الصفحة الرئيسةمركز أخبار LBank
ويكسمكس تُعلّق الجسور بعد اختراق مفتاح المالك الذي سك 5.23 مليون WEMIX
wemix-freezes-bridges-after-owner-key-breach-mints-5-23m-wemix
ويكسمكس تُعلّق الجسور بعد اختراق مفتاح المالك الذي سك 5.23 مليون WEMIX
سمح اختراق صلاحيات المالك لمهاجم بسك حوالي 5.23 مليون دولار WEMIX$ جديد دون تفويض. وعلقت WEMIX الجسور ومجمعات السيولة والخدمات ذات الصلة، بينما تتبعت البورصات الأموال المشبوهة وجمدتها. يأتي هذا الحادث بعد اختراق جسر WEMIX في عام 2025، ويحدث في خضم انتقالها نحو خدمات USDC.e.
2026-07-27 المصدر:crypto.news

أكدت WEMIX أن مهاجمًا سيطر على امتيازات المالك المرتبطة بعقد عملتها المستقرة WEMIX$ في 26 يوليو.

ملخص
  • سمحت امتيازات المالك المخترقة للمهاجم بسك حوالي 5.23 مليون WEMIX$ جديد بدون تفويض.
  • علقت WEMIX الجسور ومجمعات السيولة والخدمات ذات الصلة بينما قامت البورصات بتتبع وتجميد الأموال المشتبه بها.
  • يأتي الحادث بعد اختراق جسر WEMIX في عام 2025 ويصادف فترة انتقالها نحو خدمات USDC.e.

سمح هذا الوصول للمهاجم بإنشاء توكنات دون موافقة ونقل الأصول عبر عدة شبكات بلوكتشين. قدر تقرير كوري مبكر الإصدار والتحويلات غير الطبيعية بحوالي 6.25 مليون دولار. وقدم تحديث لاحق من WEMIX رقمًا أكثر تفصيلاً يقارب 5.23 مليون WEMIX$ تم سكها.

قالت الشركة إن الحادث بدأ حوالي الساعة 9:17 بالتوقيت العالمي المنسق، أو 6:17 مساءً بتوقيت كوريا الجنوبية. حددت WEMIX محافظ المهاجم المشتبه بها وطلبت من البورصات ومصدري العملات المستقرة المساعدة في تجميد الأصول. كما بدأت في تتبع المعاملات مع شركات أمان البلوكتشين. ولا يزال سبب اختراق امتيازات المالك قيد التحقيق، وحذرت WEMIX من أن أرقامها الأولية قد تتغير.

المهاجم يحول WEMIX$ المَسكوكة إلى أصول أخرى

وفقًا لتحديث WEMIX الرسمي بشأن الحادث، أصدر المهاجم حوالي 5,225,525 WEMIX$ بدون إذن. ثم حول المهاجم هذه التوكنات إلى 30,736 WEMIX و 724,198.27 USDC.e. ويختلف هذا التوزيع الرسمي عن التقدير الأول البالغ 6.25 مليون دولار، والذي غطى الإصدار والحركة غير الطبيعية الأوسع المبلغ عنها على السلسلة.

قام المهاجم بتحويل USDC.e عبر جسور إلى شبكة إيثريوم وسلسلة BNB الذكية قبل مبادلة أجزاء من الأموال إلى أصول تشمل ETH و USDT. ووصلت بعض الأصول أيضًا إلى البورصات المركزية. وقالت WEMIX إن عدة بورصات قامت بتجميد العناوين المرتبطة بعد تلقي طلبات المساعدة. ومع ذلك، لم تذكر الشركة أسماء هذه البورصات أو تحدد مقدار الأموال التي لا تزال مجمدة أو قابلة للاسترداد أو تحت سيطرة المهاجم.

لم تذكر الشركة ما إذا كانت أرصدة المستخدمين العاديين قد تأثرت بشكل مباشر. كما أنها لم تنشر قائمة كاملة بالعقود المخترقة أو رموز المعاملات (transaction hashes) أو المبالغ المستردة. هذه التفاصيل مهمة لأن القيمة الاسمية للتوكنات التي تم إنشاؤها لا تساوي المبلغ الذي تم تحويله وسحبه بنجاح. وقالت WEMIX إن مراجعتها مستمرة الآن عبر عدة شبكات.

WEMIX توقف الجسور والخدمات المتأثرة

أوقفت WEMIX مؤقتًا جميع الجسور المتصلة بشبكة WEMIX3.0. وشمل التعليق Chainlink CCIP وجسر PLAY. كما أوقفت الشركة التداول في مجمعات السيولة المتأثرة، وأزالت السيولة التي توفرها المؤسسة، وأوقفت وحدة WEMIX$ ومنصة PNIX اللامركزية. هدفت هذه الخطوات إلى منع المزيد من التحويلات بينما يراجع الفريق أذونات العقد والأنظمة ذات الصلة.

في إشعارها الأول، قالت WEMIX إنها أكدت وجود معاملات غير طبيعية وأنها "تحلل حاليًا سبب الحادث وتتخذ إجراءات طارئة." وقالت الشركة إنها ستنشر المزيد من النتائج بمجرد تأكيد المحققين لها. كما طلبت من المستخدمين الاعتماد على القنوات الرسمية بدلاً من المنشورات غير الموثقة. قد تتصل WEMIX بوكالات إنفاذ القانون إذا كشف عمل التتبع عن أدلة تتطلب اتخاذ إجراء رسمي.

العملة المستقرة تفقد ربطها خلال انتقال مخطط إلى USDC.e

صُممت WEMIX$ لتتبع الدولار الأمريكي على شبكة WEMIX3.0. وأظهرت بيانات CoinGecko انخفاض العملة المستقرة بالقرب من أدنى مستوى مسجل لها بعد الاختراق، مع انخفاض أسبوعي بلغ حوالي 98.9%. تبعت حركة السعر سك العملات غير المصرح به والتحويل السريع للتوكنات التي تم إنشاؤها حديثًا، على الرغم من أن الخسارة المالية النهائية تظل منفصلة عن المبلغ المَسْكوك.

جاء الحادث بينما كانت WEMIX بالفعل تستبدل WEMIX$ بـ USDC.e عبر خدماتها للألعاب والمالية. في مارس، أعلنت الشركة أن WEMIX PLAY ستغير عملتها الأساسية من WEMIX$ إلى USDC.e. وقد حددت موعد الانتقال الرئيسي للخدمة في أبريل وبدأت في إغلاق أو إعادة تنظيم مجمعات WEMIX$ القديمة. وبالتالي، كان العقد المخترق ينتمي إلى نظام عملة مستقرة يتجه بالفعل نحو استخدام أقل.

الاختراق الجديد يأتي بعد اختراق جسر Play في عام 2025

يتبع هذا الحدث الأخير اختراقًا أمنيًا منفصلاً لـ WEMIX في فبراير 2025. كما ذكرت crypto.news سابقًا، أزال المهاجمون حوالي 8.6 مليون توكن WEMIX، بقيمة تقريبية 6.04 مليون دولار في ذلك الوقت، من Play Bridge Vault. أغلقت WEMIX الخادم المتأثر وبلغت وكالة شرطة العاصمة سيول ووحدة التحقيقات الإلكترونية بالقضية.

أدى ذلك الحادث السابق أيضًا إلى انتقادات لأن WEMIX كشفت عنه بعد عدة أيام من اكتشاف الاختراق. وقامت البورصات الكبرى في كوريا الجنوبية لاحقًا بإلغاء إدراج WEMIX في يونيو 2025. وكما أشارت تغطية crypto.news ذات الصلة، قامت Upbit و Bithumb و Coinone و Korbit و Gopax بتنسيق الإجراء من خلال تحالف بورصات الأصول الرقمية. حدث اختراق العقد الجديد مع اقتراب المشروع من الفترة التي قد يصبح فيها طلب إعادة الإدراج المحلي ممكنًا.

لم تصدر WEMIX تقرير هجوم نهائي، ولم تسمي مصدر بيانات اعتماد المالك المسروقة أو تؤكد إجمالي الخسارة غير المستردة. تركز استجابتها الأخيرة على تتبع المحافظ، وتعليق الخدمات، وطلبات تجميد الأصول، وتحليل العقود. ومن المتوقع صدور إشعارات أخرى لتوضيح ما إذا كان المهاجم قد استغل رمزًا برمجيًا، أو حصل على مفتاح خاص، أو وصل إلى حساب داخلي يتمتع بحقوق التحكم في العقد.

العملات المشفرة الشائعة
سجل الآن ولا تفوّت أي تحديثات!