
حمله به شبکه ویمیکس (WEMIX) باعث خروج حدود ۷۲۴ هزار دلار شد؛ این بلاک چین لایه یک اعلام کرد مهاجم مالکیت یک قرارداد مرتبط با استیبل کوین WEMIX$ را در اختیار گرفته و بدون مجوز توکن صادر کرده است. تراکنشهای غیرعادی روز یکشنبه ساعت ۹:۱۷ به وقت جهانی ثبت شدهاند.
حمله به شبکه ویمیکس چطور انجام شد؟
بر اساس گزارش اولیه این شبکه، مهاجم حدود ۵.۲۳ میلیون واحد WEMIX$ صادر کرده و آن را به ۳۰٬۷۳۶ واحد WEMIX و ۷۲۴٬۱۹۸.۲۷ واحد USDC.e تبدیل کرده است. سپس USDC.e به شبکههای اتریوم و بیانبی اسمارت چین بریج شده، آنجا به داراییهایی از جمله اتر و تتر تبدیل شده و میان چندین آدرس پخش شده است.
این ترتیب کلاسیک است: صدور غیرمجاز، تبدیل سریع به دارایی نقدشونده، عبور از بریج و پخششدن روی چند آدرس تا ردیابی سخت شود. شبکه اعلام کرده بخشی از وجوه به صرافیهای متمرکز واریز شده است. اطلاعیههای رسمی روی وبسایت رسمی ویمیکس منتشر میشود.
واکنش فوری: توقف بریجها و استخرها
ویمیکس کیف پولهای مهاجم را شناسایی کرده و از صرافیها و ناشران استیبل کوین درخواست فریز دارایی و همکاری کرده است؛ به گفته این شرکت، برخی صرافیها آدرسهای مرتبط را فریز کردهاند. در کنار آن، مجموعهای از سرویسها موقتاً متوقف شدهاند:
- همه بریجهای متصل به شبکه لایه یک WEMIX3.0، از جمله Chainlink CCIP و PLAY Bridge.
- معاملات استخرهای نقدینگی آسیبدیده.
- برداشت نقدینگی تأمینشده توسط بنیاد از این استخرها.
- سرویس ماژول WEMIX$ و صرافی غیرمتمرکز PNIX.
این شبکه تأکید کرده علت دقیق و دامنه کامل خسارت هنوز در دست بررسی است و ارقام اولیه ممکن است تغییر کند. توقف بریجها اقدام درستی است، اما هزینه دارد: کاربران تا زمان بازگشایی نمیتوانند دارایی خود را بین شبکهها منتقل کنند. سازوکار این مسیرها را در آموزش بریج ارز دیجیتال توضیح دادهایم.
چرا تصاحب مالکیت قرارداد اینقدر خطرناک است؟
در بسیاری از پروتکلها، یک آدرس مالک (Owner) اختیارات ویژهای مثل صدور توکن، تغییر پارامتر یا ارتقای قرارداد دارد. اگر کلید این آدرس به دست مهاجم بیفتد، دیگر نیازی به یافتن باگ در کد نیست؛ مهاجم صرفاً از اختیار قانونی قرارداد استفاده میکند. به همین دلیل، سرقت کلید و دسترسی ادمین سهم بزرگی از خسارتهای کریپتو دارد.
این الگو را در سقوط استیبل کوین Balance و بزرگترین هک کریپتو ۲۰۲۶ هم دیدهایم. کره جنوبی هم پس از پرونده هک آپبیت نظارت خود را سختتر کرده است؛ جزئیات را در پیگرد قانونی هک صرافی آپبیت بخوانید.
جمعبندی
حمله به شبکه ویمیکس از نظر مبلغ در مقیاس متوسط است، اما از نظر ساختاری هشداردهنده: مشکل نه در بازار بود و نه در نقدینگی، بلکه در کنترل دسترسی یک قرارداد استیبل کوین. تا پایان بررسیها، از تعامل با استخرها و بریجهای این شبکه پرهیز کنید و اگر دارایی روی آن دارید صبر کنید تا سرویسها رسماً بازگشایی شوند. برای نگهداری بلندمدت هم اتریوم و داراییهای اصلی را در کیف پول شخصی و جدا از پروتکلهای در حال بررسی نگه دارید.
سوالات متداول
در حمله به شبکه ویمیکس چقدر دارایی خارج شد؟
بر اساس گزارش اولیه، مهاجم حدود ۵.۲۳ میلیون WEMIX$ صادر کرد و آن را به ۳۰٬۷۳۶ واحد WEMIX و ۷۲۴٬۱۹۸ واحد USDC.e تبدیل کرد؛ ارقام اولیه است و ممکن است تغییر کند.
چرا بریجهای ویمیکس متوقف شدند؟
برای جلوگیری از خروج بیشتر دارایی و محدودکردن دامنه حمله؛ همه بریجهای متصل به WEMIX3.0 از جمله Chainlink CCIP و PLAY Bridge بههمراه معاملات استخرهای آسیبدیده موقتاً متوقف شدند.
تصاحب مالکیت قرارداد یعنی چه؟
یعنی مهاجم کنترل آدرسی را به دست میگیرد که اختیارات ویژهای مثل صدور توکن یا تغییر پارامترهای قرارداد دارد؛ در این حالت بدون هیچ باگی در کد، میتوان توکن غیرمجاز صادر کرد.