WEMIX因所有者密钥泄露冻结桥接服务,非法铸造523万WEMIX$

1 周前
閱讀 4 分鐘
9 視圖

WEMIX安全事件概述

WEMIX确认,攻击者于7月26日控制了与其WEMIX$稳定币合约相关的所有者权限。这一访问权限使攻击者能够在未获批准的情况下创建代币,并通过多个区块链网络转移资产。早期的韩国报道估计异常发行和转移的价值约为625万美元,而WEMIX后来的更新则提供了更详细的数字,约为铸造的523万WEMIX$

攻击后果与响应

最新消息:WEMIX在攻击者利用相关智能合约进行攻击后,暂停了桥接服务WEMIX代币的交易,损失约为724,000美元。网络已冻结受影响的资金,并在调查进行期间暂停了关键服务。该事件发生在协调世界时9:17,或韩国时间下午6:17。

WEMIX识别出可疑的攻击者钱包,并请求交易所和稳定币发行商协助冻结资产。同时,它还开始与区块链安全公司追踪交易。

所有者权限泄露的原因仍在调查中,WEMIX警告称其初步数据可能会有所变化。

攻击细节与资产转移

根据WEMIX的官方事件更新,攻击者未经许可发行了约5,225,525 WEMIX$。随后,攻击者将这些代币转换为30,736 WEMIX724,198.27 USDC.e。这个官方细分与最初的625万美元估计有所不同,后者涵盖了在链上报告的更广泛的异常发行和转移。

攻击者将USDC.e桥接到以太坊和BNB智能链,然后将部分资金兑换为包括ETHUSDT在内的资产。一些资产也到达了中心化交易所。WEMIX表示,在收到请求后,几家交易所已冻结相关地址。

用户影响与后续措施

该公司尚未说明普通用户的余额是否受到直接影响。它也没有发布被攻击合约、交易哈希或恢复金额的完整列表。这些细节很重要,因为创建的代币的名义价值并不等于成功转换和移除的金额。WEMIX表示,其审查工作仍在多个网络中进行。

WEMIX暂时停止了与WEMIX3.0网络连接的所有桥接服务。暂停涵盖了Chainlink CCIPPLAY Bridge。该公司还暂停了受影响流动性池的交易,移除了基金会提供的流动性,并停止了WEMIX$模块PNIX去中心化交易所。这些措施旨在阻止额外的转移,同时团队审查合约权限和相关系统。

事件背景与未来展望

此次事件发生时,WEMIX已经在其游戏和金融服务中将WEMIX$替换为USDC.e。今年3月,该公司宣布WEMIX PLAY将把基础货币从WEMIX$更改为USDC.e,并计划在4月进行主要服务过渡,开始关闭或重组旧的WEMIX$流动性池。因此,被攻击的合约属于一个已经在减少使用的稳定币系统。

这一最新事件发生在2025年2月WEMIX发生的另一场安全漏洞之后。正如crypto.news之前报道的,攻击者从Play Bridge Vault中移除了约860万WEMIX代币,当时价值约604万美元。WEMIX关闭了受影响的服务器,并向首尔市警察局网络调查单位报告了此案。

早期事件也引发了批评,因为WEMIX在发现漏洞几天后才披露此事。

WEMIX尚未发布最终攻击报告,未透露被盗所有者凭证的来源或确认总的未恢复损失。其最新回应集中在钱包追踪、服务暂停、资产冻结请求和合约分析上。预计将有进一步通知,以澄清攻击者是利用代码、获得私钥,还是访问了具有合约控制权的内部账户。