Layer-1 のブロックチェーンネットワークである WEMIX は、攻撃者が 7 月 27 日に WEMIX ステーブルコインに関連するコントラクトの所有権を侵害し、未承認で約 523 万枚の WEMIX を発行したうえで、それを 30,736 枚の WEMIX と 724,198.27 枚の USDC.e に交換したと発表した。これらの USDC.e はその後、イーサリアムおよび BNB スマートチェーンへブリッジされた。
攻撃の実行過程:523 万 WEMIX の未承認発行
WEMIX の初期の事件アップデートによると、攻撃者が WEMIX コントラクトの所有権を侵害した後、未承認で約 523 万枚の WEMIX が発行された。発行された WEMIX は 30,736 枚の WEMIX と 724,198.27 枚の USDC.e に交換された。これらの USDC.e はその後、クロスチェーンブリッジを通じてイーサリアムおよび BNB スマートチェーンへ転送され、さらに ETH や Tether USDT などの資産に交換され、複数のアドレスへ分配された。
WEMIX によれば、一部の資金は中央集権型取引所に保管されている。同社は攻撃者のウォレットアドレスを特定しており、関連する取引所およびステーブルコインの発行元に対して資産の凍結を求めている。
WEMIX の停止サービス一覧と凍結支援要請
今回の攻撃を検知した後、WEMIX は以下の対応を停止または実施した:
すべてのブリッジサービス:Chainlink CCIP と PLAY Bridge を含む、WEMIX3.0 Layer-1 ネットワークに接続されているすべてのブリッジサービスを停止
影響を受けた流動性プールの取引:影響を受けた流動性プールのすべての取引活動を停止
ファウンデーションの流動性:ファウンデーションが提供する流動性を引き揚げ
WEMIX モジュール:WEMIX 関連モジュールのサービスを停止
PNIX DEX:PNIX の分散型取引所サービスを停止
凍結要請:攻撃者のウォレットアドレスを特定し、中央集権型取引所およびステーブルコインの発行元に対して関連資産の凍結を要請。複数の取引所が関連アドレスを凍結済み
よくある質問
WEMIX 攻撃における異常取引は、いつ発生しましたか?
WEMIX の初期の事件アップデートによると、異常取引は 2026 年 7 月 27 日(日)UTC 時間 9:17 に発生した。それ以前に、WEMIX は 7 月 26 日に WEMIX にセキュリティ上の問題があることを発表し、調査を開始していた。
攻撃者は今回の事件で、いくらの資金を移転しましたか?
攻撃者は未承認で約 523 万枚の WEMIX を発行し、それを 30,736 枚の WEMIX と 724,198.27 枚の USDC.e(約 72.4 万ドル)に交換した。USDC.e はイーサリアムおよび BNB スマートチェーンにブリッジされた後、さらに ETH と USDT に交換され、複数のアドレスへ分散された。
WEMIX は盗まれた資金を取り戻しましたか?
報道時点で、WEMIX は攻撃者のウォレットアドレスを特定し、関連する取引所およびステーブルコインの発行元に対して資産の凍結を要請しており、複数の取引所が関連アドレスを凍結済み。事故の原因とすべての影響は依然として調査中であり、WEMIX は初期データが変わる可能性があること、最終結果は WEMIX の公式発表に従うことを述べている。