ActualitésCryptoWEMIX suspend ses bridges après une compromission de clé propriétaire ayant permis de créer 5,23 millions de WEMIX$

WEMIX suspend ses bridges après une compromission de clé propriétaire ayant permis de créer 5,23 millions de WEMIX$

Auteur: crypto.news·

Points clés

  • •WEMIX a indiqué que l’attaquant avait émis environ 5,225,525 WEMIX$ après avoir compromis les privilèges propriétaire du contrat de stablecoin.
  • •L’attaquant a converti les tokens en 30,736 WEMIX et 724,198.27 USDC.e avant de déplacer des actifs sur plusieurs réseaux.
  • •WEMIX a suspendu les bridges WEMIX3.0, les pools de liquidité affectés, le module WEMIX$ et la plateforme d’échange décentralisée PNIX pendant son enquête.
  • •Plusieurs plateformes d’échange ont gelé des adresses liées après une demande d’assistance de WEMIX, mais la société n’a pas communiqué le montant gelé ou récupérable.
  • •L’incident fait suite à une faille distincte du Play Bridge Vault en 2025, lors de laquelle environ 8,6 millions de tokens WEMIX avaient été retirés.
WEMIX suspend ses bridges après une compromission de clé propriétaire ayant permis de créer 5,23 millions de WEMIX$

WEMIX a confirmé qu’un attaquant avait pris le contrôle des privilèges propriétaire liés à son contrat de stablecoin WEMIX$ le 26 juillet, permettant la création non autorisée d’environ 5,23 millions de WEMIX$.

La société a suspendu les bridges, les pools de liquidité et les services connexes après la faille, tandis que des plateformes d’échange s’efforçaient de tracer et de geler les fonds suspects. L’incident survient après le piratage d’un bridge de WEMIX en 2025 et pendant la transition en cours du projet de WEMIX$ vers les services USDC.e.

L’accès compromis a permis à l’attaquant de créer des tokens sans approbation et de déplacer des actifs sur plusieurs réseaux blockchain. Les privilèges propriétaire sont des autorisations de haut niveau sur les smart contracts, pouvant contrôler des fonctions telles que la création de tokens ou la mise en pause, ce qui rend leur compromission particulièrement sensible pour les systèmes de tokens. Un premier rapport coréen a estimé l’émission et les transferts anormaux à environ $6.25 million. Une mise à jour ultérieure de WEMIX a fourni un chiffre plus précis d’environ 5,23 millions de WEMIX$ créés.

JUST IN: WEMIX suspends bridge services and wemix-token:native trading after an attacker exploited a linked smart contract, stealing approximately $724,000. The network has frozen affected funds and paused key services while the investigation continues. pic.twitter.com/2KUPwTgOd3 — EyeWhales (@EyeWhales) July 27, 2026

JUST IN: WEMIX suspends bridge services and wemix-token:native trading after an attacker exploited a linked smart contract, stealing approximately $724,000. The network has frozen affected funds and paused key services while the investigation continues. pic.twitter.com/2KUPwTgOd3

WEMIX a indiqué que l’incident avait commencé vers 9:17 UTC, soit 6:17 p.m. en Corée du Sud. La société a identifié des portefeuilles soupçonnés d’appartenir à l’attaquant et a demandé à des plateformes d’échange et à des émetteurs de stablecoins de contribuer au gel des actifs. Elle a également commencé à tracer les transactions avec des sociétés de sécurité blockchain. La cause de la compromission des privilèges propriétaire reste sous enquête, et WEMIX a averti que ses chiffres initiaux pourraient évoluer.

L’attaquant convertit les WEMIX$ créés en d’autres actifs

Selon la mise à jour officielle de WEMIX sur l’incident, l’attaquant a émis environ 5,225,525 WEMIX$ sans autorisation. Il a ensuite converti les tokens en 30,736 WEMIX et 724,198.27 USDC.e. Cette ventilation officielle diffère de la première estimation de $6.25 million, qui couvrait une émission anormale et des mouvements on-chain plus larges.

L’attaquant a transféré des USDC.e via bridge vers Ethereum et BNB Smart Chain avant d’échanger une partie des fonds contre des actifs incluant ETH et USDT. Certains actifs ont également atteint des plateformes d’échange centralisées. WEMIX a déclaré que plusieurs plateformes avaient gelé des adresses liées après avoir reçu des demandes d’assistance, mais la société n’a pas nommé ces plateformes ni indiqué combien d’argent reste gelé, récupérable ou sous le contrôle de l’attaquant.

WEMIX n’a pas précisé si les soldes des utilisateurs ordinaires avaient été directement affectés. La société n’a pas non plus publié de liste complète des contrats compromis, des hachages de transactions ou des montants récupérés. Ces détails restent importants, car la valeur nominale des tokens créés ne correspond pas au montant effectivement converti et retiré. Dans les incidents cross-chain, les fonds peuvent passer par des contrats de bridge, des plateformes d’échange décentralisées et des plateformes centralisées en peu de temps; les enquêteurs distinguent donc souvent l’offre créée, les actifs échangés et les soldes gelés lorsqu’ils calculent les pertes. WEMIX a déclaré que son examen se poursuivait sur plusieurs réseaux.

WEMIX suspend les bridges et les services affectés

WEMIX a temporairement interrompu tous les bridges connectés au réseau WEMIX3.0. La suspension incluait Chainlink CCIP et le PLAY Bridge. La société a également suspendu les échanges dans les pools de liquidité affectés, retiré la liquidité fournie par la fondation et arrêté le module WEMIX$ ainsi que la plateforme d’échange décentralisée PNIX.

Ces mesures visaient à bloquer des transferts supplémentaires pendant que l’équipe examinait les autorisations des contrats et les systèmes liés. Dans son premier avis, WEMIX a déclaré avoir confirmé des transactions anormales et être “currently analysing the cause of the incident and taking emergency measures.”

La société a indiqué qu’elle publierait des conclusions supplémentaires à mesure qu’elles seraient confirmées par les enquêteurs. Elle a également exhorté les utilisateurs à s’appuyer sur les canaux officiels plutôt que sur des publications non vérifiées. WEMIX pourrait contacter les autorités chargées de l’application de la loi si le travail de traçage identifie des éléments nécessitant une action formelle.

Le stablecoin perd son ancrage pendant la transition prévue vers USDC.e

WEMIX$ était conçu pour suivre le dollar américain sur le réseau WEMIX3.0. Les données de CoinGecko ont montré que le stablecoin se négociait près de son plus bas enregistré après la faille, avec une baisse hebdomadaire d’environ 98,9 %. Le recul a suivi la création non autorisée et la conversion rapide des tokens nouvellement créés, même si la perte financière finale reste distincte du montant total créé.

L’incident s’est produit alors que WEMIX remplaçait déjà WEMIX$ par USDC.e dans ses services de jeux et financiers. En mars, la société a annoncé que WEMIX PLAY changerait sa devise de base de WEMIX$ à USDC.e. Elle avait programmé la transition principale du service pour avril et commencé à fermer ou réorganiser d’anciens pools WEMIX$. Le contrat compromis appartenait donc à un système de stablecoin dont l’utilisation était déjà en voie de réduction.

La nouvelle faille fait suite au piratage du Play Bridge en 2025

Le dernier incident fait suite à une autre faille de sécurité de WEMIX survenue en février 2025. Comme crypto.news l’avait précédemment rapporté, des attaquants avaient retiré environ 8,6 millions de tokens WEMIX, alors d’une valeur d’environ $6.04 million, du Play Bridge Vault. WEMIX avait fermé le serveur affecté et signalé l’affaire à l’unité d’enquête cyber de la Seoul Metropolitan Police Agency.

Cet incident antérieur avait également suscité des critiques, car WEMIX l’avait divulgué plusieurs jours après avoir découvert la faille. Les principales plateformes d’échange de Corée du Sud ont ensuite retiré WEMIX de la cote en juin 2025. Comme l’a noté une couverture liée de crypto.news, Upbit, Bithumb, Coinone, Korbit et Gopax ont coordonné cette action par l’intermédiaire de la Digital Asset Exchange Alliance. La nouvelle compromission de contrat est survenue alors que le projet approchait de la période où une future demande de réinscription nationale pourrait devenir possible.

WEMIX n’a pas publié de rapport d’attaque final, identifié la source des identifiants propriétaire volés ni confirmé le montant total des pertes non récupérées. Sa réponse la plus récente se concentre sur le traçage des portefeuilles, les suspensions de services, les demandes de gel d’actifs et l’analyse des contrats. De nouveaux avis devraient préciser si l’attaquant a exploité du code, obtenu une clé privée ou accédé à un compte interne disposant de droits de contrôle sur les contrats.