WEMIX: Angreifer bewegte nach Sicherheitsverletzung bei WEMIX$-bezogenem Vertrag rund 724.000 $
Wichtige Erkenntnisse
- •WEMIX zufolge ereigneten sich die ungewöhnlichen Transaktionen am Sonntag um 9:17 UTC, nachdem die Kontrolle über einen mit WEMIX$ verbundenen Vertrag kompromittiert worden war.
- •Der Angreifer gab rund 5,23 Millionen WEMIX$ aus und wandelte sie in 30.736 WEMIX und 724.198,27 USDC.e um.
- •Die USDC.e wurden per Bridge auf Ethereum und BNB Smart Chain übertragen, in Vermögenswerte einschließlich Ether und USDT getauscht und auf mehrere Adressen verteilt.
- •WEMIX hat WEMIX3.0-Bridges ausgesetzt, betroffene Liquiditätspools gestoppt, Stiftungsliquidität abgezogen und Dienste wie das WEMIX$ Module und die dezentrale Börse PNIX pausiert.
- •Das Unternehmen erklärte, es habe Angreifer-Wallets identifiziert, das Einfrieren von Vermögenswerten beantragt und darauf hingewiesen, dass sich die veröffentlichten Zahlen im weiteren Verlauf der Untersuchung ändern könnten.

Das Layer-1-Blockchain-Netzwerk WEMIX teilte mit, dass ein Angreifer etwa 724.000 $ in USDC.e bewegt habe, nachdem er die Kontrolle über einen mit dem Stablecoin WEMIX$ verbundenen Vertrag kompromittiert und ohne Autorisierung Token ausgegeben hatte.
Laut einer vorläufigen Aktualisierung zum Vorfall von WEMIX ereigneten sich die ungewöhnlichen Transaktionen am Sonntag um 9:17 UTC. Der Angreifer gab rund 5,23 Millionen WEMIX$ aus, die anschließend in 30.736 WEMIX und 724.198,27 USDC.e umgewandelt wurden.
WEMIX erklärte, die USDC.e seien danach per Bridge auf Ethereum und BNB Smart Chain übertragen worden. Die Gelder wurden anschließend in Vermögenswerte wie Ether und Tethers USDT getauscht und auf mehrere Adressen verteilt — ein Muster, bei dem die Reaktion auf den Vorfall von der Koordination über mehrere Chains, Börsen und Token-Emittenten hinweg abhängen kann.
Ein Teil der Gelder wurde dem Unternehmen zufolge auch bei zentralisierten Börsen eingezahlt. WEMIX erklärte, die vom Angreifer genutzten Wallets identifiziert und bei Börsen sowie Stablecoin-Emittenten das Einfrieren von Vermögenswerten und weitere Unterstützung angefordert zu haben. Einige Börsen hätten bereits Adressen eingefroren, die mit dem Vorfall in Verbindung stehen.
Als Reaktion auf die Sicherheitsverletzung setzte WEMIX vorübergehend alle Bridges aus, die mit seinem Layer-1-Netzwerk WEMIX3.0 verbunden sind, darunter Chainlink CCIP und die PLAY Bridge. Das Unternehmen stoppte außerdem den Handel in betroffenen Liquiditätspools, zog von der Stiftung bereitgestellte Liquidität ab und pausierte mehrere Dienste, darunter das WEMIX$ Module und die dezentrale Börse PNIX. Diese Maßnahmen sollen Aktivitäten rund um die betroffenen Vermögenswerte eindämmen, während Ermittler die Kompromittierung des Vertrags und die damit verbundenen Transaktionen prüfen.
WEMIX erklärte, die Ursache des Vorfalls und dessen vollständige Auswirkungen würden weiterhin untersucht. Das Unternehmen warnte, dass sich die in der vorläufigen Aktualisierung offengelegten Zahlen im Verlauf der Untersuchung ändern könnten.