区块链生态项目WEMIX于7月26日报告了一起严重的智能合约安全事件,攻击者获取了合约所有者权限,随后铸造并转移了价值约625万美元的WEMIX代币,引发市场对该协议安全性的广泛担忧。此次攻击暴露了特权合约访问层面的漏洞,而非普通用户钱包问题。

图片来源:WEMIX.com
这一发现加剧了外界对项目内部安全控制措施的审查。与此同时,团队已识别出受影响地址,并开始与交易所及区块链安全公司合作追踪资金流向。调查仍在进行中,未来可能披露更多细节。WEMIX必须迅速控制漏洞、加强合约安全,并通过透明的进展更新来恢复投资者信心。
链上转移揭露攻击路径
攻击者在利用合约漏洞后迅速将盗取资产分散转移,增加了资金追回难度。在铸造了523万枚WEMIX$代币后,攻击者将其兑换为30,736枚WEMIX和724,198.27枚USDC.e。

图片来源:WEMIX.com
随后,资金通过以太坊(ETH)和BNB Chain多次转移,最终转换为ETH、USDT等资产。这一操作降低了直接可追溯性,增加了资金在多平台间扩散的风险。WEMIX已追踪到攻击者钱包并与交易所达成合作,部分交易所已冻结相关地址。这些措施可能延缓进一步转移,但每次成功的跨链转移都会进一步降低资金追回的可能性。
能否通过控制措施恢复信心?
WEMIX随后重点限制生态系统内的潜在损失,追踪缺失资金的位置。团队立即禁用了所有活跃的WEMIX 3.0桥接功能,撤销了部分流动性池,并暂停了其他相关功能,以防止后续资金被转移。这使得调查人员获得额外时间追踪交易历史链条,并直接与冻结了攻击者地址的交易所运营商沟通。调查人员仍在审查相关合约以找出攻击路径并关闭剩余安全缺口。
技术防护措施可能控制住眼前威胁,但恢复信心需要透明的沟通、更强的安全控制以及生态系统的长期稳定。
总结
WEMIX遭遇了价值625万美元的智能合约攻击,跨链资金转移使得资产追回愈发困难。WEMIX的应对控制措施将决定此次攻击是孤立事件,还是引发更广泛的生态系统动荡。
