WEMIX 遭合约入侵,攻击者转移约 72.4 万美元资产
攻击者利用稳定币合约权限漏洞,铸造并兑换约 72.4 万美元资产,部分资金已转入中心化交易所。
攻击经过
7 月 26 日(周日)09:17 UTC,WEMIX(韩国 Layer-1 区块链)遭遇合约入侵。初步调查显示,攻击者控制了 WEMIX$ 稳定币的合约所有权,未经授权铸造约 523 万枚 WEMIX$,随后将其兑换为 30,736 枚 WEMIX 及 724,198.27 枚 USDC.e。
USDC.e 随后跨链至以太坊和 BNB Smart Chain,兑换为 ETH 和 USDT 后分散至多个地址,部分已转入中心化交易所。
平台应对
WEMIX 已暂停所有跨链桥(含 Chainlink CCIP 和 PLAY Bridge)、受影响流动性池的交易,并撤回基金会提供的流动性。同时,WEMIX$ Module 和 PNIX DEX 暂停服务。
团队已标记攻击者钱包,请求交易所和稳定币发行方协助冻结资产,部分交易所已响应。调查仍在进行中,初步数字可能变动。
安全启示
事件再次表明,稳定币合约的权限管理是链上安全的核心防线,单点漏洞可能导致链上资产被大规模迁移并变现。
这篇内容的出处与状态
- 署名
- OceanAlt 编辑部
- 首次发布
- 2026-07-27
- 最后更新
- 2026-08-01
- 内容性质
- 快讯
- 原始资料
- 查看原文 ↗

