WEMIX призупинила роботу мережі після несанкціонованого випуску 5,2 млн стейблкоїнів через зламаний контракт

Ринкове зведення ШІ
WEMIX3.0 призупинила роботу мостів, пулів ліквідності та низки сервісів після того, як через скомпрометоване право власності на контракт було викарбувано близько 5.23 млн WEMIX$, а потім обміняно на WEMIX і USDC.e, перекинуто через мости до Ethereum/BNB та частково надіслано на CEX. Відсутність ясності щодо шляху експлойту, остаточних втрат і впливу на користувачів підвищує занепокоєння щодо ризиків контрагента та мостів, що зазвичай тисне на ширший апетит до ризику в криптовалютах у короткостроковій перспективі.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+0.42%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Команда WEMIX повідомила, що через компрометацію прав власника контракту, пов'язаного зі стейблкоїном WEMIX$, було несанкціоновано створено близько 5,23 млн токенів. У відповідь проєкт призупинив роботу мостів, пулів ліквідності та низки сервісів у мережі WEMIX3.0. У whitepaper WEMIX3.0 WEMIX$ описується як стейблкоїн зі 100% забезпеченням USDC, що зберігається у Treasury, а загальна пропозиція WEMIX$ має відповідати обсягу USDC у Treasury. Документ також зазначає, що емісія доступна лише через Authorized Mint Access, який надається виключно протоколу стабільності DIOS. Попереднє оновлення щодо інциденту вказує, що аномальні транзакції почалися 26 липня о 18:17 (UTC+9), або о 09:17 UTC, після компрометації володіння контрактом, пов'язаним із WEMIX$. У сукупності ці відомості свідчать, що контроль на рівні власника дозволив випуск токенів поза передбаченим у whitepaper шляхом. WEMIX не розкрила, яким саме способом було перехоплено цей контроль. Також у повідомленні не підтверджується, що USDC.e, які згодом переміщував атакувальник, надходили безпосередньо з Treasury. За даними WEMIX, 5,225,525 несанкціонованих WEMIX$ були конвертовані у 30,736 одиниць нативного токена WEMIX та 724,198.27 USDC.e (мостова версія стейблкоїна, що використовується в WEMIX3.0). Компанія уточнила, що отримані USDC.e були перекинуті на Ethereum і BNB Smart Chain, обміняні на активи, зокрема ETH та USDT, і розподілені між кількома адресами. Частина активів згодом була внесена на централізовані біржі. Номінальний обсяг випущених токенів сам по собі не означає збитки на $5,23 млн. WEMIX не оприлюднила остаточну оцінку втрат і не назвала біржі, що фігурували в русі коштів. Компанія заявила, що окремі біржі заморозили адреси, пов'язані з атакою, після запитів про співпрацю, але не навела сум заморожених коштів і не повідомила, чи постраждали баланси користувачів. Заходи стримування торкнулися мостів, торгівлі, ігор і NFT. У заяві від 26 липня WEMIX вказала, що призупинила всі мости, підключені до WEMIX3.0 у напрямку 'в' та 'з' мережі, включно з маршрутом Chainlink CCIP і PLAY Bridge. У повідомленні не покладали відповідальність на Chainlink і не йшлося про збій CCIP. Також зупинено торгівлю в пулах WEMIXUSDC.e, WEMIXWEMIX$, CROWWEMIX$, TIPOWEMIX$ і PLAYWEMIX$. Призупинено роботу WEMIX$ Module та PNIX DEX, обмежено блокчейн-функції в окремих іграх, а на NFT-маркетплейсі вимкнено торгівлю та ставки. Перебої сталися на тлі оголошення WEMIX у вересні 2025 року про поступове виведення WEMIX$ з обігу на користь USDC.e із продовженням конвертацій через WEMIX$ Module. Саме цей модуль увійшов до переліку сервісів, призупинених у оновленні від 26 липня. Терміни відновлення роботи компанія тоді не назвала. Невстановлена причина, відсутність фінальної оцінки впливу, невідомі обсяги заморожених коштів і потенційні втрати користувачів означають, що масштаб інциденту залежатиме від наступних результатів розслідування WEMIX.