
未经授权的 WEMIX$ 铸造暴露出合约所有者级控制权限遭突破,项目方在未给出重启时间表的情况下,暂停了跨链桥、流动性池、游戏关联功能及 NFT 服务。
Wemade表示,与WEMIX$相关的合约出现所有者级控制权限被攻破,导致自7月26日18:17(UTC+9)起约5,225,525枚WEMIX$被未经授权铸造,进而促使项目方大范围关闭跨链桥、流动性池以及多项WEMIX3.0服务。该项目白皮书称,WEMIX$由金库中的USDC提供100%抵押,且铸造应仅限于授予DIOS稳定协议的Authorized Mint Access,这表明此次事件绕过了该稳定币原定的1:1发行机制。 WEMIX表示,这些未经授权生成的代币被兑换为30,736枚WEMIX和724,198.27 USDC.e。项目方称,这些USDC.e随后被跨链转移至以太坊和BNB Smart Chain,换成包括ETH和USDT在内的资产,并分散至多个地址,其中部分资产之后被存入中心化交易所。该公司称,在收到协查请求后,部分交易所已冻结与攻击者相关的地址,但尚未披露冻结金额、最终损失估算、涉及的交易所,或用户是否遭受直接损失。 作为应对措施的一部分,WEMIX暂停了所有与WEMIX3.0相连的双向跨链桥,包括其Chainlink CCIP通道和PLAY Bridge,同时停止WEMIX-USDC.e、WEMIX-WEMIX$、CROW-WEMIX$、TIPO-WEMIX$和PLAY-WEMIX$资金池的交易。项目方还暂停了WEMIX$ Module和PNIX 去中心化交易所(DEX),限制部分游戏中的区块链关联功能,并关闭NFT市场的交易与竞拍。此次扰动也影响到一项于2025年9月宣布的过渡安排,即逐步停止使用WEMIX$、转而采用USDC.e,同时继续通过WEMIX$ Module提供转换功能,而该模块目前仍处于暂停状态。另据Bitget表示,由于钱包维护,将自2026-07-26 19:51(UTC+8)起暂停WEMIX Mainnet的充提服务,恢复时间将另行公告。