WEMIX setzt Betrieb aus: 5,23 Mio. WEMIX$-Stablecoins nach kompromittiertem Contract unautorisiert geprägt

KI-Marktzusammenfassung
WEMIX3.0 stoppte Bridges, Liquiditätspools und mehrere Services, nachdem ca. 5,23 Mio. WEMIX$ über kompromittierte Contract-Ownership geprägt und anschließend in WEMIX und USDC.e getauscht, zu Ethereum/BNB gebrückt und teilweise an CEXs gesendet wurden. Die mangelnde Klarheit über den Exploit-Pfad, die endgültigen Verluste und die Auswirkungen auf Nutzer erhöht die Bedenken hinsichtlich Kontrahenten- und Bridge-Risiken und belastet typischerweise kurzfristig die breitere Risikoaversion im Kryptomarkt.
Einflussstufe
● Medium
Betroffene Assets
BTC/USDT+0.42%
AI-Einblick · BTC/USDTAI-Einblick
▼ Bärisch
Jetzt traden
⚠️ Die von AI generierten Einblicke basieren auf Nachrichteninhalten und dienen ausschließlich zu Informationszwecken. Sie stellen weder eine Anlageberatung dar noch geben sie die Ansichten von BingX wieder. Investitionen sind mit Risiken verbunden. Bitte trade verantwortungsbewusst.
Das WEMIX-Team hat zentrale Funktionen des WEMIX3.0-Netzwerks vorübergehend gestoppt, nachdem über eine kompromittierte Contract-Eigentümerschaft im Zusammenhang mit dem WEMIX$-Stablecoin rund 5,23 Millionen Token ohne Genehmigung geprägt wurden. Betroffen sind unter anderem Bridges, Liquiditätspools und mehrere Netzwerkdienste. Laut Whitepaper ist WEMIX$ als 1:1-Token konzipiert und zu 100% durch USDC besichert, die in einer Treasury gehalten werden. Die Umlaufmenge soll demnach stets dem USDC-Bestand in der Treasury entsprechen. Das Minting sei ausschließlich über "Authorized Mint Access" möglich, der laut Dokumentation nur dem DIOS-Stabilitätsprotokoll erteilt wird. In einem vorläufigen Incident-Update teilte WEMIX mit, dass die auffälligen Transaktionen am 26. Juli um 18:17 Uhr (UTC+9) bzw. 09:17 Uhr UTC begannen, nachdem die Ownership eines WEMIX$-bezogenen Contracts kompromittiert worden sei. In der Gesamtschau deutet dies darauf hin, dass Owner-Rechte genutzt wurden, um Token außerhalb des im Whitepaper vorgesehenen Minting-Pfads zu erzeugen. WEMIX machte bislang keine Angaben dazu, wie die Kontrolle erlangt wurde, und stellte zudem nicht klar, ob später vom Angreifer bewegte USDC.e direkt aus der Treasury stammten. WEMIX zufolge wurden 5.225.525 unautorisierte WEMIX$ in 30.736 Einheiten des nativen WEMIX-Tokens sowie in 724.198,27 USDC.e umgewandelt. USDC.e ist der auf WEMIX3.0 verwendete gebridgte Stablecoin. Das Unternehmen erklärte, die USDC.e seien auf Ethereum und BNB Smart Chain gebridged, dort in Assets wie ETH und USDT getauscht und auf mehrere Adressen verteilt worden. Ein Teil dieser Assets sei später bei zentralisierten Börsen eingezahlt worden. Die reine Anzahl der geprägten Token belegt nach Angaben des Teams noch keinen Verlust von 5,23 Mio. US-Dollar. Eine finale Schadenssumme nannte WEMIX nicht und auch die betroffenen Börsen wurden nicht identifiziert. Das Unternehmen berichtete, dass einige Börsen nach Kooperationsanfragen angreifernahe Adressen eingefroren hätten, ohne jedoch Höhe der eingefrorenen Beträge zu beziffern oder mögliche Verluste einzelner Nutzerkonten zu bestätigen. Zur Eindämmung setzte WEMIX am 26. Juli sämtliche Bridges von und zu WEMIX3.0 aus, darunter auch die Chainlink-CCIP-Route sowie die PLAY Bridge. In der Mitteilung wurde weder Chainlink als Ursache genannt noch ein CCIP-Ausfall berichtet. Zusätzlich stoppte WEMIX den Handel in mehreren Pools, darunter WEMIX"USDC.e", WEMIX"WEMIX$", CROW"WEMIX$", TIPO"WEMIX$" und PLAY"WEMIX$". Das WEMIX$-Modul und der PNIX DEX wurden pausiert, blockchain-gebundene Funktionen in einigen Spielen eingeschränkt und Handel sowie Gebote im NFT-Marktplatz deaktiviert. Die Störung fällt in eine Übergangsphase: WEMIX hatte im September 2025 angekündigt, WEMIX$ schrittweise zugunsten von USDC.e auslaufen zu lassen und Umwandlungen weiterhin über das WEMIX$-Modul abzuwickeln. Genau dieses Modul zählt zu den am 26. Juli ausgesetzten Diensten. Einen Zeitplan für die Wiederaufnahme des Betriebs nannte WEMIX in dem Update nicht. Solange Ursache, endgültige Auswirkungen, eingefrorene Beträge und mögliche Nutzerverluste ungeklärt bleiben, hängt das tatsächliche Ausmaß des Vorfalls von den nächsten Untersuchungsergebnissen des Unternehmens ab.