2026年7月26日,攻擊者取得WEMIX$穩定幣合約管理員權限,非法鑄造523萬枚WEMIX$(面值約523萬美元),穩定幣價格暴跌至0.0008美元。 攻擊者將鑄造的代幣兌換為30,736枚WEMIX與724,198.27枚USDC.e,並透過Chainlink CCIP與PLAY Bridge跨鏈至以太坊與BNB Smart Chain。

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in the July 2026 WEMIX hack, including the amount of unauthorized WEMIX$ stablecoin. Article summary: ## July 2026 WEMIX Hack — Full Breakdown. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026年7月26日,韓國區塊鏈遊戲公司Wemade旗下的WEMIX區塊鏈遭遇重大資安攻擊。攻擊者入侵了WEMIX$穩定幣智能合約的管理員權限,於協調世界時(UTC)9時17分(韓國時間下午6時17分)發動攻擊,未經授權鑄造了約523萬枚WEMIX$代幣。
雖然這些代幣的面值原應釘住1美元,但攻擊者在轉換後實際僅得手約724,000美元等值的其他資產。此事件是WEMIX自2025年2月PLAY Bridge遭駭(損失逾600萬美元)以來的第二次重大安全漏洞
。
各方消息來源對非法鑄造的數額描述略有不同,主要區別在於「面值」與「攻擊者實際得手金額」:
這724,000美元是攻擊者從原始網路移走的實際金額,代表立即實現的損失——但非法鑄造本身已從根本上動搖了WEMIX$穩定幣。
此次WEMIX駭客攻擊並非複雜的智能合約程式碼漏洞或閃電貸攻擊,而是根本性的存取控制漏洞。攻擊者入侵了WEMIX$智能合約的合約擁有者或管理員權限,從而取得了調用合約鑄造功能的權限——此權限本應僅限專案團隊使用
。
一旦攻擊者掌握鑰匙,攻擊流程相當直接:
此次攻擊直接與間接涉及以下資產與區塊鏈網路:
| 資產 | 在攻擊中的角色 |
|---|---|
| WEMIX$ | 被非法鑄造的美元釘住穩定幣 |
| WEMIX | WEMIX網路原生代幣;被盜30,736枚 |
| USDC.e | 橋接版本的USDC;被提取724,198.27枚 |
| 以太坊 | 被盜資金跨鏈後的主要目的地 |
| BNB Smart Chain | 被盜資金跨鏈後的次要目的地 |
在偵測到異常交易後,WEMIX及其母公司WEMADE啟動了一系列緊急應變措施以控制損害:
市場對此次攻擊的反應迅速且劇烈,在幾分鐘內蒸發了數十億韓元的市值:
此次2026年7月事件是WEMIX在不到18個月內的第二次重大安全失誤,且兩者的模式驚人相似。
2025年2月PLAY Bridge駭客攻擊:
2025年2月28日,攻擊者入侵了PLAY Bridge Vault,盜走逾865萬枚WEMIX代幣(當時價值約610萬至620萬美元)。根本原因是一組遭竊取的身份驗證金鑰。一名開發人員不慎將驗證金鑰上傳至共享儲存庫,攻擊者在兩個月後發現並利用其執行了15筆提款交易
。WEMIX基金會延遲數天才公布此漏洞(於3月4日公告),引發了廣泛批評
。
共同點:存取控制失敗
2026年7月的WEMIX$穩定幣攻擊,與2025年PLAY Bridge攻擊具有相同的基本弱點:兩者皆為存取控制失敗,而非智能合約邏輯錯誤。
此模式顯示WEMIX的內部安全實務與金鑰管理存在系統性弱點,而非一次性事件。此次重複發生的事件,加劇了韓國監管機構、交易所及整體加密社群對該項目保護其基礎設施能力的質疑。WEMIX的未來及其在國內交易所重新上架的可能性,現在取決於能否證明此核心安全問題已獲得解決
。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年7月26日,攻擊者取得WEMIX$穩定幣合約管理員權限,非法鑄造523萬枚WEMIX$(面值約523萬美元),穩定幣價格暴跌至0.0008美元。
2026年7月26日,攻擊者取得WEMIX$穩定幣合約管理員權限,非法鑄造523萬枚WEMIX$(面值約523萬美元),穩定幣價格暴跌至0.0008美元。 攻擊者將鑄造的代幣兌換為30,736枚WEMIX與724,198.27枚USDC.e,並透過Chainlink CCIP與PLAY Bridge跨鏈至以太坊與BNB Smart Chain。
WEMIX緊急暫停所有跨鏈橋、流動性池交易與網路服務,並請求中心化交易所凍結相關地址;Wemixfi總鎖倉量(TVL)在事件後驟降66%。