各方消息來源對非法鑄造的數額描述略有不同,主要區別在於「面值」與「攻擊者實際得手金額」:
這724,000美元是攻擊者從原始網路移走的實際金額,代表立即實現的損失——但非法鑄造本身已從根本上動搖了WEMIX$穩定幣。
此次WEMIX駭客攻擊並非複雜的智能合約程式碼漏洞或閃電貸攻擊,而是根本性的存取控制漏洞。攻擊者入侵了WEMIX$智能合約的合約擁有者或管理員權限,從而取得了調用合約鑄造功能的權限——此權限本應僅限專案團隊使用。
一旦攻擊者掌握鑰匙,攻擊流程相當直接:
此次攻擊直接與間接涉及以下資產與區塊鏈網路:
| 資產 | 在攻擊中的角色 |
|---|---|
| WEMIX$ | 被非法鑄造的美元釘住穩定幣 |
| WEMIX | WEMIX網路原生代幣;被盜30,736枚 |
| USDC.e | 橋接版本的USDC;被提取724,198.27枚 |
| 以太坊 | 被盜資金跨鏈後的主要目的地 |
| BNB Smart Chain | 被盜資金跨鏈後的次要目的地 |
在偵測到異常交易後,WEMIX及其母公司WEMADE啟動了一系列緊急應變措施以控制損害:
市場對此次攻擊的反應迅速且劇烈,在幾分鐘內蒸發了數十億韓元的市值:
此次2026年7月事件是WEMIX在不到18個月內的第二次重大安全失誤,且兩者的模式驚人相似。
2025年2月PLAY Bridge駭客攻擊:
2025年2月28日,攻擊者入侵了PLAY Bridge Vault,盜走逾865萬枚WEMIX代幣(當時價值約610萬至620萬美元)。根本原因是一組遭竊取的身份驗證金鑰。一名開發人員不慎將驗證金鑰上傳至共享儲存庫,攻擊者在兩個月後發現並利用其執行了15筆提款交易。WEMIX基金會延遲數天才公布此漏洞(於3月4日公告),引發了廣泛批評。
共同點:存取控制失敗
2026年7月的WEMIX$穩定幣攻擊,與2025年PLAY Bridge攻擊具有相同的基本弱點:兩者皆為存取控制失敗,而非智能合約邏輯錯誤。
此模式顯示WEMIX的內部安全實務與金鑰管理存在系統性弱點,而非一次性事件。此次重複發生的事件,加劇了韓國監管機構、交易所及整體加密社群對該項目保護其基礎設施能力的質疑。WEMIX的未來及其在國內交易所重新上架的可能性,現在取決於能否證明此核心安全問題已獲得解決。