2026-07-30 10:56:09
WEMIX$ のコントラクト保有権は7月26日のスマートコントラクト侵害後に移転され、不正にミントされた 5.22M WEMIX$ が発見されました
PANewsによると、WEMIXは7月30日、7月26日に発生したWEMIX$ステーブルコインに関するセキュリティインシデントを発表した。2つのスマートコントラクト――DIOS(価格安定メカニズム)とAMA(1:1償還メカニズム)――の所有権が、認可されていない第三者に移転されていた。攻撃者は単一トランザクションで悪意のあるコントラクトをデプロイし、フラッシュローンとスワップを9ラウンド実行して、不正に5,225,524.9997 WEMIX$をミントした。さらに約723,244 USDC.eと34,752 WEMIXも送金された。 WEMIXは、秘密鍵の漏洩や社内システムの侵害は発生していないことを確認しており、この攻撃は公開されデプロイ済みのスマートコントラクトの脆弱性を突いたものだと説明している。攻撃者のアドレスは特定されており、取引所に対してフラグが立てられている。さらなるミントを防ぐため、WEMIX$のミント権限は剥奪され、正式な報告書が法執行機関に提出された。