إيقاف WEMIX بعد سكّ 5.2 مليون عملة مستقرة دون تفويض عبر عقد مخترق

ملخص سوق AI
أوقفت WEMIX3.0 الجسور ومجمّعات السيولة وعدة خدمات بعد سكّ نحو 5.23 مليون WEMIX$ عبر ملكية عقد مُخترقة، ثم جرى مبادلتها إلى WEMIX وUSDC.e، وجسرها إلى Ethereum/BNB، وإرسال جزء منها إلى منصات CEXs. إن نقص الوضوح بشأن مسار الاستغلال والخسائر النهائية وتأثيره على المستخدمين يرفع مخاوف مخاطر الطرف المقابل ومخاطر الجسور، وهو ما يضغط عادةً على شهية المخاطر الأوسع في سوق الكريبتو على المدى القريب.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+0.43%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد فريق WEMIX بأن السيطرة على ملكية عقد مرتبط بالعملة المستقرة WEMIX$ تعرضت للاختراق، ما أتاح سكّ نحو 5.23 مليون رمز دون تصريح. وعلى إثر ذلك، علّقت الشبكة الجسور ومجمّعات السيولة وعدداً من الخدمات على WEMIX3.0. اختراق مالك العقد يضع اختباراً لتصميم WEMIX$ بنسبة 1:1 بحسب الورقة البيضاء لـWEMIX3.0، تُعرَّف WEMIX$ على أنها مغطاة بالكامل بنسبة 100% بعملة USDC محفوظة في الخزانة، مع التزام بأن يظل المعروض مساوياً لحجم USDC الموجود في الخزانة. وتذكر الوثيقة أيضاً أن عملية السكّ محصورة عبر آلية "Authorized Mint Access"، والممنوحة حصراً لبروتوكول الاستقرار DIOS. وفي تحديث أولي للحادثة، قالت WEMIX إن المعاملات غير الطبيعية بدأت عند الساعة 18:17 بتاريخ 26 يوليو (UTC+9)، أي 09:17 بالتوقيت العالمي UTC، عقب اختراق ملكية عقد مرتبط بـWEMIX$. وبالجمع بين ما ورد في التحديث والورقة البيضاء، يتضح أن صلاحيات على مستوى المالك استُخدمت لإنتاج رموز خارج مسار السكّ المقصود في التصميم. ولم تكشف WEMIX عن الكيفية التي تم بها الاستحواذ على تلك الصلاحيات، كما لم يؤكد تحديثها أن USDC.e الذي حرّكه المهاجم جاء مباشرة من الخزانة. تحويلات إلى WEMIX وUSDC.e ثم جسور إلى Ethereum وBNB Smart Chain قالت WEMIX إن 5,225,525 من WEMIX$ غير المصرّح بها جرى تحويلها إلى 30,736 وحدة من الرمز الأصلي للشبكة WEMIX وإلى 724,198.27 من USDC.e، وهي العملة المستقرة المُجسّرة المستخدمة على WEMIX3.0. وأضافت الشركة أن USDC.e الناتجة من التحويل جرى تمريرها عبر الجسور إلى Ethereum وBNB Smart Chain، ثم مبادلتها إلى أصول شملت ETH وUSDT وتوزيعها على عدة عناوين. وأشارت إلى أن جزءاً من هذه الأصول أودِع لاحقاً لدى منصات تداول مركزية. وأوضحت WEMIX أن عدد الرموز المسكوكة لا يعني بالضرورة خسارة بقيمة 5.23 مليون دولار. وحتى الآن، لم تصدر تقديراً نهائياً للخسائر ولم تحدد المنصات المعنية. كما ذكرت أن بعض المنصات جمّدت عناوين مرتبطة بالمهاجم بعد تلقي طلبات تعاون، دون الإفصاح عن المبالغ المجمدة أو ما إذا كانت أرصدة المستخدمين قد تأثرت. تعليق شامل للجسور والتداول وخدمات الألعاب وNFT تضمن رد WEMIX الصادر في 26 يوليو تعليق جميع الجسور المتصلة بـWEMIX3.0 وإليها، بما في ذلك مسار Chainlink CCIP وPLAY Bridge. ولم ينسب الإعلان الاختراق إلى Chainlink ولم يذكر حدوث خلل في CCIP. كما شمل التحديث إيقاف التداول في مجمّعات WEMIXUSDC.e وWEMIXWEMIX$ وCROWWEMIX$ وTIPOWEMIX$ وPLAYWEMIX$. وتم إيقاف WEMIX$ Module ومنصة PNIX DEX، وتقييد ميزات مرتبطة بالبلوكتشين في بعض الألعاب، وتعطيل التداول وتقديم العطاءات في سوق الـNFT. وجاءت هذه الاضطرابات بعد إعلان WEMIX في سبتمبر 2025 نيتها التخلص تدريجياً من WEMIX$ لصالح USDC.e مع استمرار عمليات التحويل عبر WEMIX$ Module، وهي الخدمة التي كانت ضمن القائمة المعلّقة في تحديث 26 يوليو. ولم تقدم WEMIX جدولاً زمنياً لإعادة فتح الخدمات في ذلك التحديث. ولا تزال أسباب الاختراق وحجم الأثر النهائي والمبالغ المجمّدة وإمكانية وقوع خسائر للمستخدمين غير محسومة، ما يجعل نطاق الحادثة رهناً بالنتائج التي ستعلنها الشركة لاحقاً.