根據韓媒報導,於 27 日(當地時間),韓國區塊鏈項目「윔엑스」的穩定幣合約遭到攻擊,導致與「윔엑스달러(WEMIX$)」相關的「詞」合約安全、「詞」跨鏈橋(Bridge)、「詞」去中心化金融(DeFi) 等議題再度引發關注。官方初步估算,約有 72萬4,198 美元規模的 USDC.e 被不法轉走,目前相關「詞」跨鏈服務與交易功能已被緊急暫停。
根據項目方於 27 日發布的初步事故報告,異常交易發生在週日世界協調時間(UTC)早上 9 時 17 分左右。攻擊者疑似利用合約漏洞,未經授權就額外鑄造約 523 萬枚 WEMIX$,隨後將其中一部分兌換為 3 萬 736 枚 윔엑스(WEMIX) 與約 72萬4,198.27 美元等值的 USDC.e。這些資產之後被跨鏈轉移到以太坊(ETH)與 BNB 智能鏈(BNB Smart Chain),再進一步換成以太幣(ETH)、泰達幣(USDT)等其他加密資產,並分散至多個地址,增加追蹤難度。
項目團隊表示,已經鎖定攻擊者相關錢包地址,並向多家中心化交易所以及穩定幣發行方發出「詞」凍結資產、「詞」鏈上追蹤、「詞」協調調查等請求。官方指出,部分交易所已對涉案地址進行凍結,試圖減少可被變現與轉移的資產規模。評論:從這次反應可見,攻擊一旦發生,專案方仍高度依賴中心化平台的配合來阻止資金外流,這也再度凸顯「去中心化」與「合規協作」之間的現實矛盾。
作為緊急應對措施,윔엑스團隊已暫停所有與其第一層區塊鏈「윔엑스3.0」相連的跨鏈橋服務。包括與主流跨鏈協議 Chainlink CCIP 相關的橋接功能,以及 PLAY Bridge 在內的所有相關橋接通道,目前均處於關閉狀態。此外,事故中涉及的流動性池已停止交易,且由基金會提供的流動性也被全部撤出,以避免進一步損失擴大。與本次攻擊直接相關的 WEMIX$ 模組與去中心化交易平台 PNIX 服務亦已全面暫停。
官方強調,事件的「詞」技術成因、「詞」實際損失規模、「詞」受影響用戶範圍仍在調查當中,目前公布的金額屬於初步估算,後續可能隨著調查進展而進行修正。團隊表示,將在釐清事故細節後,公布更完整的「詞」安全審計結果與「詞」補救方案,並針對穩定幣與橋接合約進行升級,以降低類似風險再度發生。
在整體市場層面,近期 DeFi 領域的總鎖倉價值(TVL)持續下滑,多起駭客事件與合約漏洞事故頻發,使得「詞」跨鏈橋安全、「詞」穩定幣機制設計與「詞」Layer1 公鏈生態安全治理再次成為市場關注焦點。評論:跨鏈橋與穩定幣合約正逐漸成為攻擊者的優先目標,一旦風險控管或權限設計出現疏漏,就可能放大利用空間。對投資人與用戶而言,單看公鏈或代幣品牌已不足夠,更需要留意其合約權限設計、審計品質與應變機制是否透明、完善。
留言 0