WEMIX再遭安全漏洞:未经授权铸造代币致72.4万美元被盗
2026-07-27 18:09 loading...
关键要点
网络全面服务中断已实施
两年内再次遭遇重大黑客攻击
7月26日,WEMIX$稳定币合约的所有者权限遭到未授权访问,导致攻击者得以铸造523万枚代币。
被盗代币被兑换为30,736枚WEMIX代币及724,198枚USDC.e,随后被转移至以太坊和BNB智能链网络。
事件发生后,所有WEMIX跨链桥、流动性池、PNIX交易所及WEMIX$模块的运营已立即暂停。
多家加密货币交易所在收到WEMIX的紧急请求后,已冻结与此次入侵相关的地址。
这是WEMIX自2025年2月以来遭遇的第二次重大安全事件,当时该网络被盗约600万美元。
区块链游戏平台WEMIX于7月26日披露,未授权方已成功获取其WEMIX$稳定币智能合约的管理权限。该安全事件大约在世界协调时间9时17分被检测到。
利用这一高级权限,攻击者通过未经授权的铸造操作生成了约523万枚WEMIX$代币。这些非法生成的代币随后被兑换为30,736枚WEMIX代币和724,198.27枚USDC.e。
被盗的USDC.e随后通过跨链桥协议被转移至以太坊和BNB智能链网络。在完成跨链转移后,部分资金被兑换为以太币和Tether的USDT,所得收益被分散至多个钱包地址。
部分被盗资产最终流入了中心化加密货币交易所。WEMIX成功追踪到攻击者的钱包地址,并立即向多家交易所及稳定币发行方发出紧急冻结请求。该公司已确认,多个交易平台已锁定相关地址。
然而,WEMIX并未披露具体是哪些交易所采取了行动,也未提供已冻结或追回资金的确切数额。
网络全面服务中断已实施
安全事件发生后,WEMIX立即启动应急措施,关闭了所有与WEMIX3.0生态系统连接的跨链桥基础设施。这包括暂停Chainlink CCIP和PLAY桥接服务。
所有受影响的流动性池中的交易活动均被冻结。WEMIX从相关池中撤回了基金支持的流动性,并在对合约访问权限进行全面审计的同时,禁用了WEMIX$模块和PNIX去中心化交易所平台。
根据WEMIX的声明,关于所有者级别权限如何被攻破的调查仍在进行中。团队警告称,随着跨链调查的深入,初步的损失评估可能会有所调整。
来自CoinGecko的市场数据显示,WEMIX$在入侵消息传出后暴跌至接近历史最低点,周跌幅约为98.9%。此次崩盘是由未经授权的代币创建及随后的快速清算引发的。
此次入侵的时机尤为不幸,因为WEMIX此前正积极推动其游戏生态系统和金融服务从WEMIX$向USDC.e过渡。该公司曾在3月宣布,WEMIX PLAY将把其主要货币从WEMIX$迁移至USDC.e,并计划在4月完成全面转换。
两年内再次遭遇重大黑客攻击
此次安全事件是WEMIX近年来遭遇的第二次重大入侵。早在2025年2月,恶意攻击者成功从Play Bridge Vault中盗取了约860万枚WEMIX代币,当时价值约604万美元。
此前的事件因WEMIX延迟披露而引发了巨大争议,该公司在最初发现入侵数天后才对外公布。作为回应,韩国主要加密货币交易所——Upbit、Bithumb、Coinone、Korbit和Gopax——于2025年6月采取协调行动,将WEMIX代币下架。
此次最新安全事件发生时,该项目正接近寻求在韩国国内交易所重新上市的资格窗口期。WEMIX尚未发布全面的事后分析报告,也未确定凭证泄露的源头,或披露最终无法追回的资产数额。
相关阅读
-
Pump.fun (PUMP) 消化大量代币解锁后飙升50%——下一步何去何从?币种百科 2026-07-27 17:35
-
加密黑客新闻:WEMIX确认遭625万美元安全漏洞矿业头条 2026-07-27 16:46
-
BitMart交易所关停,BMX代币暴跌81%,提现问题加剧矿业头条 2026-07-27 16:46
-
WEMIX确认管理员权限遭入侵,导致异常铸造520万美元稳定币DeFi 2026-07-27 15:21
-
本周关键代币解锁包括价值978万美元的SUI矿业头条 2026-07-27 14:20
-
Storj申请破产,探索代币持有者股权置换路径矿业头条 2026-07-27 12:46
-
WEMIX合约所有权遭入侵,522万枚代币被非法铸造矿业头条 2026-07-27 12:46
-
Storj申请破产,评估代币持有者股权方案矿业头条 2026-07-27 12:46
-
WEMIX确认智能合约遭入侵,625万美元非法铸造代币已被转移矿业头条 2026-07-27 12:45
-
Storj申请破产,为代币持有者规划股权路径矿业头条 2026-07-27 12:45