e。它计划于4月进行主要服务过渡,并开始关闭或重组旧的 WEMIX$ 池。因此,被攻破的合约属于一个已走向减少使用的稳定币系统。

新漏洞紧随2025年Play Bridge黑客攻击之后

最新事件之前,WEMIX 在2025年2月曾发生另一起安全漏洞。据 crypto.news 此前报道,攻击者从 Play Bridge Vault 中盗走了约860万枚WEMIX 代币,当时价值约604万美元。WEMIX 关闭了受影响的服务器,并向首尔地方警察厅网络调查组报案。

此前的事件也引发了批评,因为 WEMIX 在发现漏洞数天后才披露。韩国主要交易所随后于2025年6月将 WEMIX 下架。正如 crypto.news 相关报道指出,Upbit、Bithumb、Coinone、Korbit 和 Gopax 通过数字资产交易所联盟协调了此次行动。新的合约漏洞发生时,该项目正接近未来可能申请国内重新上市的时间点。

WEMIX 尚未发布最终攻击报告,未指明被盗所有者凭证的来源,也未确认未追回的总损失。其最新回应侧重于钱包追踪、服务暂停、资产冻结请求和合约分析。预计后续公告将澄清攻击者是否利用了代码漏洞、获取了私钥或访问了具有合约控制权的内部账户。