
WEMIX a confirmé qu'un attaquant avait pris le contrôle des privilèges de propriétaire liés à son contrat de stablecoin WEMIX$ le 26 juillet.
Cet accès a permis à l'attaquant de créer des jetons sans approbation et de déplacer des actifs à travers plusieurs réseaux blockchain. Un premier rapport coréen a estimé l'émission et les transferts anormaux à environ 6,25 millions de dollars. Une mise à jour ultérieure de WEMIX a fourni un chiffre plus détaillé d'environ 5,23 millions de WEMIX$ créés.
La société a déclaré que l'incident avait commencé vers 9h17 UTC, soit 18h17 en Corée du Sud. WEMIX a identifié les portefeuilles d'attaquants présumés et a demandé aux bourses et aux émetteurs de stablecoins d'aider à geler les actifs. Elle a également commencé à tracer les transactions avec des sociétés de sécurité blockchain. La cause du compromis des privilèges de propriétaire reste sous enquête, et WEMIX a averti que ses chiffres initiaux pourraient changer.
Selon la mise à jour officielle de l'incident par WEMIX, l'attaquant a émis environ 5 225 525 WEMIX$ sans autorisation. L'attaquant a ensuite converti les jetons en 30 736 WEMIX et 724 198,27 USDC.e. Cette répartition officielle diffère de la première estimation de 6,25 millions de dollars, qui couvrait l'émission et le mouvement anormaux plus larges signalés on-chain.
L'attaquant a ensuite ponté l'USDC.e vers Ethereum et BNB Smart Chain avant d'échanger une partie des fonds contre des actifs tels que l'ETH et l'USDT. Certains actifs ont également atteint des bourses centralisées. WEMIX a déclaré que plusieurs bourses avaient gelé les adresses liées après avoir reçu des demandes d'aide. Cependant, la société n'a pas nommé ces bourses ni précisé combien d'argent reste gelé, récupérable ou sous le contrôle de l'attaquant.
La société n'a pas indiqué si les soldes des utilisateurs ordinaires ont été directement affectés. Elle n'a pas non plus publié une liste complète des contrats compromis, des hachages de transaction ou des montants récupérés. Ces détails sont importants car la valeur nominale des jetons créés n'est pas égale au montant converti et retiré avec succès. WEMIX a déclaré que son examen se poursuit désormais sur plusieurs réseaux.
WEMIX a temporairement arrêté tous les ponts connectés au réseau WEMIX3.0. La suspension a couvert Chainlink CCIP et le PLAY Bridge. La société a également mis en pause le trading dans les pools de liquidités affectés, retiré les liquidités fournies par la fondation et arrêté le Module WEMIX$ et l'échange décentralisé PNIX. Ces mesures visaient à bloquer les transferts supplémentaires pendant que l'équipe examinait les permissions de contrat et les systèmes associés.
Dans sa première notification, WEMIX a déclaré avoir confirmé des transactions anormales et être « en train d'analyser la cause de l'incident et de prendre des mesures d'urgence ». La société a indiqué qu'elle publierait d'autres conclusions au fur et à mesure que les enquêteurs les confirmeront. Elle a également demandé aux utilisateurs de se fier aux canaux officiels plutôt qu'aux publications non vérifiées. WEMIX pourrait contacter les forces de l'ordre si le travail de traçage identifie des preuves nécessitant une action formelle.
Le WEMIX$ a été conçu pour suivre le dollar américain sur le réseau WEMIX3.0. Les données de CoinGecko ont montré que le stablecoin a chuté près de son plus bas historique après la brèche, avec une baisse hebdomadaire d'environ 98,9 %. Ce mouvement de prix a fait suite à la création non autorisée et à la conversion rapide de jetons nouvellement créés, bien que la perte financière finale reste distincte du montant émis.
L'incident est survenu alors que WEMIX était déjà en train de remplacer le WEMIX$ par l'USDC.e dans l'ensemble de ses services de jeux et financiers. En mars, la société a annoncé que WEMIX PLAY changerait sa monnaie de base du WEMIX$ à l'USDC.e. Elle avait prévu la transition principale des services pour avril et avait commencé à fermer ou à réorganiser les anciens pools de WEMIX$. Le contrat piraté appartenait donc à un système de stablecoin déjà en voie de désuétude.
Ce dernier événement fait suite à une autre brèche de sécurité de WEMIX en février 2025. Comme crypto.news l'a précédemment rapporté, des attaquants ont retiré environ 8,6 millions de jetons WEMIX, d'une valeur alors d'environ 6,04 millions de dollars, du coffre-fort Play Bridge. WEMIX a fermé le serveur affecté et a signalé l'affaire à l'unité d'enquête cybernétique de l'Agence de la police métropolitaine de Séoul.
Cet incident antérieur a également suscité des critiques car WEMIX l'a divulgué plusieurs jours après avoir découvert la brèche. Les principales bourses sud-coréennes ont ensuite radié WEMIX en juin 2025. Comme l'a noté la couverture connexe de crypto.news, Upbit, Bithumb, Coinone, Korbit et Gopax ont coordonné l'action par le biais de la Digital Asset Exchange Alliance. La nouvelle brèche contractuelle est survenue alors que le projet approchait de la période où une future demande de réinscription nationale pourrait devenir possible.
WEMIX n'a pas publié de rapport d'attaque final, n'a pas nommé la source des identifiants de propriétaire volés ni confirmé la perte totale non récupérée. Sa dernière réponse se concentre sur le traçage des portefeuilles, les suspensions de services, les demandes de gel d'actifs et l'analyse des contrats. D'autres avis devraient clarifier si l'attaquant a exploité du code, obtenu une clé privée ou accédé à un compte interne avec des droits de contrôle de contrat.