
WEMIX a confirmat că un atacator a preluat controlul privilegiilor de proprietar legate de contractul său stablecoin WEMIX$ pe 26 iulie.
Accesul a permis atacatorului să creeze tokenuri fără aprobare și să mute active prin mai multe rețele blockchain. Un raport coreean inițial a evaluat emisiunea și transferurile anormale la aproximativ 6,25 milioane de dolari. O actualizare ulterioară a WEMIX a oferit o cifră mai detaliată de aproximativ 5,23 milioane WEMIX$ mintuiți.
Compania a declarat că incidentul a început în jurul orei 9:17 UTC, sau 18:17 în Coreea de Sud. WEMIX a identificat portofelele atacatorului suspectat și a cerut exchange-urilor și emitenților de stablecoin să ajute la blocarea activelor. De asemenea, a început urmărirea tranzacțiilor cu companii de securitate blockchain. Cauza compromiterii privilegiilor de proprietar rămâne sub investigație, iar WEMIX a avertizat că cifrele sale inițiale se pot schimba.
Conform actualizării oficiale a incidentului WEMIX, atacatorul a emis aproximativ 5.225.525 WEMIX$ fără permisiune. Atacatorul a convertit apoi tokenurile în 30.736 WEMIX și 724.198,27 USDC.e. Această defalcare oficială diferă de prima estimare de 6,25 milioane de dolari, care a acoperit emisiunea și mișcarea anormală mai amplă raportate on-chain.
Atacatorul a transferat USDC.e prin bridge către Ethereum și BNB Smart Chain înainte de a schimba părți din fonduri în active, inclusiv ETH și USDT. Unele active au ajuns și la exchange-uri centralizate. WEMIX a declarat că mai multe exchange-uri au blocat adresele conectate după ce au primit cereri de ajutor. Cu toate acestea, compania nu a numit acele exchange-uri și nu a precizat câți bani rămân blocați, recuperabili sau sub controlul atacatorului.
Compania nu a spus dacă soldurile utilizatorilor obișnuiți au fost direct afectate. De asemenea, nu a publicat o listă completă a contractelor compromise, a hash-urilor tranzacțiilor sau a sumelor recuperate. Aceste detalii contează deoarece valoarea nominală a tokenurilor create nu este egală cu suma convertită și retrasă cu succes. WEMIX a declarat că revizuirea sa continuă acum pe mai multe rețele.
WEMIX a oprit temporar toate bridge-urile conectate la rețeaua WEMIX3.0. Suspendarea a vizat Chainlink CCIP și PLAY Bridge. Compania a întrerupt, de asemenea, tranzacționarea în pool-urile de lichiditate afectate, a retras lichiditatea furnizată de fundație și a oprit modulul WEMIX$ și exchange-ul descentralizat PNIX. Acești pași au avut ca scop blocarea transferurilor suplimentare în timp ce echipa revizuia permisiunile contractuale și sistemele conexe.
În prima sa notificare, WEMIX a declarat că a confirmat tranzacții anormale și că „analizează în prezent cauza incidentului și ia măsuri de urgență.” Compania a declarat că va publica mai multe constatări pe măsură ce anchetatorii le vor confirma. De asemenea, a cerut utilizatorilor să se bazeze pe canalele oficiale în loc de postări neverificate. WEMIX poate contacta agențiile de aplicare a legii dacă munca de urmărire identifică dovezi care necesită acțiune formală.
WEMIX$ a fost conceput pentru a urmări dolarul american pe rețeaua WEMIX3.0. Datele CoinGecko au arătat că stablecoin-ul a scăzut aproape de minimul său înregistrat după breșă, cu un declin săptămânal de aproximativ 98,9%. Mișcarea prețului a urmat emisiunii neautorizate și conversiei rapide a tokenurilor nou create, deși pierderea financiară finală rămâne separată de suma emisă.
Incidentul a avut loc în timp ce WEMIX înlocuia deja WEMIX$ cu USDC.e în cadrul serviciilor sale de gaming și financiare. În martie, compania a anunțat că WEMIX PLAY își va schimba moneda de bază de la WEMIX$ la USDC.e. A programat tranziția principală a serviciului pentru aprilie și a început închiderea sau reorganizarea pool-urilor WEMIX$ mai vechi. Contractul spart aparținea, prin urmare, unui sistem de stablecoin care se îndrepta deja spre o utilizare redusă.
Cel mai recent eveniment urmează unei breșe de securitate separate a WEMIX din februarie 2025. Așa cum crypto.news a raportat anterior, atacatorii au retras aproximativ 8,6 milioane de tokenuri WEMIX, evaluate atunci la aproximativ 6,04 milioane de dolari, din Play Bridge Vault. WEMIX a oprit serverul afectat și a raportat cazul unității de investigații cibernetice a Agenției de Poliție Metropolitană Seul.
Acel incident anterior a dus și la critici deoarece WEMIX l-a dezvăluit la câteva zile după descoperirea breșei. Marile exchange-uri din Coreea de Sud au delistat ulterior WEMIX în iunie 2025. Așa cum a menționat o acoperire crypto.news relevantă, Upbit, Bithumb, Coinone, Korbit și Gopax au coordonat acțiunea prin Alianța Burselor de Active Digitale. Noua breșă contractuală a avut loc pe măsură ce proiectul se apropia de perioada în care o viitoare cerere de relistare internă ar putea deveni posibilă.
WEMIX nu a publicat un raport final de atac, nu a numit sursa credențialelor de proprietar furate și nu a confirmat pierderea totală nerecuperată. Cel mai recent răspuns se concentrează pe urmărirea portofelelor, suspendarea serviciilor, cereri de înghețare a activelor și analiza contractelor. Sunt așteptate notificări suplimentare pentru a clarifica dacă atacatorul a exploatat codul, a obținut o cheie privată sau a accesat un cont intern cu drepturi de control al contractului.








