
A WEMIX confirmou que um atacante assumiu o controle dos privilégios de proprietário ligados ao seu contrato da stablecoin WEMIX$ em 26 de julho.
O acesso permitiu que o atacante criasse tokens sem aprovação e movimentasse ativos através de várias redes blockchain. Um relatório coreano inicial avaliou a emissão e transferências anormais em cerca de US$ 6,25 milhões. Uma atualização posterior da WEMIX forneceu um valor mais detalhado de aproximadamente 5,23 milhões de WEMIX$ cunhados.
A empresa disse que o incidente começou por volta das 9:17 UTC, ou 18:17 na Coreia do Sul. A WEMIX identificou carteiras suspeitas do atacante e pediu às exchanges e emissores de stablecoins que ajudassem a congelar os ativos. Também começou a rastrear as transações com empresas de segurança blockchain. A causa do comprometimento dos privilégios de proprietário permanece sob investigação, e a WEMIX alertou que seus números iniciais podem mudar.
De acordo com a atualização oficial do incidente da WEMIX, o atacante emitiu cerca de 5.225.525 WEMIX$ sem permissão. O atacante então converteu os tokens em 30.736 WEMIX e 724.198,27 USDC.e. Essa discriminação oficial difere da primeira estimativa de US$ 6,25 milhões, que cobria a emissão e movimentação anormais mais amplas relatadas on-chain.
O atacante transferiu (via ponte) USDC.e para Ethereum e BNB Smart Chain antes de trocar partes dos fundos por ativos como ETH e USDT. Alguns ativos também chegaram a exchanges centralizadas. A WEMIX disse que várias exchanges congelaram endereços vinculados após receberem pedidos de ajuda. No entanto, a empresa não nomeou essas exchanges nem declarou quanto dinheiro permanece congelado, recuperável ou sob controle do atacante.
A empresa não informou se os saldos de usuários comuns foram diretamente afetados. Também não publicou uma lista completa de contratos comprometidos, hashes de transação ou valores de recuperação. Esses detalhes são importantes porque o valor nominal dos tokens criados não é igual ao valor convertido e removido com sucesso. A WEMIX disse que sua revisão agora continua em várias redes.
A WEMIX interrompeu temporariamente todas as pontes conectadas à rede WEMIX3.0. A suspensão cobriu o Chainlink CCIP e a PLAY Bridge. A empresa também pausou a negociação em pools de liquidez afetados, removeu a liquidez fornecida pela fundação e parou o Módulo WEMIX$ e a exchange descentralizada PNIX. Essas etapas visaram bloquear transferências adicionais enquanto a equipe revisava as permissões de contrato e os sistemas relacionados.
Em seu primeiro aviso, a WEMIX disse que havia confirmado transações anormais e estava “analisando a causa do incidente e tomando medidas de emergência”. A empresa disse que publicaria mais descobertas à medida que os investigadores as confirmassem. Também pediu aos usuários que confiassem nos canais oficiais em vez de publicações não verificadas. A WEMIX pode contatar agências de aplicação da lei se o trabalho de rastreamento identificar evidências que exijam ação formal.
O WEMIX$ foi projetado para seguir o dólar americano na rede WEMIX3.0. Dados do CoinGecko mostraram a stablecoin caindo perto de seu mínimo registrado após a violação, com um declínio semanal de cerca de 98,9%. A movimentação de preços seguiu a cunhagem não autorizada e a conversão rápida de tokens recém-criados, embora a perda financeira final permaneça separada do valor cunhado.
O incidente ocorreu enquanto a WEMIX já estava substituindo o WEMIX$ por USDC.e em seus serviços de jogos e financeiros. Em março, a empresa anunciou que o WEMIX PLAY mudaria sua moeda base de WEMIX$ para USDC.e. Agendou a transição principal do serviço para abril e começou a fechar ou reorganizar pools mais antigos de WEMIX$. O contrato violado, portanto, pertencia a um sistema de stablecoin já em transição para um uso reduzido.
O evento mais recente segue uma violação de segurança separada da WEMIX em fevereiro de 2025. Conforme relatado anteriormente pelo crypto.news, atacantes removeram cerca de 8,6 milhões de tokens WEMIX, então avaliados em aproximadamente US$ 6,04 milhões, do Cofre da Ponte Play. A WEMIX desligou o servidor afetado e relatou o caso à unidade de investigação cibernética da Agência Metropolitana de Polícia de Seul.
Esse incidente anterior também gerou críticas porque a WEMIX o divulgou vários dias após descobrir a violação. As principais exchanges da Coreia do Sul posteriormente deslistaram a WEMIX em junho de 2025. Conforme observado na cobertura relacionada do crypto.news, Upbit, Bithumb, Coinone, Korbit e Gopax coordenaram a ação através da Digital Asset Exchange Alliance. A nova violação de contrato ocorreu quando o projeto se aproximava do período em que um futuro pedido de relistagem doméstica poderia se tornar possível.
A WEMIX não divulgou um relatório final do ataque, não nomeou a origem das credenciais de proprietário roubadas nem confirmou a perda total não recuperada. Sua resposta mais recente se concentra no rastreamento de carteiras, suspensões de serviços, solicitações de congelamento de ativos e análise de contrato. Novas notificações são esperadas para esclarecer se o atacante explorou o código, obteve uma chave privada ou acessou uma conta interna com direitos de controle de contrato.





