WEMIX主网遭恶意入侵,超72万枚稳定币被非法转移
第一层区块链平台WEMIX披露,其与WEMIX$稳定币关联的智能合约遭受权限泄露,导致攻击者在未授权情况下发行代币,并成功转移约72.4万枚USDC.e。
攻击路径披露:跨链套现与资产分散
据初步调查,异常操作发生于周日协调世界时9:17。攻击者通过伪造合约权限,生成约523万枚WEMIX$代币,随即兑换为30,736枚WEMIX原生代币及724,198.27枚USDC.e。随后,这批稳定币经由跨链桥机制被转移至以太坊与BNB智能链网络,并被转换为以太币、Tether(USDT)等主流资产,分批注入多个匿名地址。
交易所联动响应,资金冻结进行中
WEMIX已识别出攻击者使用的钱包地址,并向中心化交易平台及USDC.e发行方发出紧急冻结请求。目前部分交易所已对相关地址实施限制措施,防止资金进一步流转。公司强调,后续将协同监管机构与链上分析团队追踪资产流向。
系统紧急封控,多项服务暂时停摆
为遏制风险扩散,WEMIX宣布立即暂停所有基于WEMIX3.0网络的跨链桥接功能,包括Chainlink CCIP与PLAY Bridge。同时,受影响的流动性池交易已被关闭,基金会此前注入的流动性已全部撤回。此外,WEMIX$代币模块及PNIX去中心化交易所服务也同步下线。
事件仍在调查,数据或动态调整
WEMIX官方指出,此次攻击的根本原因及完整影响范围仍在深入排查中。由于数据溯源复杂,初期报告中的数值可能存在修正空间,公司将持续更新进展并通报社区。