WEMIX își oprește serviciile după emiterea neautorizată a 5,2 milioane de stablecoin-uri printr-un contract compromis
Rezumat al pieței generat de AI
WEMIX3.0 a oprit pun'ile, pool-urile de lichiditate și mai multe servicii după ce ~5.23M WEMIX$ au fost emise prin compromiterea proprietății contractului, iar apoi au fost schimbate în WEMIX și USDC.e, transferate prin punte către Ethereum/BNB și parțial trimise către CEX-uri. Lipsa de claritate privind traseul exploatării, pierderile finale și impactul asupra utilizatorilor amplifică preocupările legate de riscul de contraparte și de punte, ceea ce, de regulă, apasă asupra apetitului de risc cripto mai larg pe termen scurt.
Nivelul impactului
● Mediu
Active afectate
BTC/USDT+0.54%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Echipa WEMIX a anunțat că preluarea neautorizată a dreptului de "owner" asupra unui contract asociat stablecoin-ului WEMIX$ a permis emiterea fără autorizare a aproximativ 5,23 milioane de tokenuri. Ca măsură de urgență, compania a suspendat punțile (bridges), pool-urile de lichiditate și mai multe servicii din rețeaua WEMIX3.0.
Documentația WEMIX3.0 descrie WEMIX$ ca fiind colateralizat 100% cu USDC păstrat într-un Treasury, iar oferta ar trebui să rămână egală cu volumul de USDC din Treasury. Whitepaper-ul mai precizează că mintarea este posibilă doar prin "Authorized Mint Access", drept acordat exclusiv protocolului de stabilitate DIOS. Într-o actualizare preliminară privind incidentul, WEMIX a indicat că tranzacțiile anormale au început la 26 iulie, ora 18:17 (UTC+9), respectiv 09:17 UTC, după compromiterea ownership-ului unui contract legat de WEMIX$. Concluzia rezultată din aceste informații este că un control la nivel de owner a fost folosit pentru a genera tokenuri în afara fluxului de mintare prevăzut în whitepaper. WEMIX nu a comunicat ruta exactă prin care acest control a fost compromis și nici nu a stabilit că USDC.e mutat ulterior de atacator ar fi provenit direct din Treasury.
WEMIX a precizat că cele 5.225.525 WEMIX$ emise neautorizat au fost convertite în 30.736 tokenuri WEMIX (activul nativ al rețelei) și 724.198,27 USDC.e, stablecoin-ul bridged utilizat pe WEMIX3.0. Potrivit companiei, USDC.e rezultat a fost transferat prin bridge către Ethereum și BNB Smart Chain, apoi schimbat în active precum ETH și USDT și dispersat în mai multe adrese. O parte dintre aceste active ar fi ajuns ulterior la burse centralizate.
Numărul nominal de tokenuri emise nu echivalează automat cu o pierdere de 5,23 milioane de dolari. WEMIX nu a publicat o estimare finală a impactului financiar și nu a indicat ce burse au fost implicate. Compania afirmă că unele exchange-uri au înghețat adrese asociate atacatorului după solicitări de cooperare, fără a detalia sumele blocate și fără a confirma dacă soldurile utilizatorilor au fost afectate.
Măsurile de contenție au vizat o arie extinsă. În comunicarea din 26 iulie, WEMIX a enumerat suspendarea tuturor punților conectate la și dinspre WEMIX3.0, inclusiv ruta Chainlink CCIP și PLAY Bridge. Anunțul nu a atribuit incidentul către Chainlink și nu a raportat o defecțiune CCIP.
Au fost oprite și tranzacțiile în pool-urile WEMIX–USDC.e, WEMIX–WEMIX$, CROW–WEMIX$, TIPO–WEMIX$ și PLAY–WEMIX$. WEMIX$ Module și PNIX DEX au fost puse pe pauză, funcții blockchain din unele jocuri au fost restricționate, iar tranzacționarea și licitarea din marketplace-ul de NFT-uri au fost dezactivate.
Întreruperea vine după anunțul din septembrie 2025, când WEMIX a transmis că va elimina treptat WEMIX$ în favoarea USDC.e, păstrând conversiile prin WEMIX$ Module. Acest modul se numără printre serviciile suspendate în actualizarea din 26 iulie. La momentul respectiv, WEMIX nu a oferit un calendar pentru reluarea operațiunilor.
Cauza încă neclarificată, impactul final, sumele înghețate și potențialele pierderi ale utilizatorilor fac ca dimensiunea incidentului să depindă de concluziile pe care compania urmează să le publice.