OceanAltOceanAlt
risk-events2026-07-272 分鐘讀完

WEMIX 遭合約入侵,攻擊者轉移約 72.4 萬美元資產

攻擊者利用穩定幣合約權限漏洞,鑄造並兌換約 72.4 萬美元資產,部分資金已轉入中心化交易所。

OOceanAlt 編輯部轉載來源
分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海報(英文)

攻擊經過

7 月 26 日(週日)09:17 UTC,WEMIX(韓國 Layer-1 區塊鏈)遭遇合約入侵。初步調查顯示,攻擊者控制了 WEMIX$ 穩定幣的合約所有權,未經授權鑄造約 523 萬枚 WEMIX$,隨後將其兌換為 30,736 枚 WEMIX724,198.27 枚 USDC.e

USDC.e 隨後跨鏈至以太坊和 BNB Smart Chain,兌換為 ETH 和 USDT 後分散至多個地址,部分已轉入中心化交易所。

平臺應對

WEMIX 已暫停所有跨鏈橋(含 Chainlink CCIPPLAY Bridge)、受影響流動性池的交易,並撤回基金會提供的流動性。同時,WEMIX$ ModulePNIX DEX 暫停服務。

團隊已標記攻擊者錢包,請求交易所和穩定幣發行方協助凍結資產,部分交易所已響應。調查仍在進行中,初步數字可能變動。

安全啟示

事件再次表明,穩定幣合約的權限管理是鏈上安全的核心防線,單點漏洞可能導致鏈上資產被大規模遷移並變現。

分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海報(英文)

這篇內容的出處與狀態

署名
OceanAlt 編輯部
首次發佈
2026-07-27
最後更新
2026-09-01
內容性質
快訊
原始資料
查看原文 ↗

引用這篇內容

OceanAlt 編輯部(2026)。《WEMIX 遭合約入侵,攻擊者轉移約 72.4 萬美元資產》。OceanAlt。https://oceanalt.com/zh/articles/flash-auto-ms2lgsmc-7(訪問日期:2026-09-16)

本文遵循 編輯準則與事實核查標準。發現錯誤請告訴我們,核實後會在此處公開更正。

先試一下 · 免費、不用註冊

付款前把收款地址粘進去,看它有沒有上過制裁名單、混幣器或詐騙標籤。

這套判斷也可以放進你自己的產品

一行代碼,不碰你的樣式和 JS。同一套結算前風險判斷可以出現在你的文章、你的錢包確認頁,或者作為接口供你的 Agent 在付款前調用。

組件不收集讀者身份。接入不代表 OceanAlt 對你的產品或頁面上的地址作安全背書。