A WEMIX confirmou que um atacante assumiu o controle dos privilégios de proprietário vinculados ao seu contrato de stablecoin WEMIX$ em 26 de julho.
Resumo
- Os privilégios de proprietário comprometidos permitiram que um atacante cunhasse aproximadamente 5,23 milhões de novos WEMIX$ sem autorização.
- A WEMIX suspendeu pontes, pools de liquidez e serviços relacionados enquanto exchanges rastreavam e congelavam fundos suspeitos.
- O incidente segue o hack da ponte de 2025 da WEMIX e ocorre durante sua transição para os serviços USDC.e.
O acesso permitiu que o atacante criasse tokens sem aprovação e movesse ativos por várias redes blockchain. Um relatório coreano inicial avaliou a emissão e transferências anormais em cerca de US$ 6,25 milhões. Uma atualização posterior da WEMIX forneceu um valor mais detalhado de aproximadamente 5,23 milhões de WEMIX$ cunhados.
A empresa disse que o incidente começou por volta das 9:17 UTC, ou 18:17 na Coreia do Sul. A WEMIX identificou carteiras suspeitas do atacante e pediu a exchanges e emissores de stablecoin que ajudassem a congelar os ativos. Também começou a rastrear as transações com empresas de segurança blockchain. A causa do comprometimento dos privilégios de proprietário permanece sob investigação, e a WEMIX alertou que seus números iniciais podem mudar.
Atacante converte WEMIX$ cunhados em outros ativos
De acordo com a atualização oficial do incidente da WEMIX, o atacante emitiu cerca de 5.225.525 WEMIX$ sem permissão. Em seguida, o atacante converteu os tokens em 30.736 WEMIX e 724.198,27 USDC.e. Essa divisão oficial difere da primeira estimativa de US$ 6,25 milhões, que cobria a emissão e movimentação anormais mais amplas relatadas na cadeia.
O atacante transferiu USDC.e para Ethereum e BNB Smart Chain antes de trocar partes dos fundos por ativos como ETH e USDT. Alguns ativos também chegaram a exchanges centralizadas. A WEMIX disse que várias exchanges congelaram endereços vinculados após receberem pedidos de ajuda. No entanto, a empresa não nomeou essas exchanges nem informou quanto dinheiro permanece congelado, recuperável ou sob controle do atacante.
A empresa não disse se os saldos de usuários comuns foram diretamente afetados. Também não publicou uma lista completa de contratos comprometidos, hashes de transação ou valores recuperados. Esses detalhes importam porque o valor nominal dos tokens criados não é igual ao valor efetivamente convertido e removido. A WEMIX disse que sua revisão agora continua em várias redes.
WEMIX suspende pontes e serviços afetados
A WEMIX interrompeu temporariamente todas as pontes conectadas à rede WEMIX3.0. A suspensão cobriu a Chainlink CCIP e a PLAY Bridge. A empresa também pausou a negociação em pools de liquidez afetados, removeu a liquidez fornecida pela fundação e interrompeu o Módulo WEMIX$ e a exchange descentralizada PNIX. Essas medidas visavam bloquear transferências adicionais enquanto a equipe revisava permissões de contrato e sistemas relacionados.
Em seu primeiro aviso, a WEMIX disse que havia confirmado transações anormais e estava “atualmente analisando a causa do incidente e tomando medidas de emergência.” A empresa disse que publicaria mais descobertas à medida que os investigadores as confirmassem. Também pediu aos usuários que confiassem em canais oficiais em vez de postagens não verificadas. A WEMIX pode contatar agências de aplicação da lei se o trabalho de rastreamento identificar evidências que exijam ação formal.
Stablecoin perde paridade durante transição planejada para USDC.e
O WEMIX$ foi projetado para rastrear o dólar americano na rede WEMIX3.0. Os dados do CoinGecko mostraram a stablecoin caindo perto de sua mínima histórica após a violação, com uma queda semanal de cerca de 98,9%. O movimento de preço seguiu a cunhagem não autorizada e a conversão rápida de tokens recém-criados, embora a perda financeira final permaneça separada do valor cunhado.
O incidente ocorreu enquanto a WEMIX já estava substituindo WEMIX$ por USDC.e em seus serviços de jogos e financeiros. Em março, a empresa anunciou que o WEMIX PLAY mudaria sua moeda base de WEMIX$ para USDC.e. Programou a transição principal do serviço para abril e começou a fechar ou reorganizar os pools antigos de WEMIX$. O contrato violado pertencia, portanto, a um sistema de stablecoin que já estava caminhando para o uso reduzido.
Nova violação segue o hack do Play Bridge de 2025
O evento mais recente segue uma violação de segurança separada da WEMIX em fevereiro de 2025. Como o crypto.news relatou anteriormente, os atacantes removeram cerca de 8,6 milhões de tokens WEMIX, então valendo aproximadamente US$ 6,04 milhões, do Play Bridge Vault. A WEMIX desligou o servidor afetado e relatou o caso à unidade de investigação cibernética da Polícia Metropolitana de Seul.
Esse incidente anterior também gerou críticas porque a WEMIX divulgou vários dias após descobrir a violação. As principais exchanges da Coreia do Sul posteriormente retiraram a WEMIX da listagem em junho de 2025. Como a cobertura relacionada do crypto.news observou, Upbit, Bithumb, Coinone, Korbit e Gopax coordenaram a ação por meio da Digital Asset Exchange Alliance. A nova violação de contrato ocorreu quando o projeto se aproximava do período em que um futuro pedido de relistagem doméstica poderia se tornar possível.
A WEMIX não divulgou um relatório final do ataque, nomeou a fonte das credenciais roubadas do proprietário ou confirmou a perda total não recuperada. Sua resposta mais recente se concentra em rastreamento de carteiras, suspensões de serviços, pedidos de congelamento de ativos e análise de contratos. Espera-se que novos avisos esclareçam se o atacante explorou código, obteve uma chave privada ou acessou uma conta interna com direitos de controle de contrato.






