WEMIX підтвердив, що 26 липня зловмисник отримав контроль над привілеями власника, пов'язаними з його контрактом стейблкоїна WEMIX$.
Підсумок
- Скомпрометовані привілеї власника дозволили зловмиснику без авторизації викарбувати приблизно 5,23 мільйона нових WEMIX$.
- WEMIX призупинив роботу мостів, пулів ліквідності та пов'язаних сервісів, поки біржі відстежували та заморожували підозрілі кошти.
- Інцидент стався після злому мосту WEMIX у 2025 році та під час переходу до сервісів USDC.e.
Доступ дозволив зловмиснику створювати токени без схвалення та переміщувати активи через кілька блокчейн-мереж. Ранній корейський звіт оцінював аномальну емісію та перекази приблизно в 6,25 мільйона доларів. Пізніше оновлення WEMIX надало більш детальну цифру: близько 5,23 мільйона викарбуваних WEMIX$.
Компанія повідомила, що інцидент розпочався приблизно о 9:17 UTC, або о 18:17 за південнокорейським часом. WEMIX виявив підозрілі гаманці зловмисника та попросив біржі та емітентів стейблкоїнів допомогти заморозити активи. Він також розпочав відстеження транзакцій із компаніями з блокчейн-безпеки. Причина компрометації привілеїв власника залишається під розслідуванням, і WEMIX попередив, що його початкові цифри можуть змінитися.
Зловмисник конвертує викарбувані WEMIX$ в інші активи
Згідно з офіційним оновленням щодо інциденту від WEMIX, зловмисник без дозволу випустив близько 5 225 525 WEMIX$. Потім зловмисник конвертував токени в 30 736 WEMIX та 724 198,27 USDC.e. Цей офіційний розподіл відрізняється від першої оцінки в 6,25 мільйона доларів, яка охоплювала ширшу аномальну емісію та переміщення, зафіксовані в блокчейні.
Зловмисник перемістив USDC.e до Ethereum та BNB Smart Chain, перш ніж обміняти частину коштів на такі активи, як ETH та USDT. Деякі активи також потрапили на централізовані біржі. WEMIX повідомив, що кілька бірж заморозили пов'язані адреси після отримання запитів про допомогу. Однак компанія не назвала ці біржі та не повідомила, скільки грошей залишається замороженими, відновлюваними чи під контролем зловмисника.
Компанія не повідомила, чи були безпосередньо постраждали баланси звичайних користувачів. Вона також не опублікувала повний перелік скомпрометованих контрактів, хешів транзакцій або сум відшкодування. Ці деталі важливі, оскільки номінальна вартість створених токенів не дорівнює сумі, успішно конвертованій та вилученій. WEMIX заявив, що його перевірка триває в кількох мережах.
WEMIX призупиняє роботу мостів та постраждалих сервісів
WEMIX тимчасово зупинив усі мости, підключені до мережі WEMIX3.0. Призупинення охопило Chainlink CCIP та PLAY Bridge. Компанія також призупинила торгівлю в постраждалих пулах ліквідності, видалила ліквідність, надану фондом, і зупинила роботу WEMIX$ Module та децентралізованої біржі PNIX. Ці кроки мали на меті заблокувати додаткові перекази, поки команда переглядала дозволи контрактів та пов'язані системи.
У своєму першому повідомленні WEMIX заявив, що підтвердив аномальні транзакції та "наразі аналізує причину інциденту та вживає екстрених заходів". Компанія заявила, що опублікує більше висновків, коли слідчі їх підтвердять. Вона також попросила користувачів покладатися на офіційні канали, а не на неперевірені публікації. WEMIX може зв'язатися з правоохоронними органами, якщо відстеження виявить докази, що вимагають офіційних дій.
Стейблкоїн втрачає прив'язку під час запланованого переходу на USDC.e
WEMIX$ був розроблений для відстеження курсу долара США в мережі WEMIX3.0. Дані CoinGecko показали, що стейблкоїн впав близько до свого зафіксованого мінімуму після злому, із тижневим падінням приблизно на 98,9%. Зміна ціни відбулася після несанкціонованого карбування та швидкої конвертації новостворених токенів, хоча остаточний фінансовий збиток залишається окремим від викарбуваної суми.
Інцидент стався, коли WEMIX вже замінював WEMIX$ на USDC.e у своїх ігрових та фінансових сервісах. У березні компанія оголосила, що WEMIX PLAY змінить свою базову валюту з WEMIX$ на USDC.e. Вона запланувала основний перехід сервісу на квітень і почала закривати або реорганізовувати старі пули WEMIX$. Таким чином, зламаний контракт належав системі стейблкоїнів, яка вже рухалася до зменшення використання.
Новий злом після зламу Play Bridge у 2025 році
Остання подія сталася після окремого порушення безпеки WEMIX у лютому 2025 року. Як раніше повідомляло crypto.news, зловмисники вилучили близько 8,6 мільйона токенів WEMIX, тоді вартістю приблизно 6,04 мільйона доларів, з Play Bridge Vault. WEMIX закрив уражений сервер і повідомив про випадок у відділ кіберрозслідувань столичної поліції Сеула.
Цей попередній інцидент також викликав критику, оскільки WEMIX розкрив його через кілька днів після виявлення порушення. Пізніше великі південнокорейські біржі виключили WEMIX з лістингу в червні 2025 року. Як зазначалося у відповідних матеріалах crypto.news, Upbit, Bithumb, Coinone, Korbit та Gopax скоординували ці дії через Альянс цифрових активів. Новий злом контракту стався, коли проєкт наближався до періоду, коли можлива майбутня повторна заявка на внутрішній лістинг.
WEMIX не опублікував остаточний звіт про атаку, не назвав джерело викрадених облікових даних власника або не підтвердив загальні невідшкодовані збитки. Його остання відповідь зосереджена на відстеженні гаманців, призупиненні сервісів, запитах на заморожування активів та аналізі контрактів. Очікується, що подальші повідомлення уточнять, чи використав зловмисник код, отримав приватний ключ або отримав доступ до внутрішнього облікового запису з правами контролю над контрактом.






