Trang chủTrung tâm tin tức LBank
WEMIX đóng băng các cầu nối sau vụ xâm phạm khóa quản trị, đúc 5,23 triệu WEMIX
wemix-freezes-bridges-after-owner-key-breach-mints-5-23m-wemix
WEMIX đóng băng các cầu nối sau vụ xâm phạm khóa quản trị, đúc 5,23 triệu WEMIX
Đặc quyền quản trị bị đánh cắp đã cho phép kẻ tấn công đúc khoảng 5,23 triệu WEMIX mới một cách trái phép. WEMIX đã đình chỉ các cầu nối, bể thanh khoản và các dịch vụ liên quan trong khi các sàn giao dịch truy vết và đóng băng số tiền đáng ngờ. Sự cố này xảy ra sau vụ tấn công cầu nối năm 2025 của WEMIX và diễn ra trong quá trình dự án này chuyển đổi sang các dịch vụ USDC.e.
2026-07-27 Nguồn:crypto.news

WEMIX xác nhận rằng một kẻ tấn công đã chiếm quyền kiểm soát các đặc quyền sở hữu liên quan đến hợp đồng stablecoin WEMIX$ của họ vào ngày 26 tháng 7.

Tóm tắt
  • Quyền sở hữu bị xâm phạm cho phép kẻ tấn công đúc khoảng 5,23 triệu WEMIX$ mới mà không được ủy quyền.
  • WEMIX đã tạm dừng các cầu nối, bể thanh khoản và các dịch vụ liên quan trong khi các sàn giao dịch theo dõi và đóng băng các khoản tiền đáng ngờ.
  • Sự cố này xảy ra sau vụ tấn công cầu nối của WEMIX vào năm 2025 và diễn ra trong quá trình chuyển đổi sang các dịch vụ USDC.e.

Quyền truy cập này cho phép kẻ tấn công tạo token mà không cần phê duyệt và chuyển tài sản qua một số mạng lưới blockchain. Một báo cáo ban đầu của Hàn Quốc định giá số lượng phát hành và chuyển giao bất thường này vào khoảng 6,25 triệu USD. Bản cập nhật sau đó của WEMIX đã đưa ra con số chi tiết hơn là khoảng 5,23 triệu WEMIX$ đã được đúc.

Công ty cho biết sự cố bắt đầu vào khoảng 9:17 UTC, tức 6:17 chiều tại Hàn Quốc. WEMIX đã xác định các ví của kẻ tấn công bị nghi ngờ và yêu cầu các sàn giao dịch cùng các nhà phát hành stablecoin giúp đóng băng tài sản. Công ty cũng bắt đầu truy vết các giao dịch với các công ty bảo mật blockchain. Nguyên nhân của việc quyền sở hữu bị xâm phạm vẫn đang được điều tra, và WEMIX cảnh báo rằng các con số ban đầu của họ có thể thay đổi.

Kẻ tấn công chuyển đổi WEMIX$ đã đúc thành các tài sản khác

Theo bản cập nhật sự cố chính thức của WEMIX, kẻ tấn công đã phát hành khoảng 5.225.525 WEMIX$ mà không được phép. Kẻ tấn công sau đó đã chuyển đổi các token này thành 30.736 WEMIX và 724.198,27 USDC.e. Chi tiết chính thức này khác với ước tính ban đầu là 6,25 triệu USD, vốn bao gồm toàn bộ số lượng phát hành và chuyển động bất thường được báo cáo trên chuỗi.

Kẻ tấn công đã chuyển USDC.e sang Ethereum và BNB Smart Chain trước khi hoán đổi một phần số tiền này thành các tài sản bao gồm ETH và USDT. Một số tài sản cũng đã đến các sàn giao dịch tập trung. WEMIX cho biết một số sàn giao dịch đã đóng băng các địa chỉ liên quan sau khi nhận được yêu cầu giúp đỡ. Tuy nhiên, công ty chưa nêu tên các sàn giao dịch đó hoặc cho biết có bao nhiêu tiền vẫn bị đóng băng, có thể phục hồi hoặc nằm dưới sự kiểm soát của kẻ tấn công.

Công ty chưa cho biết số dư của người dùng thông thường có bị ảnh hưởng trực tiếp hay không. Công ty cũng chưa công bố danh sách đầy đủ các hợp đồng bị xâm phạm, mã băm giao dịch hoặc số tiền phục hồi. Những chi tiết đó rất quan trọng vì giá trị danh nghĩa của các token được tạo không bằng số tiền đã được chuyển đổi và rút đi thành công. WEMIX cho biết việc xem xét của họ hiện vẫn đang tiếp tục trên một số mạng lưới.

WEMIX tạm dừng các cầu nối và dịch vụ bị ảnh hưởng

WEMIX đã tạm thời ngừng tất cả các cầu nối kết nối với mạng WEMIX3.0. Việc tạm dừng này bao gồm Chainlink CCIP và PLAY Bridge. Công ty cũng tạm dừng giao dịch trong các bể thanh khoản bị ảnh hưởng, loại bỏ thanh khoản do quỹ cung cấp và ngừng hoạt động Module WEMIX$ cùng sàn giao dịch phi tập trung PNIX. Các bước này nhằm chặn các giao dịch chuyển tiền bổ sung trong khi nhóm xem xét các quyền hợp đồng và các hệ thống liên quan.

Trong thông báo đầu tiên, WEMIX cho biết họ đã xác nhận các giao dịch bất thường và đang "phân tích nguyên nhân của sự cố và thực hiện các biện pháp khẩn cấp." Công ty cho biết sẽ công bố thêm các phát hiện khi các nhà điều tra xác nhận chúng. Công ty cũng yêu cầu người dùng dựa vào các kênh chính thức thay vì các bài đăng chưa được xác minh. WEMIX có thể liên hệ với các cơ quan thực thi pháp luật nếu công việc truy vết xác định được bằng chứng đòi hỏi hành động pháp lý chính thức.

Stablecoin mất peg trong quá trình chuyển đổi sang USDC.e theo kế hoạch

WEMIX$ được thiết kế để neo giá vào đồng đô la Mỹ trên mạng WEMIX3.0. Dữ liệu của CoinGecko cho thấy stablecoin này đã giảm xuống gần mức thấp kỷ lục sau vụ vi phạm, với mức giảm hàng tuần khoảng 98,9%. Diễn biến giá này xảy ra sau việc đúc tiền trái phép và chuyển đổi nhanh chóng các token mới được tạo, mặc dù thiệt hại tài chính cuối cùng vẫn tách biệt với số lượng đã được đúc.

Sự cố này xảy ra khi WEMIX đang trong quá trình thay thế WEMIX$ bằng USDC.e trên các dịch vụ trò chơi và tài chính của mình. Vào tháng 3, công ty đã thông báo rằng WEMIX PLAY sẽ thay đổi tiền tệ cơ sở từ WEMIX$ sang USDC.e. Công ty đã lên lịch chuyển đổi dịch vụ chính vào tháng 4 và bắt đầu đóng hoặc tổ chức lại các bể WEMIX$ cũ. Do đó, hợp đồng bị vi phạm thuộc về một hệ thống stablecoin đã dần chuyển sang giảm sử dụng.

Vụ vi phạm mới tiếp nối vụ hack Play Bridge năm 2025

Sự kiện mới nhất này tiếp nối một vụ vi phạm bảo mật WEMIX riêng biệt vào tháng 2 năm 2025. Như crypto.news đã đưa tin trước đây, những kẻ tấn công đã lấy đi khoảng 8,6 triệu token WEMIX, trị giá khoảng 6,04 triệu USD vào thời điểm đó, từ Kho tiền Play Bridge. WEMIX đã đóng máy chủ bị ảnh hưởng và báo cáo vụ việc cho đơn vị điều tra tội phạm mạng của Cơ quan Cảnh sát Thủ đô Seoul.

Sự cố trước đó cũng đã gây ra nhiều chỉ trích vì WEMIX đã tiết lộ vài ngày sau khi phát hiện vụ vi phạm. Các sàn giao dịch lớn của Hàn Quốc sau đó đã hủy niêm yết WEMIX vào tháng 6 năm 2025. Như tin tức liên quan của crypto.news đã lưu ý, Upbit, Bithumb, Coinone, Korbit và Gopax đã phối hợp hành động thông qua Liên minh Sàn giao dịch Tài sản Kỹ thuật số. Vụ vi phạm hợp đồng mới xảy ra khi dự án đang đến gần thời điểm mà một đơn đăng ký niêm yết lại trong nước trong tương lai có thể trở thành hiện thực.

WEMIX chưa công bố báo cáo tấn công cuối cùng, nêu tên nguồn gốc của thông tin xác thực quyền sở hữu bị đánh cắp hoặc xác nhận tổng thiệt hại chưa được phục hồi. Phản ứng mới nhất của công ty tập trung vào truy vết ví, tạm dừng dịch vụ, yêu cầu đóng băng tài sản và phân tích hợp đồng. Các thông báo tiếp theo dự kiến sẽ làm rõ liệu kẻ tấn công đã khai thác mã, lấy được khóa riêng hay truy cập tài khoản nội bộ có quyền kiểm soát hợp đồng.