WEMIX 遭合約入侵,攻擊者轉移約 72.4 萬美元資產
攻擊者利用穩定幣合約權限漏洞,鑄造並兌換約 72.4 萬美元資產,部分資金已轉入中心化交易所。

攻擊經過
7 月 26 日(週日)09:17 UTC,WEMIX(韓國 Layer-1 區塊鏈)遭遇合約入侵。初步調查顯示,攻擊者控制了 WEMIX$ 穩定幣的合約所有權,未經授權鑄造約 523 萬枚 WEMIX$,隨後將其兌換為 30,736 枚 WEMIX 及 724,198.27 枚 USDC.e。
USDC.e 隨後跨鏈至以太坊和 BNB Smart Chain,兌換為 ETH 和 USDT 後分散至多個地址,部分已轉入中心化交易所。
平臺應對
WEMIX 已暫停所有跨鏈橋(含 Chainlink CCIP 和 PLAY Bridge)、受影響流動性池的交易,並撤回基金會提供的流動性。同時,WEMIX$ Module 和 PNIX DEX 暫停服務。
團隊已標記攻擊者錢包,請求交易所和穩定幣發行方協助凍結資產,部分交易所已響應。調查仍在進行中,初步數字可能變動。
安全啟示
事件再次表明,穩定幣合約的權限管理是鏈上安全的核心防線,單點漏洞可能導致鏈上資產被大規模遷移並變現。
這篇內容的出處與狀態
- 署名
- OceanAlt 編輯部
- 首次發佈
- 2026-07-27
- 最後更新
- 2026-09-01
- 內容性質
- 快訊
- 原始資料
- 查看原文 ↗
相關閱讀
付款前把收款地址粘進去,看它有沒有上過制裁名單、混幣器或詐騙標籤。



