WEMIX披露安全事件进展:系公开合约漏洞被利用,私钥未泄露

WEMIX披露安全事件进展:系公开合约漏洞被利用,私钥未泄露

N
News Editor
2026-07-30 10:53:00
WEMIX公布WEMIX$安全事件原因分析与处置进展。7月26日,DIOS与AMA两个合约所有权被转移至未经授权的第三方,攻击者通过恶意合约控制相关合约,并在九轮闪电贷与swap交易后非法增发5,225,524.9997枚WEMIX$。WEMIX表示,事件并非内部系统被入侵或管理员私钥泄露,而是链上已公开智能合约漏洞被利用;团队已撤销WEMIX$铸币权、锁定攻击者地址并向执法部门报案。

WEMIX 发布 WEMIX$ 安全事件原因分析及应对更新称,7 月 26 日,两个智能合约的所有权被转移至未经授权的第三方,事件并非 WEMIX 内部系统被入侵,也不存在管理员私钥泄露。

两个合约被未经授权控制

受影响的合约分别是 DIOS 和 AMA。根据 WEMIX 的说明,DIOS 旨在维持 WEMIX$ 的价格稳定,AMA 则用于以 1:1 的比例将 WEMIX$ 兑换为抵押资产。

攻击者在一笔交易中部署了恶意合约,随后控制这两个合约,并执行了九轮闪电贷和 swap 交易,最终导致 5,225,524.9997 WEMIX$ 被非法增发。

攻击路径与资金流向

WEMIX 表示,此次事件利用的是链上已公开智能合约中的漏洞。攻击者随后转出约 723,244 USDC.e 以及 34,752 WEMIX。

另有与 WEMIX$ 关联的游戏代币交易仍在分析中。团队表示,在确认影响范围和赔偿金额后,将披露更多细节。

已采取的处置措施

为防止进一步铸币,WEMIX$ 的铸币权已被撤销。WEMIX 称,攻击者地址已经查明,接收资金的交易所也已被要求将相关地址列入黑名单。

团队还称,已向相关执法部门提交正式报告,目前调查仍在进行中。

此前消息显示,WEMIX 合约所有权被入侵后,超过 522 万枚 WEMIX 被增发,相关资金已跨链转至以太坊和 BSC。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
640

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。