WEMIX confirme une compromission de smart contract impliquant 6,25 millions de dollars de tokens frappés illégalement
Points clés
- •WEMIX a déclaré qu’un smart contract compromis avait permis de frapper sans autorisation des tokens d’une valeur d’environ 6,25 millions de dollars.
- •Les tokens concernés ont été créés puis transférés, faisant de l’incident un problème d’intégrité de l’offre plutôt qu’un simple vol de portefeuille.
- •Le projet a publiquement reconnu le problème de sécurité et indiqué que son enquête était toujours en cours.
- •WEMIX n’a pas encore fourni de chiffre d’impact final au-delà de l’estimation initiale ni détaillé une éventuelle récupération des tokens déplacés.
- •Les mises à jour attendues portent notamment sur les mesures de confinement, les garde-fous contre de nouvelles frappes non autorisées et l’étendue précise de l’offre affectée.

WEMIX a confirmé une compromission de smart contract ayant entraîné la frappe non autorisée et le transfert d’environ 6,25 millions de dollars de tokens, selon une communication de sécurité du projet.
L’équipe a reconnu l’incident directement dans sa déclaration sur le problème de sécurité de WEMIX et l’enquête en cours, plutôt que de laisser l’affaire émerger uniquement par des spéculations externes. WEMIX a indiqué que l’incident impliquait un smart contract compromis ayant permis la création de nouveaux tokens sans autorisation. Le projet a estimé la valeur des tokens concernés à environ 6,25 millions de dollars.
La communication décrit l’événement comme une frappe non autorisée suivie de transferts des tokens nouvellement créés, et non comme une erreur courante de portefeuille. WEMIX a déclaré qu’il s’agissait d’un problème de sécurité et que l’enquête restait en cours.
Frappe non autorisée et intégrité de l’offre
Une frappe non autorisée diffère d’un vol limité à un portefeuille, car elle crée une offre de tokens qui n’aurait pas dû exister, au lieu de seulement déplacer des tokens existants entre des comptes. Selon le canal d’actualités officiel du projet, les tokens concernés ont d’abord été frappés, puis transférés hors du contrat.
Cette distinction est importante pour l’intégrité de l’offre. Les contrats de tokens reposent généralement sur des permissions définies et des contrôles d’offre afin de déterminer quand de nouvelles unités peuvent être émises. Lorsque ces contrôles sont contournés ou compromis, les détenteurs et les participants au marché peuvent perdre un point de référence fiable pour l’offre en circulation dans l’écosystème du token.
WEMIX a déjà fait l’objet d’un examen attentif, notamment après la forte chute du token WEMIX dans le contexte de radiations par des plateformes d’échange coréennes. L’exposition institutionnelle a également attiré l’attention, Alpha Asset Management ayant déclaré une perte importante liée à WEMIX après ces mesures prises par les plateformes.
Réponse de WEMIX et prochaines étapes
WEMIX a reconnu publiquement la compromission et déclaré que son enquête se poursuivait, selon la communication de sécurité du projet. Le projet conserve également des archives de réponses à des incidents antérieurs, notamment son compte rendu de l’exploit Play Bridge et des réponses de la fondation.
Les nouvelles mises à jour du projet sont publiées via le compte WEMIX Network sur X. Les détails clés encore en attente incluent les mesures de confinement, l’étendue précise de l’offre affectée et les garde-fous introduits pour empêcher toute nouvelle frappe non autorisée. Pour les projets de tokens, ces informations de suivi sont souvent nécessaires pour vérifier si le contrat concerné a été sécurisé et si une partie de l’offre nouvellement frappée reste en circulation.
Dans les éléments examinés, WEMIX n’a pas détaillé la récupération des tokens déplacés ni fourni de chiffre d’impact final au-delà de l’estimation initiale d’environ 6,25 millions de dollars. Ces détails restent essentiels pour évaluer l’issue de l’enquête en cours.