WEMIX zamraża mosty po naruszeniu klucza właściciela i wybiciu 5,23 mln WEMIX$

WEMIX
USDC
ETH
BNB
USDT
transfer międzyłańcuchowybicie stablecoinanaruszenie klucza właścicielazamrożenie mostuWEMIX$USDC.eatak hakerski
2026-07-27Źródło: crypto.news
WEMIX zamraża mosty po naruszeniu klucza właściciela i wybiciu 5,23 mln WEMIX$

WEMIX potwierdził, że 26 lipca atakujący przejął kontrolę nad uprawnieniami właściciela związanymi z jego kontraktem stablecoina WEMIX$.

Podsumowanie

  • Naruszone uprawnienia właściciela pozwoliły atakującemu na nieautoryzowane wybicie około 5,23 miliona nowych WEMIX$.
  • WEMIX zawiesił mosty, pule płynności i powiązane usługi, podczas gdy giełdy śledziły i zamrażały podejrzane środki.
  • Incydent następuje po włamaniu na most WEMIX w 2025 roku i ma miejsce w trakcie przejścia na usługi USDC.e.

Dostęp pozwolił atakującemu na tworzenie tokenów bez zgody i przemieszczanie aktywów przez kilka sieci blockchain. Wczesny koreański raport wycenił nieprawidłową emisję i transfery na około 6,25 miliona dolarów. Późniejsza aktualizacja WEMIX podała bardziej szczegółową liczbę około 5,23 miliona wybitych WEMIX$.

Firma poinformowała, że incydent rozpoczął się około 9:17 UTC, czyli 18:17 w Korei Południowej. WEMIX zidentyfikował podejrzane portfele atakującego i poprosił giełdy oraz emitentów stablecoinów o pomoc w zamrożeniu aktywów. Rozpoczął także śledzenie transakcji z firmami zajmującymi się bezpieczeństwem blockchain. Przyczyna naruszenia uprawnień właściciela jest nadal badana, a WEMIX ostrzegł, że jego wstępne dane mogą ulec zmianie.

Atakujący konwertuje wybite WEMIX$ na inne aktywa

Zgodnie z oficjalną aktualizacją incydentu WEMIX, atakujący wyemitował bez pozwolenia około 5 225 525 WEMIX$. Następnie przekonwertował tokeny na 30 736 WEMIX i 724 198,27 USDC.e. To oficjalne zestawienie różni się od pierwszego szacunku na 6,25 miliona dolarów, który obejmował szerszą nieprawidłową emisję i przepływy odnotowane w łańcuchu.

Atakujący przeniósł USDC.e do Ethereum i BNB Smart Chain, a następnie wymienił część środków na aktywa, w tym ETH i USDT. Niektóre aktywa trafiły również na scentralizowane giełdy. WEMIX poinformował, że kilka giełd zamroziło powiązane adresy po otrzymaniu próśb o pomoc. Firma nie podała jednak nazw tych giełd ani nie określiła, ile pieniędzy pozostaje zamrożonych, możliwych do odzyskania lub pod kontrolą atakującego.

Firma nie poinformowała, czy salda zwykłych użytkowników zostały bezpośrednio dotknięte. Nie opublikowała również pełnej listy naruszonych kontraktów, skrótów transakcji ani kwot do odzyskania. Te szczegóły mają znaczenie, ponieważ wartość nominalna utworzonych tokenów nie jest równa kwocie pomyślnie przekonwertowanej i usuniętej. WEMIX poinformował, że jego przegląd jest kontynuowany w kilku sieciach.

WEMIX zawiesza mosty i dotknięte usługi

WEMIX tymczasowo zatrzymał wszystkie mosty połączone z siecią WEMIX3.0. Zawieszenie objęło Chainlink CCIP i PLAY Bridge. Firma wstrzymała również handel w dotkniętych pulach płynności, usunęła płynność dostarczoną przez fundację oraz zatrzymała moduł WEMIX$ i zdecentralizowaną giełdę PNIX. Te kroki miały na celu zablokowanie dodatkowych transferów, podczas gdy zespół przeglądał uprawnienia kontraktów i powiązane systemy.

W swoim pierwszym komunikacie WEMIX poinformował, że potwierdził nieprawidłowe transakcje i „obecnie analizuje przyczynę incydentu oraz podejmuje środki nadzwyczajne.” Firma zapowiedziała, że opublikuje więcej ustaleń, gdy śledczy je potwierdzą. Poprosiła również użytkowników o poleganie na oficjalnych kanałach zamiast na niezweryfikowanych postach. WEMIX może skontaktować się z organami ścigania, jeśli prace śledcze ujawnią dowody wymagające formalnych działań.

Stablecoin traci powiązanie podczas planowanego przejścia na USDC.e

WEMIX$ został zaprojektowany do śledzenia dolara amerykańskiego w sieci WEMIX3.0. Dane CoinGecko pokazały, że stablecoin spadł blisko swojego rekordowego minimum po naruszeniu, z tygodniowym spadkiem o około 98,9%. Ruch cen nastąpił po nieautoryzowanym wybiciu i szybkiej konwersji nowo utworzonych tokenów, chociaż ostateczna strata finansowa pozostaje oddzielona od wybitej kwoty.

Incydent miał miejsce, gdy WEMIX już zastępował WEMIX$ stablecoinem USDC.e w swoich usługach gamingowych i finansowych. W marcu firma ogłosiła, że WEMIX PLAY zmieni swoją walutę bazową z WEMIX$ na USDC.e. Główne przejście usług zaplanowano na kwiecień, a starsze pule WEMIX$ zaczęto zamykać lub reorganizować. Naruszona umowa należała zatem do systemu stablecoinów, który już zmierzał w kierunku ograniczonego użycia.

Nowe naruszenie po ataku na Play Bridge w 2025 roku

Najnowsze wydarzenie następuje po osobnym naruszeniu bezpieczeństwa WEMIX w lutym 2025 roku. Jak wcześniej informował crypto.news, atakujący usunęli około 8,6 miliona tokenów WEMIX, wartych wówczas około 6,04 miliona dolarów, ze skarbca Play Bridge Vault. WEMIX zamknął dotknięty serwer i zgłosił sprawę do wydziału dochodzeń cybernetycznych stołecznej policji w Seulu.

Ten wcześniejszy incydent również spotkał się z krytyką, ponieważ WEMIX ujawnił go kilka dni po wykryciu naruszenia. Główne giełdy w Korei Południowej później wycofały WEMIX z obrotu w czerwcu 2025 roku. Jak zauważyło pokrewne sprawozdanie crypto.news, Upbit, Bithumb, Coinone, Korbit i Gopax skoordynowały to działanie za pośrednictwem Digital Asset Exchange Alliance. Nowe naruszenie umowy miało miejsce, gdy projekt zbliżał się do okresu, w którym przyszły wniosek o ponowne notowanie w kraju mógłby stać się możliwy.

WEMIX nie opublikował jeszcze ostatecznego raportu o ataku, nie wskazał źródła skradzionych danych uwierzytelniających właściciela ani nie potwierdził całkowitej nieodzyskanej straty. Jego najnowsza odpowiedź koncentruje się na śledzeniu portfeli, zawieszeniu usług, wnioskach o zamrożenie aktywów i analizie umów. Dalsze komunikaty mają wyjaśnić, czy atakujący wykorzystał kod, uzyskał klucz prywatny czy uzyskał dostęp do wewnętrznego konta z uprawnieniami do kontroli umów.