WEMIX Stablecoin Kompromittert
WEMIX bekreftet at en angriper fikk kontroll over eierrettighetene knyttet til sin WEMIX$ stablecoin-kontrakt den 26. juli. Tilgangen tillot angriperen å opprette tokens uten godkjenning og flytte eiendeler gjennom flere blockchain-nettverk. En tidlig koreansk rapport verdsatte den unormale utstedelsen og overføringene til omtrent 6,25 millioner dollar. En senere WEMIX-oppdatering ga et mer detaljert tall på omtrent 5,23 millioner WEMIX$ myntet.
Suspensjon av Tjenester
NYTT: WEMIX har suspendert brotjenester og handel med WEMIX-token etter at en angriper utnyttet en tilknyttet smartkontrakt og stjal omtrent 724 000 dollar. Nettverket har fryset berørte midler og pauset viktige tjenester mens etterforskningen pågår. Selskapet opplyste at hendelsen begynte rundt kl. 09:17 UTC, eller 18:17 lokal tid i Sør-Korea. WEMIX identifiserte mistenkte angriper-lommebøker og ba børser og stablecoin-utstedere om å hjelpe til med å fryse eiendelene. De begynte også å spore transaksjonene med hjelp fra blockchain-sikkerhetsselskaper.
Detaljer om Angrepet
Årsaken til kompromitteringen av eierrettighetene er fortsatt under etterforskning, og WEMIX advarte om at de innledende tallene kan endres. Ifølge WEMIXs offisielle hendelsesoppdatering utstedte angriperen omtrent 5 225 525 WEMIX$ uten tillatelse. Angriperen konverterte deretter tokenene til 30 736 WEMIX og 724 198,27 USDC.e. Denne offisielle oppdelingen skiller seg fra det første estimatet på 6,25 millioner dollar, som dekket den bredere unormale utstedelsen og bevegelsen rapportert på kjeden. Angriperen brok USDC.e til Ethereum og BNB Smart Chain før han byttet deler av midlene til eiendeler inkludert ETH og USDT. Noen eiendeler nådde også sentraliserte børser.
WEMIX opplyste at flere børser hadde fryset tilknyttede adresser etter å ha mottatt forespørsel om hjelp. Imidlertid har selskapet ikke navngitt disse børsene eller oppgitt hvor mye penger som forblir frosset, kan gjenopprettes eller er under angriperens kontroll. Selskapet har ikke bekreftet om vanlige brukerbalanser ble direkte berørt. Det har heller ikke publisert en fullstendig liste over kompromitterte kontrakter, transaksjonshash eller gjenopprettingsbeløp. Disse detaljene er viktige fordi den nominelle verdien av opprettede tokens ikke nødvendigvis er lik beløpet som faktisk ble konvertert og fjernet.
Videre Tiltak
WEMIX opplyste at gjennomgangen nå fortsetter på tvers av flere nettverk. WEMIX stoppet midlertidig alle broer knyttet til WEMIX3.0-nettverket. Suspensjonen dekket Chainlink CCIP og PLAY Bridge. Selskapet pauset også handel i berørte likviditetspooler, fjernet likviditet levert av stiftelsen og stoppet WEMIX$-modulen og PNIX desentralisert børs. Disse tiltakene hadde som mål å blokkere ytterligere overføringer mens teamet gjennomgikk kontraktsrettigheter og relaterte systemer.
I sitt første varsel sa WEMIX at de hadde bekreftet unormale transaksjoner og at de «for tiden analyserer årsaken til hendelsen og tar nødtiltak.» Selskapet sa at det ville publisere flere funn etter hvert som etterforskerne bekrefter dem. Det ba også brukerne om å stole på offisielle kanaler i stedet for uverifiserte innlegg.
WEMIX kan kontakte rettshåndhevende myndigheter hvis sporingsarbeidet identifiserer bevis som krever formell handling.
Markedseffekter
WEMIX$ ble designet for å spore den amerikanske dollaren på WEMIX3.0-nettverket. CoinGecko-data viste at stablecoinen falt nær sin registrerte bunn etter bruddet, med et ukentlig fall på omtrent 98,9%. Prisen fulgte den uautoriserte myntingen og raske konverteringen av nyopprettede tokens, selv om det endelige økonomiske tapet forblir adskilt fra beløpet som ble myntet. Hendelsen kom mens WEMIX allerede var i ferd med å erstatte WEMIX$ med USDC.e på tvers av sine spill- og finansielle tjenester.
I mars kunngjorde selskapet at WEMIX PLAY ville endre sin basisvaluta fra WEMIX$ til USDC.e. Det planla hovedtjenestetransisjonen til april og begynte å stenge eller omorganisere eldre WEMIX$-pools. Den kompromitterte kontrakten tilhørte derfor et stablecoin-system som allerede beveget seg mot redusert bruk.
Tidligere Hendelser
Den siste hendelsen følger et separat WEMIX-sikkerhetsbrudd i februar 2025. Som crypto.news tidligere rapporterte, fjernet angripere omtrent 8,6 millioner WEMIX-tokens, som da var verdt omtrent 6,04 millioner dollar, fra Play Bridge Vault. WEMIX stengte den berørte serveren og rapporterte saken til Seoul Metropolitan Police Agencys cyberetterforskningsenhet. Den tidligere hendelsen førte også til kritikk fordi WEMIX offentliggjorde det flere dager etter å ha oppdaget bruddet.
Sør-Koreas store børser avlistet senere WEMIX i juni 2025. Som relatert crypto.news dekning bemerket, koordinerte Upbit, Bithumb, Coinone, Korbit og Gopax handlingen gjennom Digital Asset Exchange Alliance. Den nye kontraktsbruddet skjedde da prosjektet nærmet seg perioden da en fremtidig innenlandsk relisting-applikasjon kunne bli mulig.
WEMIX har ikke utgitt en endelig angrepsrapport, navngitt kilden til de stjålne eierlegitimasjonene eller bekreftet det totale uopprettede tapet. Dens siste respons fokuserer på lommeboksporing, tjenestesuspensjoner, forespørsel om frysing av eiendeler og kontraktanalyse. Ytterligere varsler forventes å klargjøre om angriperen utnyttet kode, fikk tilgang til en privat nøkkel eller fikk tilgang til en intern konto med kontraktskontrollrettigheter.