InicioCentro de noticias de LBank
WEMIX congela puentes tras brecha de clave de propietario que acuña 5.23M WEMIX$
wemix-freezes-bridges-after-owner-key-breach-mints-5-23m-wemix
WEMIX congela puentes tras brecha de clave de propietario que acuña 5.23M WEMIX$
Privilegios de propietario comprometidos permitieron a un atacante acuñar aproximadamente 5.23 millones de WEMIX$ nuevos sin autorización. WEMIX suspendió puentes, pools de liquidez y servicios relacionados mientras los exchanges rastreaban y congelaban fondos sospechosos. El incidente se produce después del hackeo del puente de WEMIX en 2025 y ocurre durante su transición hacia los servicios de USDC.e.
2026-07-27 Fuente:crypto.news

WEMIX confirmó que un atacante tomó control de los privilegios de propietario vinculados a su contrato de stablecoin WEMIX$ el 26 de julio.

Resumen
  • Los privilegios de propietario comprometidos permitieron a un atacante acuñar aproximadamente 5.23 millones de nuevos WEMIX$ sin autorización.
  • WEMIX suspendió puentes, pools de liquidez y servicios relacionados mientras los exchanges rastreaban y congelaban fondos sospechosos.
  • El incidente sigue al hackeo del puente de WEMIX en 2025 y ocurre durante su transición hacia los servicios de USDC.e.

El acceso permitió al atacante crear tokens sin aprobación y mover activos a través de varias redes blockchain. Un informe coreano inicial valoró la emisión y transferencias anómalas en aproximadamente $6.25 millones. Una actualización posterior de WEMIX dio una cifra más detallada de aproximadamente 5.23 millones de WEMIX$ acuñados.

La compañía dijo que el incidente comenzó alrededor de las 9:17 UTC, o 6:17 p.m. en Corea del Sur. WEMIX identificó billeteras sospechosas del atacante y solicitó a los exchanges y emisores de stablecoins que ayudaran a congelar los activos. También comenzó a rastrear las transacciones con empresas de seguridad blockchain. La causa del compromiso de los privilegios de propietario sigue bajo investigación, y WEMIX advirtió que sus cifras iniciales podrían cambiar.

El atacante convierte WEMIX$ acuñados en otros activos

Según la actualización oficial del incidente de WEMIX, el atacante emitió aproximadamente 5,225,525 WEMIX$ sin permiso. Luego, el atacante convirtió los tokens en 30,736 WEMIX y 724,198.27 USDC.e. Este desglose oficial difiere de la primera estimación de $6.25 millones, que cubría la emisión y el movimiento anómalos más amplios reportados en cadena.

El atacante transfirió USDC.e a Ethereum y BNB Smart Chain antes de intercambiar partes de los fondos por activos como ETH y USDT. Algunos activos también llegaron a exchanges centralizados. WEMIX dijo que varios exchanges habían congelado direcciones vinculadas después de recibir solicitudes de ayuda. Sin embargo, la compañía no ha nombrado a esos exchanges ni ha declarado cuánto dinero permanece congelado, recuperable o bajo el control del atacante.

La compañía no ha dicho si los saldos de los usuarios ordinarios se vieron directamente afectados. Tampoco ha publicado una lista completa de contratos comprometidos, hashes de transacción o cantidades recuperadas. Esos detalles importan porque el valor nominal de los tokens creados no es igual a la cantidad convertida y retirada con éxito. WEMIX dijo que su revisión continúa ahora en varias redes.

WEMIX suspende puentes y servicios afectados

WEMIX detuvo temporalmente todos los puentes conectados a la red WEMIX3.0. La suspensión cubrió Chainlink CCIP y PLAY Bridge. La compañía también detuvo la negociación en los pools de liquidez afectados, eliminó la liquidez proporcionada por la fundación y detuvo el Módulo WEMIX$ y el exchange descentralizado PNIX. Estas medidas tenían como objetivo bloquear transferencias adicionales mientras el equipo revisaba los permisos del contrato y los sistemas relacionados.

En su primer aviso, WEMIX dijo que había confirmado transacciones anómalas y que estaba "actualmente analizando la causa del incidente y tomando medidas de emergencia." La compañía dijo que publicaría más hallazgos a medida que los investigadores los confirmaran. También pidió a los usuarios que confiaran en los canales oficiales en lugar de publicaciones no verificadas. WEMIX podría contactar a las agencias de aplicación de la ley si el trabajo de rastreo identifica evidencia que requiera una acción formal.

Stablecoin pierde paridad durante la transición planificada a USDC.e

WEMIX$ fue diseñada para seguir el dólar estadounidense en la red WEMIX3.0. Los datos de CoinGecko mostraron que la stablecoin cayó cerca de su mínimo histórico después de la brecha, con una disminución semanal de aproximadamente 98.9%. El movimiento de precios siguió a la acuñación no autorizada y la rápida conversión de los tokens recién creados, aunque la pérdida financiera final sigue siendo independiente de la cantidad acuñada.

El incidente ocurrió mientras WEMIX ya estaba reemplazando WEMIX$ por USDC.e en sus servicios de juegos y financieros. En marzo, la compañía anunció que WEMIX PLAY cambiaría su moneda base de WEMIX$ a USDC.e. Programó la transición del servicio principal para abril y comenzó a cerrar o reorganizar los pools de WEMIX$ más antiguos. El contrato comprometido, por lo tanto, pertenecía a un sistema de stablecoin que ya se estaba moviendo hacia un uso reducido.

Nueva brecha sigue al hackeo de Play Bridge en 2025

El último evento sigue a una brecha de seguridad separada de WEMIX en febrero de 2025. Como informó previamente crypto.news, los atacantes retiraron aproximadamente 8.6 millones de tokens WEMIX, entonces valorados en aproximadamente $6.04 millones, del Play Bridge Vault. WEMIX cerró el servidor afectado y reportó el caso a la unidad de investigación cibernética de la Agencia de Policía Metropolitana de Seúl.

Ese incidente anterior también generó críticas porque WEMIX lo divulgó varios días después de descubrir la brecha. Los principales exchanges de Corea del Sur luego excluyeron a WEMIX de la lista en junio de 2025. Como señaló la cobertura relacionada de crypto.news, Upbit, Bithumb, Coinone, Korbit y Gopax coordinaron la acción a través de la Digital Asset Exchange Alliance. La nueva brecha del contrato ocurrió cuando el proyecto se acercaba al período en el que una futura solicitud de readmisión en el mercado doméstico podría ser posible.

WEMIX no ha publicado un informe final del ataque, no ha nombrado la fuente de las credenciales de propietario robadas ni ha confirmado la pérdida total no recuperada. Su última respuesta se centra en el rastreo de billeteras, suspensiones de servicios, solicitudes de congelación de activos y análisis de contratos. Se esperan más avisos para aclarar si el atacante explotó código, obtuvo una clave privada o accedió a una cuenta interna con derechos de control de contrato.