WEMIX生态系统因异常发行约525万枚WEMIX代币,损失约625万美元,被盗资金已通过跨链桥转移至以太坊和BNB链。攻击者将资产兑换为ETH和USDT,在多个钱包间转移资金,并将部分存入中心化交易所,目前调查仍在进行中。
2026年7月26日18:17(UTC+9),WEMIX生态系统出现一笔异常交易。WEMIX及相关合约的所有者权限遭到入侵,攻击者得以未经授权发行WEMIX代币,并从协议中提取USDC.e。目前已确认的数据如下:约5,225,525枚WEMIX$被异常发行,并兑换为30,736枚WEMIX和724,198.27枚USDC.e。兑换后的USDC.e被桥接至以太坊和BNB链,再兑换为ETH和USDT并分散转移,其中部分资金直接流入中心化交易所。此外,当前总损失约625万美元,相当于约87亿韩元。
WEMIX团队迅速采取遏制措施。内部和外部桥接均已暂停,Chainlink CCIP的桥接功能也已停止,PLAY Bridge暂时下线。此外,WEMIX-USDC.e、WEMIX-WEMIX$等多个流动性池的交易被暂停,基金会提供的流动性也已提前回收。在服务端,WEMIX$模块、PNIX DEX及相关后端系统暂停运行,部分游戏中的区块链关联内容被屏蔽,NFT市场交易暂停,WEMIX PLAY相关功能也进入保护状态。
已识别出攻击者地址,并正在追踪链上资金流向。团队已联系多家全球交易所和稳定币发行方请求冻结合作,部分交易所已对与攻击相关的地址完成冻结。此外,针对相同和相关合约的全面排查正在进行中,并已引入外部专家协助。
此次大规模攻击导致桥接暂停、流动性池下线,显示WEMIX在完整事件报告和恢复计划公布之前,将面临直接的抛售压力与用户信任危机。遏制速度至关重要——每多一小时的不明朗,都会在财务损失之外加剧声誉损害。