WEMIX 的第一層區塊鏈網路報告稱,攻擊者在週日 9:17 UTC 先後取得連結到其 WEMIX$ 穩定幣的合約所有權後,移動了約 724,000 美元的 USDC.e 代幣。此漏洞導致未經授權的約 523 萬 WEMIX$ 代幣發行,這些代幣在被跨鏈至以太坊與 BNB 智能鏈之前,先被兌換為 30,736 WEMIX 與 724,198.27 USDC.e。WEMIX 暫停了所有連接到其 WEMIX3.0 網路的跨鏈橋,並向中心化交易所請求凍結資產;其中部分交易所已凍結與該事件相關的地址。
攻擊者將 523 萬 WEMIX$ 於多條鏈上轉換
根據 WEMIX 的初步事件更新,異常交易發生在週日 9:17 UTC。攻擊者發行了約 523 萬 WEMIX$,該資金被兌換為 30,736 WEMIX 與 724,198.27 USDC.e。接著,USDC.e 被跨鏈至以太坊與 BNB 智能鏈,然後在兌換成包含 Ether 與 Tether's USDT(USDT)等資產後,分散至多個地址。
WEMIX 表示,部分資金已存入中心化交易所。該公司辨識出攻擊者的錢包,並向交易所與穩定幣發行方請求凍結資產與協助。
WEMIX 暫停跨鏈橋並請求交易所凍結資產
該公司暫時停止所有連接到其第一層網路 WEMIX3.0 的跨鏈橋,包括 Chainlink CCIP 與 PLAY Bridge。它也停止了受影響流動性池的交易、撤回由基金會提供的流動性,並暫停了包含 WEMIX$ 模組與 PNIX 去中心化交易所的服務。
WEMIX 表示,部分交易所已先行凍結與該事件相關的地址。
調查仍在進行,初步數據可能變動
WEMIX 表示,原因與全部影響仍在調查中,並警告初步數字可能會改變。
常見問題(FAQ)
週日 9:17 UTC WEMIX 發生了什麼?
一名攻擊者入侵了與 WEMIX 的 WEMIX$ 穩定幣相關的合約所有權,並在未獲授權的情況下發行了約 523 萬 WEMIX$ 代幣。攻擊者將這些代幣兌換為 30,736 WEMIX 與 724,198.27 USDC.e,接著在將 USDC.e 跨鏈至以太坊與 BNB 智能鏈後,交換成包含 Ether 與 Tether's USDT(USDT)等資產。
WEMIX 如何回應這次資安漏洞?
WEMIX 暫時停止了所有連接到 WEMIX3.0 的跨鏈橋,包括 Chainlink CCIP 與 PLAY Bridge。該公司同時停止了受影響流動性池的交易、撤回由基金會提供的流動性、暫停 WEMIX$ 模組與 PNIX 去中心化交易所,辨識攻擊者錢包,並向中心化交易所與穩定幣發行方請求凍結資產。