WEMIXチームは、WEMIX$ステーブルコインに関連する契約の所有権が侵害され、約523万トークンが無許可で発行されたと発表しました。これを受け、WEMIX3.0ネットワーク上のブリッジ、流動性プール、および複数のサービスを一時停止しました。
コントラクト所有者の違反がWEMIX$の1:1設計をテストしました
WEMIX3.0ホワイトペーパーは、WEMIX$が財務省が保有するUSDCによって100%コラテラル化されており、その供給量が財務省のUSDC残高と等しくなるべきであると説明しています。また、新規発行は認可された新規発行アクセスを通じてのみ可能であり、これはDIOS安定性プロトコルにのみ付与されるとされています。
WEMIXの事象の初期報告によると、異常な取引は7月26日18:17(UTC+9)またはUTCで09:17に、WEMIX$関連の契約の所有権が侵害された後に発生しました。
二つの文書を総合すると、所有者レベルの制御が、ホワイトペーパーで意図されたミント経路以外でトークンを生成するために使用されたことが示されている。WEMIXは、その制御がどのように侵害されたかの正確な経路を公表していないし、攻撃者が後に移動させたUSDC.eが財務省から直接得られたことをその更新で確立していない。
WEMIXは、不正に取得された5,225,525 WEMIX$が、ネットワークのネイティブトークンであるWEMIXトークン30,736単位と、WEMIX3.0で使用されるブリッジされたステーブルコインである724,198.27 USDC.eに変換されたと述べました。同社は、変換されたUSDC.eがEthereumおよびBNB Smart Chainにブリッジされ、ETHやUSDTを含む資産に交換され、複数のアドレスに分配されたと明確に述べました。これらの資産の一部は後日、中央集権的取引所に預けられました。
発行されたトークンの名目上の数量は、523万ドルの損失を意味しません。WEMIXは最終的な損失額の推定を発表しておらず、関与した取引所も特定していません。一部の取引所が協力要請を受け、攻撃者に関連するアドレスを凍結したと述べましたが、凍結された数量を明示せず、個々のユーザーの残高に損失が発生したかについては言及していません。
制御がブリッジ、取引、ゲーム、NFTに及んだ
WEMIXの7月26日の対応では、WEMIX3.0に接続されているすべてのブリッジが一時停止されたと明記され、Chainlink CCIPルートおよびPLAYブリッジを含みます。この発表では、攻撃の原因をChainlinkに帰属させず、CCIPの失敗も報告していません。
更新により、WEMIX-USDC.e、WEMIX-WEMIX$、CROW-WEMIX$、TIPO-WEMIX$、PLAY-WEMIX$ プールの取引が停止されたことが示されました。WEMIX$ モジュールとPNIX DEXは一時停止され、一部のゲームのブロックチェーン連携機能が制限され、NFTマーケットプレイスの取引と入札が無効化されました。
この混乱は、WEMIXが2025年9月の発表で、WEMIX$の利用を段階的に廃止し、代わりにUSDC.eを採用すると発表したことに続き、WEMIX$モジュールを通じた変換は継続すると述べた。そのモジュールは、7月26日の事象更新で一時停止されたサービスの一覧に含まれていた。
その更新では、WEMIXは再開のタイムテーブルを提供していません。未解決の原因、最終的な影響、凍結された数量、および潜在的なユーザー損失により、この事象の範囲は同社の今後の調査結果に依存しています。
投稿 脆弱な所有者契約により、ハッカーが520万枚のWEMIXステーブルコインを空から印刷可能になり、ネットワーク全体が停止に追い込まれた は、CryptoSlate で最初に公開されました。




