摘要:WEMIX$稳定币合约于7月26日遭遇未授权访问,攻击者铸造523万枚代币并转移至多条链。平台已全面暂停服务,多家交易所响应冻结相关地址。这是其两年内第二次重大安全事件。

币圈界报道:
WEMIX$智能合约遭权限窃取,大规模代币伪造引发系统性风险
2024年7月26日,区块链游戏生态WEMIX披露其核心资产之一——WEMIX$稳定币智能合约的所有者权限遭到非法获取。该事件在世界协调时间9时17分被监测到,攻击者随即通过越权操作生成约523万枚未经授权的代币。
跨链资产转移路径已锁定,多平台同步冻结异常地址
被盗代币被迅速兑换为30,736枚WEMIX原生代币及724,198.27枚USDC.e,并通过Chainlink CCIP与PLAY桥接协议转移至以太坊和BNB智能链网络。部分资金随后被转换为以太币与USDT,并分散至多个钱包地址。
在事件曝光后,WEMIX立即向多家主流加密货币交易平台发出紧急请求,要求冻结关联地址。据确认,包括Upbit、Bithumb在内的多家机构已执行封锁措施,但具体追回金额与涉及交易所名单尚未公开。
生态运营全面暂停,核心基础设施进入安全审计阶段
为防止进一步损失,所有跨链桥接服务(含Chainlink CCIP与PLAY桥)已被即时关闭。受影响的流动性池交易功能全面冻结,项目方已撤出基金支持的流动性,并对合约权限体系展开深度审查。
WEMIX官方表示,当前仍无法确定权限泄露的具体技术路径,初步损失评估可能随跨链溯源工作的推进而更新。市场数据显示,受此事件影响,WEMIX$价格在消息发布后暴跌近99%,跌至历史低位。
两年内两度遭重创,信任危机持续发酵
此次事件是继2025年2月从Play Bridge Vault中盗走价值约604万美元代币后的第二次重大安全事故。彼时因信息披露延迟,引发韩国五大交易所集体下架其代币,造成严重声誉损害。
目前,该项目正处在争取重返韩国交易所的关键窗口期,但仍未公布完整事后分析报告,亦未揭示凭证泄露源头或最终无法追回的资金规模。安全透明度问题再度成为市场关注焦点。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
