NachrichtenKryptoWEMIX setzt Bridges nach WEMIX$-Vertragsverletzung mit Prägung von 5,23 Mio. Token aus

WEMIX setzt Bridges nach WEMIX$-Vertragsverletzung mit Prägung von 5,23 Mio. Token aus

Autor: Crypto Adventure·

Wichtige Erkenntnisse

  • •Die nicht autorisierte WEMIX$-Prägung hatte beim vorgesehenen Dollarpreis des Stablecoins einen Nennwert von etwa 5,23 Millionen US-Dollar.
  • •Der Angreifer wandelte die ungedeckten Token in 30.736 WEMIX und 724.198,27 USDC.e um, bevor Vermögenswerte zu anderen Netzwerken gebridgt wurden.
  • •WEMIX setzte vorübergehend alle mit WEMIX3.0 verbundenen Bridges aus, einschließlich Chainlink CCIP und PLAY Bridge.
  • •Das WEMIX$ Module, die dezentrale Börse PNIX und betroffene Liquiditätspools blieben pausiert, während die Kompromittierung überprüft wurde.
  • •Der Vorfall folgte auf einen PLAY-Bridge-Exploit im Februar 2025, bei dem es um 8.654.860 WEMIX ging, die damals etwa 6,1 Millionen US-Dollar wert waren.
WEMIX setzt Bridges nach WEMIX$-Vertragsverletzung mit Prägung von 5,23 Mio. Token aus

WEMIX setzte Bridges und dezentrale Handelsdienste aus, nachdem ein Angreifer die Eigentümerkontrolle über einen mit dem Stablecoin WEMIX$ verbundenen Vertrag erlangt und ohne Autorisierung 5.225.525 Token geprägt hatte.

Die ungewöhnlichen Transaktionen begannen laut WEMIX’ Mitteilung zum Sicherheitsvorfall und zu den Gegenmaßnahmen () am 26. Juli um 09:17 UTC. Der Angreifer wandelte die ungedeckte WEMIX$-Ausgabe in 30.736 WEMIX und 724.198,27 USDC.e um und verschob anschließend die USDC.e über Bridges zu Ethereum und BNB Smart Chain. Die Gelder wurden später in ETH und USDT getauscht, auf mehrere Adressen verteilt und teilweise bei zentralisierten Börsen eingezahlt.

Der Betrag von 5,23 Millionen US-Dollar entspricht dem Nennwert der nicht autorisierten Stablecoin-Prägung zum vorgesehenen Dollarpreis von WEMIX$. Die bestätigten Umwandlungen führten zu einem deutlich kleineren Bestand liquider Vermögenswerte, bevor WEMIX die betroffene Infrastruktur stoppte. Dies unterstreicht, warum Stablecoin-Prägungsberechtigungen und Bridge-Routen bei der Reaktion auf DeFi-Vorfälle als Kontrollpunkte mit hohem Risiko gelten.

WEMIX hatte bereits damit begonnen, WEMIX$ in seinen Gaming- und DeFi-Diensten durch USDC.e zu ersetzen. Während einer Umstellung im April zog das Projekt von der Foundation bereitgestellte Liquidität ab und beendete die Unterstützung für mehrere WEMIX$-Pools, wie aus der früheren Mitteilung zur Einstellung der WEMIX$-Unterstützung und zum Übergang zu USDC.e hervorgeht ().

Bridges und Liquiditätspools ausgesetzt

Alle mit WEMIX3.0 verbundenen Bridges wurden vorübergehend ausgesetzt, darunter Chainlink CCIP und die PLAY Bridge. Auch der Handel in betroffenen Liquiditätspools wurde gestoppt, von der Foundation bereitgestellte Liquidität wurde abgezogen, und Dienste einschließlich des WEMIX$ Module und der dezentralen Börse PNIX wurden pausiert.

Der On-Chain-Ermittler Specter markierte bei der ersten öffentlichen Nachverfolgung der Transaktionen auf X eine Adresse, die mit 0xc921a66e beginnt: https://x.com/SpecterAnalyst/status/2081336820642484659. WEMIX identifizierte später weitere Wallets und beantragte Sperrungen bei zentralisierten Börsen und Stablecoin-Emittenten. Einige Adressen waren bereits eingeschränkt worden, während die Wiederherstellungsbemühungen andauerten.

Die genaue Methode, mit der die Eigentümerschaft am Vertrag erlangt wurde, wird weiterhin untersucht. WEMIX erklärte, externe Sicherheitsspezialisten hinzugezogen und die Prüfung auf verwandte Verträge mit ähnlichen administrativen Kontrollen ausgeweitet zu haben. Die Überprüfung ähnlicher Kontrollen ist wichtig, da Berechtigungen auf Eigentümerebene je nach Ausgestaltung einzelner Verträge die Token-Ausgabe, das Liquiditätsmanagement oder Notfallfunktionen beeinflussen können.

Zweite große WEMIX-Sicherheitsverletzung in 17 Monaten

Die Vertragsübernahme folgt auf den PLAY-Bridge-Exploit vom Februar 2025, bei dem gestohlene Authentifizierungsdaten die Abhebung von 8.654.860 WEMIX, damals im Wert von etwa 6,1 Millionen US-Dollar, aus einem Bridge-Tresor ermöglichten.

Der WEMIX-Vorfall ereignete sich zudem nach einem Multichain-Abfluss von mehr als 9,7 Millionen US-Dollar aus Wallets mit Verbindung zu Triple-A, bei dem Vermögenswerte von TRON, Ethereum, Polygon und Arbitrum verschoben wurden, bevor sie in 5.227 ETH konsolidiert wurden. Ein bösartiger Bridge-Import setzte separat 7,54 Millionen US-Dollar aus der Verus Ethereum Bridge frei, während eine frühere Signaturschwachstelle dazu führte, dass 515 Millionen NIGHT die Cardano-Bridge-Treasury von Wanchain verließen. Zusammengenommen zeigen die Vorfälle einen wiederkehrenden Sicherheitsfokus rund um Cross-Chain-Infrastruktur, bei der gestohlene Zugangsdaten, fehlerhafte Verifizierung oder kompromittierter administrativer Zugriff einen einzelnen Systemausfall in Bewegungen über mehrere Netzwerke hinweg verwandeln können.

WEMIX3.0-Bridges, betroffene Liquiditätspools, das WEMIX$ Module und PNIX blieben ausgesetzt, während die Kompromittierung der Eigentümerschaft und die abschließenden Vermögensbewegungen überprüft wurden.