NachrichtenKryptoWEMIX setzt Bridges und Liquiditätspools nach WEMIX$-Exploit über $724K aus

WEMIX setzt Bridges und Liquiditätspools nach WEMIX$-Exploit über $724K aus

Autor: Crypto Ninjas·

Wichtige Erkenntnisse

  • •WEMIX erklärte, dass ungewöhnliche Transaktionen am 26. Juli 2026 um 18:17 UTC+9 begannen, nachdem ein Angreifer die Kontrolle über einen mit WEMIX$ verbundenen Vertrag erlangt hatte.
  • •Ermittler stellten fest, dass etwa 5,225,525 Token illegal geprägt und später gegen WEMIX und USDC.e getauscht wurden.
  • •Der USDC.e wurde von WEMIX zu Ethereum und BNB Smart Chain übertragen, wo er gegen Vermögenswerte einschließlich ETH und USDT verkauft wurde.
  • •WEMIX setzte vorübergehend Bridges, betroffene Liquiditätspools, mehrere Ökosystemdienste, NFT-Marktplatzaktivitäten und ausgewählte spielbezogene Blockchain-Funktionen aus.
  • •Die Stiftung hat Angreifer-Wallets identifiziert, Börsen und Stablecoin-Emittenten um Einfrierungen gebeten und prüft den kompromittierten Vertrag.
WEMIX setzt Bridges und Liquiditätspools nach WEMIX$-Exploit über $724K aus

WEMIX teilte mit, nach der Entdeckung eines Sicherheitsvorfalls in seinem WEMIX$-Stablecoin-System am 26. Juli Notfallmaßnahmen im gesamten Ökosystem ergriffen zu haben. Nach Angaben des Blockchain-Teams führte der Vorfall zur unautorisierten Prägung von mehr als 5,22 Millionen WEMIX$ und zur Übertragung von Geldern über mehrere Blockchains hinweg.

Die Reaktion betrifft zentrale Infrastruktur für Token-Transfers, Aktivitäten an dezentralen Börsen, Funktionen des NFT-Marktplatzes und mit Spielen verbundene Blockchain-Funktionen im WEMIX-Ökosystem.

WEMIX prüft unautorisierte WEMIX$-Prägung

In einer offiziellen Erklärung teilte WEMIX mit, dass die ungewöhnlichen Transaktionen am 26. Juli 2026 um 18:17 (UTC+9) begannen. Auf Grundlage der ersten Analyse erlangte ein Angreifer die Kontrolle über einen der mit WEMIX$ verbundenen Verträge und nutzte ihn, um zusätzliche Token zu prägen.

Ermittler stellten fest, dass etwa 5,225,525 WEMIX illegal geprägt wurden. Anschließend tauschte der Angreifer die neu geprägten Token gegen 30,736 WEMIX und rund 724,198.27 USDC.e.

WEMIX zufolge wurde der USDC.e anschließend von der WEMIX-Blockchain sowohl zu Ethereum als auch zur BNB Smart Chain (BSC) verschoben, wo er gegen Vermögenswerte einschließlich ETH und USDT verkauft wurde. Die Ermittler bestätigten außerdem, dass ein Teil der Gelder zentralisierte Kryptowährungsbörsen erreichte.

Die Cross-Chain-Bewegung ist bedeutsam, weil Bridge-Infrastruktur es Vermögenswerten, die mit einem Vorfall in einem Netzwerk verbunden sind, ermöglichen kann, schnell in andere Ökosysteme zu wechseln. Dadurch werden Maßnahmen zum Einfrieren, Nachverfolgen und Wiedererlangen zeitkritischer.

Das Unternehmen erklärte, die Ergebnisse seien weiterhin vorläufig und könnten sich im Zuge der fortgesetzten forensischen Analyse ändern.

Notfallmaßnahmen im gesamten Ökosystem umgesetzt

WEMIX teilte mit, mehrere Notfall-Schutzmaßnahmen in seinem Blockchain-Ökosystem aktiviert zu haben, um den Vorfall einzudämmen und weitere unautorisierte Transfers zu verhindern.

Bridges, Liquiditätspools und Dienste ausgesetzt

Das Team setzte vorübergehend alle mit WEMIX3.0 verbundenen Bridges aus, darunter Chainlink CCIP und die PLAY Bridge. Die Maßnahme sollte weitere Bewegungen von mit dem Vorfall verbundenen Vermögenswerten stoppen.

Die WEMIX Foundation setzte außerdem den Handel in betroffenen Liquiditätspools vorübergehend aus, darunter WEMIX-USDC.e, WEMIX-WEMIX$, CROW-WEMIX$, TIPO-WEMIX$ und PLAY-WEMIX$. Die Stiftung erklärte, sie habe ihre eigene Liquidität sofort aus diesen Pools abgezogen, um den Vorfall einzudämmen und zusätzliche Risiken zu reduzieren.

Liquiditätspools sind ein zentraler Bestandteil dezentraler Börsenmärkte, da sie Nutzern den Tausch von Token ohne klassisches Orderbuch ermöglichen. Die Aussetzung betroffener Pools kann den weiteren Handel mit Vermögenswerten begrenzen, die mit einem Exploit verbunden sind, während Ermittler den Umfang der Kompromittierung bestimmen.

Auch die von der WEMIX Foundation bereitgestellte Liquidität wurde aus den betroffenen Pools entfernt.

Mehrere Ökosystemdienste wurden vorübergehend deaktiviert, darunter das WEMIX$ Module, PNIX DEX und zugehörige Backend-Infrastruktur. Der Handel und die Gebotsfunktionen des NFT-Marktplatzes wurden eingeschränkt, ebenso ausgewählte in Spiele integrierte Blockchain-Funktionen, während Sicherheitsprüfungen durchgeführt wurden.

Bemühungen zur Wiedererlangung von Vermögenswerten dauern an

WEMIX teilte mit, die Wallet-Adressen des Angreifers identifiziert zu haben und die Bewegungen der Gelder über mehrere Blockchains hinweg aktiv zu überwachen.

Börsen zur Einfrierung verdächtiger Vermögenswerte aufgefordert

Die Stiftung erklärte, sie habe Anfragen an mehrere Kryptowährungsbörsen und Stablecoin-Emittenten gesendet und diese gebeten, Vermögenswerte einzufrieren und bei der Untersuchung zu kooperieren. Laut dem jüngsten Update haben einige Börsen bereits mit dem Angreifer verbundene Adressen eingefroren.

WEMIX erklärte außerdem, daran zu arbeiten, den kompromittierten Vertrag wiederherzustellen, eine Prüfung dieses Vertrags abzuschließen und verwandte Varianten zu überprüfen, die derzeit andernorts entwickelt werden. Das Hauptziel besteht darin festzustellen, wie der Angreifer die Kontrolle über den Vertrag erlangte und ob weitere Schwachstellen im System bestehen.

Obwohl einige Dienste weiterhin teilweise ausgesetzt sind, erklärte WEMIX, der Schutz von Nutzervermögen und die Wiederherstellung der Sicherheit des Ökosystems hätten oberste Priorität. Das Unternehmen teilte mit, im weiteren Verlauf des Prozesses zusätzliche Informationen zu Untersuchungsergebnissen, Wiederherstellungsmaßnahmen und langfristigen Sicherheitsverbesserungen bereitzustellen.