來源大致同意黑客非法鑄造咗 522 萬至 523 萬個 WEMIX$。但因為面值同實際得手金額唔同,各平台嘅報導數字出現咗差異:
今次攻擊唔係乜嘢高深嘅智能合約代碼漏洞或者閃電貸攻擊,而係最簡單、最基本嘅 存取權限漏洞 。黑客 攻陷咗 WEMIX$ 合約嘅擁有者權限 (contract owner/admin privileges),攞到咗管理員先有嘅鑄幣權限——呢個權限本來應該只屬於項目團隊
。
黑客攞到權限之後,成件事簡單直接:
| 資產 | 角色 |
|---|---|
| WEMIX$ | 被非法鑄造嘅美元穩定幣 |
| WEMIX | WEMIX 網絡原生代幣,被提走 30,736 個 |
| USDC.e | 橋接版本嘅 USDC,被提取 724,198.27 個 |
| Ethereum | 被盜資金嘅主要目的區塊鏈 |
| BNB Smart Chain (BSC) | 被盜資金嘅次要目的區塊鏈 |
市場對呢次攻擊嘅反應極快而且極度負面,市值喺幾分鐘內蒸發咗天文數字:
呢次係 WEMIX 18 個月內第二次重大安全事件,而且個模式都幾相似。
2025 年 2 月嘅 PLAY Bridge 被盜事件:
2025 年 2 月 28 日,黑客利用 PLAY Bridge Vault 嘅漏洞,偷走咗超過 865 萬個 WEMIX 代幣(當時價值約 610 至 620 萬美元)。起因係一位開發人員唔小心將驗證金鑰上載咗去一個共享儲存庫,兩個月後被黑客發現,並用嚟執行咗 15 次提款交易
。WEMIX 基金會延遲咗幾日先公布(到 3 月 4 日),引來好多批評
。
共通點:權限管理失敗
呢個模式顯示 WEMIX 嘅內部安全措施同金鑰管理有系統性嘅弱點,而唔係單一事件。呢次事件加劇咗韓國監管機構、交易所同整個加密貨幣社群嘅壓力,各界都質疑呢個項目嘅安全基礎設施 。WEMIX 未來是否能夠返翻韓國交易所重新上架,而家就要睇佢哋有冇辦法徹底解決呢個核心安全問題
。