WEMIX 官方确认,攻击者于 7 月 26 日控制了其 WEMIX$ 稳定币合约的所有者权限,未经授权铸造了约 523 万枚新 WEMIX$。随后,项目方紧急暂停了所有桥梁、流动性池及相关服务,并与交易所合作追踪并冻结可疑资金。
据 WEMIX 最新事件更新,攻击者利用被泄露的所有者权限,在 UTC 时间 9:17(韩国时间下午 6:17)开始铸造约 5,225,525 枚 WEMIX$。随后将其中部分代币兑换为 30,736 枚 WEMIX 和 724,198.27 枚 USDC.e,并通过桥接将 USDC.e 转移至以太坊和 BNB 智能链,进一步兑换为 ETH、USDT 等资产,部分资金已流入中心化交易所。WEMIX 已请求多家交易所冻结相关地址,但未公布具体冻结金额或可追回比例。
WEMIX 临时关闭了所有连接 WEMIX3.0 网络的桥梁,包括 Chainlink CCIP 和 PLAY Bridge,同时暂停了受影响流动性池的交易、移除基金会提供的流动性,并停止 WEMIX$ 模块和 PNIX 去中心化交易所。项目方表示正与区块链安全公司合作追踪交易,并可能联系执法机构。
此次安全事件导致 WEMIX$ 稳定币大幅脱锚,CoinGecko 数据显示其周跌幅约 98.9%,接近历史低点。值得注意的是,WEMIX 此前已计划逐步用 USDC.e 取代 WEMIX$,并于 3 月宣布将游戏服务平台 WEMIX PLAY 的基础货币从 WEMIX$ 切换至 USDC.e,此次漏洞发生在过渡期内。
这并非 WEMIX 首次遭遇安全漏洞。2025 年 2 月,攻击者曾从 Play Bridge Vault 盗走约 860 万枚 WEMIX 代币(当时价值约 604 万美元),项目方在数日后才披露,引发韩国主要交易所于 6 月联合下架 WEMIX。目前,WEMIX 尚未公布最终攻击报告、所有者凭证泄露来源或总不可追回损失,仅表示将继续进行跨链审查并发布后续通知。
