韓國 WEMIX 合約遭駭,72.4 萬美元穩定幣跨鏈逃逸全過程

WEMIX 基礎設施合約遭駭客竊取所有權,暴發 523 萬 WEMIX$ 後跨兩條鏈換成多筆資產,72.4 萬美元穩定幣已流向多個錢包。
(前情提要:快訊》Sui 生態 DeFi 協議 AftermathFi 遭駭!36 分鐘被抽走 110 萬美元 USDC)
(背景補充:DeFi安全專欄|拆解Cream.Finance「ERC-777重入攻擊」,駭客獲利1,880萬美元)

本文目錄

Toggle

  • 攻擊時間線:9:17 UTC 暴發 523 萬穩定幣
  • 全面停擺:橋接、流動性池與DEX全數暫停
  • DeFi 合約安全再顯脆弱

韓國 WEMIX 第一層區塊鏈網路於週日遭遇合約攻擊,駭客竊取了與 WEMIX$ 穩定幣掛鉤的合約所有權,在短時間內暴發 523 萬枚 WEMIX$ 並跨鏈換成 72.4 萬美元等值的 USDC.e,資金隨後被分散到多個錢包。

攻擊時間線:9:17 UTC 暴發 523 萬穩定幣

根據 WEMIX 初步事件更新,異常交易發生於週日 9:17 UTC。駭客先在 WEMIX 鏈上暴發了約 523 萬枚 WEMIX$ 穩定幣,接著將其中 30,736 枚轉換為 WEMIX 原生代幣,其餘則換成 724,198.27 USDC.e。

這筆 USDC.e 隨後被跨橋到以太坊與 BNB Smart Chain,並交換成以太幣(ETH)和 Tether 的 USDT 等多種資產,最終分散到多個地址。

全面停擺:橋接、流動性池與DEX全數暫停

WEMIX 宣布暫時中止所有連線到其 Layer-1 網路 WEMIX 3.0 的橋接服務,包含 Chainlink CCIP 與 PLAY Bridge。受影響的流動性池交易也被暫停,基金會撤回了提供的流動性,WEMIX$ Module 與 PNIX 去中心化交易所等服務同步停擺。

WEMIX 指出,部分資金已被存入集中式交易所,公司識別出駭客的錢包地址並向交易所與穩定幣發行者請求凍結資產,部分交易所已對相關地址執行凍結。

DeFi 合約安全再顯脆弱

WEMIX 表示攻擊原因與完整影響仍在調查中,初步數字可能隨調查推進而調整。這也呼應了 2026 年 DeFi 市場的趨勢,根據統計,今年 DeFi 總鎖定價值已下降 39%,多起駭客事件讓加密貨幣網路的安全問題持續受關注。

WEMIX 此次事件提醒了 Layer-1 區塊鏈的一個基本事實:合約所有權的轉移往往在鏈上無聲無息,直到資金開始流動才會被察覺。對於依賴跨鏈橋接與穩定幣的 DeFi 生態來說,合約漏洞的連鎖效應遠比單一協議的損失更值得警惕。

WEMIX0.21%
SUI0.85%
USDC0.00%
ETH3.41%
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆