AcasăCentrul de știri LBank
WEMIX blochează punțile după o breșă a cheii de proprietar ce a generat 5,23M WEMIX
wemix-freezes-bridges-after-owner-key-breach-mints-5-23m-wemix
WEMIX blochează punțile după o breșă a cheii de proprietar ce a generat 5,23M WEMIX
Privilegiile de proprietar compromise au permis unui atacator să bată aproximativ 5,23 milioane de noi WEMIX$ fără autorizație. WEMIX a suspendat bridge-urile, pool-urile de lichiditate și serviciile conexe în timp ce bursele au urmărit și au înghețat fondurile suspecte. Incidentul vine după hack-ul bridge-ului WEMIX din 2025 și survine în timpul tranziției sale către serviciile USDC.e.
2026-07-27 Sursă:crypto.news

WEMIX a confirmat că un atacator a preluat controlul privilegiilor de proprietar legate de contractul său stablecoin WEMIX$ pe 26 iulie.

Rezumat
  • Privilegiile de proprietar compromise au permis unui atacator să mintuiască aproximativ 5,23 milioane de noi WEMIX$ fără autorizație.
  • WEMIX a suspendat bridge-urile, pool-urile de lichiditate și serviciile conexe, în timp ce exchange-urile au urmărit și au blocat fondurile suspecte.
  • Incidentul urmează hack-ului bridge-ului WEMIX din 2025 și are loc în timpul tranziției sale către serviciile USDC.e.

Accesul a permis atacatorului să creeze tokenuri fără aprobare și să mute active prin mai multe rețele blockchain. Un raport coreean inițial a evaluat emisiunea și transferurile anormale la aproximativ 6,25 milioane de dolari. O actualizare ulterioară a WEMIX a oferit o cifră mai detaliată de aproximativ 5,23 milioane WEMIX$ mintuiți.

Compania a declarat că incidentul a început în jurul orei 9:17 UTC, sau 18:17 în Coreea de Sud. WEMIX a identificat portofelele atacatorului suspectat și a cerut exchange-urilor și emitenților de stablecoin să ajute la blocarea activelor. De asemenea, a început urmărirea tranzacțiilor cu companii de securitate blockchain. Cauza compromiterii privilegiilor de proprietar rămâne sub investigație, iar WEMIX a avertizat că cifrele sale inițiale se pot schimba.

Atacatorul convertește WEMIX$ mintuiți în alte active

Conform actualizării oficiale a incidentului WEMIX, atacatorul a emis aproximativ 5.225.525 WEMIX$ fără permisiune. Atacatorul a convertit apoi tokenurile în 30.736 WEMIX și 724.198,27 USDC.e. Această defalcare oficială diferă de prima estimare de 6,25 milioane de dolari, care a acoperit emisiunea și mișcarea anormală mai amplă raportate on-chain.

Atacatorul a transferat USDC.e prin bridge către Ethereum și BNB Smart Chain înainte de a schimba părți din fonduri în active, inclusiv ETH și USDT. Unele active au ajuns și la exchange-uri centralizate. WEMIX a declarat că mai multe exchange-uri au blocat adresele conectate după ce au primit cereri de ajutor. Cu toate acestea, compania nu a numit acele exchange-uri și nu a precizat câți bani rămân blocați, recuperabili sau sub controlul atacatorului.

Compania nu a spus dacă soldurile utilizatorilor obișnuiți au fost direct afectate. De asemenea, nu a publicat o listă completă a contractelor compromise, a hash-urilor tranzacțiilor sau a sumelor recuperate. Aceste detalii contează deoarece valoarea nominală a tokenurilor create nu este egală cu suma convertită și retrasă cu succes. WEMIX a declarat că revizuirea sa continuă acum pe mai multe rețele.

WEMIX suspendă bridge-urile și serviciile afectate

WEMIX a oprit temporar toate bridge-urile conectate la rețeaua WEMIX3.0. Suspendarea a vizat Chainlink CCIP și PLAY Bridge. Compania a întrerupt, de asemenea, tranzacționarea în pool-urile de lichiditate afectate, a retras lichiditatea furnizată de fundație și a oprit modulul WEMIX$ și exchange-ul descentralizat PNIX. Acești pași au avut ca scop blocarea transferurilor suplimentare în timp ce echipa revizuia permisiunile contractuale și sistemele conexe.

În prima sa notificare, WEMIX a declarat că a confirmat tranzacții anormale și că „analizează în prezent cauza incidentului și ia măsuri de urgență.” Compania a declarat că va publica mai multe constatări pe măsură ce anchetatorii le vor confirma. De asemenea, a cerut utilizatorilor să se bazeze pe canalele oficiale în loc de postări neverificate. WEMIX poate contacta agențiile de aplicare a legii dacă munca de urmărire identifică dovezi care necesită acțiune formală.

Stablecoin-ul își pierde ancorarea în timpul tranziției planificate către USDC.e

WEMIX$ a fost conceput pentru a urmări dolarul american pe rețeaua WEMIX3.0. Datele CoinGecko au arătat că stablecoin-ul a scăzut aproape de minimul său înregistrat după breșă, cu un declin săptămânal de aproximativ 98,9%. Mișcarea prețului a urmat emisiunii neautorizate și conversiei rapide a tokenurilor nou create, deși pierderea financiară finală rămâne separată de suma emisă.

Incidentul a avut loc în timp ce WEMIX înlocuia deja WEMIX$ cu USDC.e în cadrul serviciilor sale de gaming și financiare. În martie, compania a anunțat că WEMIX PLAY își va schimba moneda de bază de la WEMIX$ la USDC.e. A programat tranziția principală a serviciului pentru aprilie și a început închiderea sau reorganizarea pool-urilor WEMIX$ mai vechi. Contractul spart aparținea, prin urmare, unui sistem de stablecoin care se îndrepta deja spre o utilizare redusă.

Noua breșă urmează hack-ului Play Bridge din 2025

Cel mai recent eveniment urmează unei breșe de securitate separate a WEMIX din februarie 2025. Așa cum crypto.news a raportat anterior, atacatorii au retras aproximativ 8,6 milioane de tokenuri WEMIX, evaluate atunci la aproximativ 6,04 milioane de dolari, din Play Bridge Vault. WEMIX a oprit serverul afectat și a raportat cazul unității de investigații cibernetice a Agenției de Poliție Metropolitană Seul.

Acel incident anterior a dus și la critici deoarece WEMIX l-a dezvăluit la câteva zile după descoperirea breșei. Marile exchange-uri din Coreea de Sud au delistat ulterior WEMIX în iunie 2025. Așa cum a menționat o acoperire crypto.news relevantă, Upbit, Bithumb, Coinone, Korbit și Gopax au coordonat acțiunea prin Alianța Burselor de Active Digitale. Noua breșă contractuală a avut loc pe măsură ce proiectul se apropia de perioada în care o viitoare cerere de relistare internă ar putea deveni posibilă.

WEMIX nu a publicat un raport final de atac, nu a numit sursa credențialelor de proprietar furate și nu a confirmat pierderea totală nerecuperată. Cel mai recent răspuns se concentrează pe urmărirea portofelelor, suspendarea serviciilor, cereri de înghețare a activelor și analiza contractelor. Sunt așteptate notificări suplimentare pentru a clarifica dacă atacatorul a exploatat codul, a obținut o cheie privată sau a accesat un cont intern cu drepturi de control al contractului.