WEMIX a confirmé qu'un attaquant a pris le contrôle des privilèges de propriétaire liés à son contrat de stablecoin WEMIX$ le 26 juillet.
Résumé
- Les privilèges de propriétaire compromis ont permis à un attaquant de frapper environ 5,23 millions de nouveaux WEMIX$ sans autorisation.
- WEMIX a suspendu les ponts, les pools de liquidité et les services associés pendant que les échanges traçaient et gelaient les fonds suspects.
- L'incident fait suite au piratage du pont de WEMIX en 2025 et survient pendant sa transition vers les services USDC.e.
L'accès a permis à l'attaquant de créer des jetons sans approbation et de déplacer des actifs à travers plusieurs réseaux blockchain. Un premier rapport coréen a évalué l'émission et les transferts anormaux à environ 6,25 millions de dollars. Une mise à jour ultérieure de WEMIX a donné un chiffre plus détaillé d'environ 5,23 millions de WEMIX$ frappés.
La société a déclaré que l'incident avait commencé à environ 9h17 UTC, soit 18h17 en Corée du Sud. WEMIX a identifié les portefeuilles suspects de l'attaquant et a demandé aux échanges et aux émetteurs de stablecoins d'aider à geler les actifs. Elle a également commencé à tracer les transactions avec des sociétés de sécurité blockchain. La cause de la compromission des privilèges de propriétaire reste sous enquête, et WEMIX a averti que ses chiffres initiaux pourraient changer.
L'attaquant convertit les WEMIX$ frappés en d'autres actifs
Selon la mise à jour officielle de l'incident de WEMIX, l'attaquant a émis environ 5 225 525 WEMIX$ sans permission. L'attaquant a ensuite converti les jetons en 30 736 WEMIX et 724 198,27 USDC.e. Cette répartition officielle diffère de la première estimation de 6,25 millions de dollars, qui couvrait l'émission et le mouvement anormaux plus larges signalés sur la chaîne.
L'attaquant a transféré USDC.e vers Ethereum et BNB Smart Chain avant d'échanger une partie des fonds en actifs tels que ETH et USDT. Certains actifs ont également atteint des échanges centralisés. WEMIX a déclaré que plusieurs échanges avaient gelé des adresses liées après avoir reçu des demandes d'aide. Cependant, la société n'a pas nommé ces échanges ni indiqué combien d'argent reste gelé, récupérable ou sous le contrôle de l'attaquant.
La société n'a pas indiqué si les soldes des utilisateurs ordinaires ont été directement affectés. Elle n'a pas non plus publié une liste complète des contrats compromis, des hachages de transactions ou des montants récupérés. Ces détails comptent car la valeur nominale des jetons créés ne correspond pas au montant converti et retiré avec succès. WEMIX a déclaré que son examen se poursuit maintenant sur plusieurs réseaux.
WEMIX suspend les ponts et les services affectés
WEMIX a temporairement arrêté tous les ponts connectés au réseau WEMIX3.0. La suspension a couvert Chainlink CCIP et le pont PLAY. La société a également suspendu le trading dans les pools de liquidité affectés, retiré la liquidité fournie par la fondation et arrêté le module WEMIX$ et l'échange décentralisé PNIX. Ces mesures visaient à bloquer les transferts supplémentaires pendant que l'équipe examinait les autorisations des contrats et les systèmes associés.
Dans son premier avis, WEMIX a déclaré avoir confirmé des transactions anormales et être « en train d'analyser la cause de l'incident et de prendre des mesures d'urgence ». La société a déclaré qu'elle publierait d'autres conclusions à mesure que les enquêteurs les confirmeraient. Elle a également demandé aux utilisateurs de se fier aux canaux officiels plutôt qu'aux publications non vérifiées. WEMIX pourrait contacter les forces de l'ordre si le travail de traçage identifie des preuves nécessitant une action formelle.
Le stablecoin perd son ancrage pendant la transition prévue vers USDC.e
WEMIX$ était conçu pour suivre le dollar américain sur le réseau WEMIX3.0. Les données de CoinGecko ont montré que le stablecoin tombait près de son plus bas historique après la violation, avec une baisse hebdomadaire d'environ 98,9 %. Le mouvement des prix a suivi la frappe non autorisée et la conversion rapide des jetons nouvellement créés, bien que la perte financière finale reste distincte du montant frappé.
L'incident s'est produit alors que WEMIX remplaçait déjà WEMIX$ par USDC.e dans ses services de jeux et financiers. En mars, la société a annoncé que WEMIX PLAY changerait sa monnaie de base de WEMIX$ à USDC.e. Elle a programmé la transition principale du service pour avril et a commencé à fermer ou réorganiser les anciens pools WEMIX$. Le contrat violé appartenait donc à un système de stablecoin déjà en voie de réduction d'utilisation.
Nouvelle violation après le piratage de Play Bridge en 2025
Le dernier événement fait suite à une violation de sécurité distincte de WEMIX en février 2025. Comme crypto.news l'a précédemment rapporté, des attaquants ont retiré environ 8,6 millions de jetons WEMIX, alors d'une valeur d'environ 6,04 millions de dollars, du coffre-fort Play Bridge. WEMIX a fermé le serveur affecté et a signalé le cas à l'unité d'enquête cybernétique de l'agence de police métropolitaine de Séoul.
Cet incident antérieur a également suscité des critiques car WEMIX l'a divulgué plusieurs jours après avoir découvert la violation. Les principales bourses sud-coréennes ont ensuite retiré WEMIX de la cote en juin 2025. Comme l'a noté la couverture connexe de crypto.news, Upbit, Bithumb, Coinone, Korbit et Gopax ont coordonné l'action via l'Alliance des échanges d'actifs numériques. La nouvelle violation de contrat s'est produite alors que le projet approchait de la période où une future demande de réinscription nationale pourrait devenir possible.
WEMIX n'a pas publié de rapport final sur l'attaque, n'a pas nommé la source des identifiants de propriétaire volés ni confirmé la perte totale non récupérée. Sa dernière réponse se concentre sur le suivi des portefeuilles, les suspensions de services, les demandes de gel d'actifs et l'analyse des contrats. D'autres avis devraient clarifier si l'attaquant a exploité un code, obtenu une clé privée ou accédé à un compte interne avec des droits de contrôle de contrat.






