WEMIX affirme qu’un attaquant a déplacé environ 724 000 $ après la compromission d’un contrat lié à WEMIX$
Points clés
- •WEMIX a indiqué que des transactions anormales avaient eu lieu dimanche à 9:17 UTC après la compromission de la propriété d’un contrat lié à WEMIX$.
- •L’attaquant a émis environ 5,23 millions de WEMIX$ et les a convertis en 30 736 WEMIX et 724 198,27 USDC.e.
- •Les USDC.e ont été transférés via bridge vers Ethereum et BNB Smart Chain, échangés contre des actifs dont Ether et USDT, puis répartis entre plusieurs adresses.
- •WEMIX a suspendu les bridges de WEMIX3.0, interrompu les pools de liquidité concernés, retiré la liquidité de la fondation et mis en pause des services, dont le WEMIX$ Module et la plateforme d’échange décentralisée PNIX.
- •L’entreprise a déclaré avoir identifié les portefeuilles de l’attaquant, demandé des gels d’actifs et averti que les chiffres publiés pourraient changer à mesure que l’enquête se poursuit.

Le réseau blockchain de layer 1 WEMIX a déclaré qu’un attaquant avait déplacé environ 724 000 $ en USDC.e après avoir compromis la propriété d’un contrat lié à son stablecoin WEMIX$ et émis des tokens sans autorisation.
Selon une mise à jour préliminaire de l’incident publiée par WEMIX, les transactions anormales ont eu lieu dimanche à 9:17 UTC. L’attaquant a émis environ 5,23 millions de WEMIX$, qui ont ensuite été convertis en 30 736 WEMIX et 724 198,27 USDC.e.
WEMIX a indiqué que les USDC.e avaient ensuite été transférés via bridge vers Ethereum et BNB Smart Chain. Les fonds ont ensuite été échangés contre des actifs, notamment Ether et l’USDT de Tether, puis répartis entre plusieurs adresses, un schéma qui peut rendre la réponse à l’incident dépendante d’une coordination entre blockchains, plateformes d’échange et émetteurs de tokens.
Une partie des fonds a également été déposée sur des plateformes d’échange centralisées, selon l’entreprise. WEMIX a déclaré avoir identifié les portefeuilles utilisés par l’attaquant et demandé des gels d’actifs ainsi qu’une assistance supplémentaire auprès de plateformes d’échange et d’émetteurs de stablecoins. L’entreprise a ajouté que certaines plateformes avaient déjà gelé des adresses liées à l’incident.
En réponse à la faille, WEMIX a temporairement suspendu tous les bridges connectés à son réseau de layer 1, WEMIX3.0, notamment Chainlink CCIP et le PLAY Bridge. L’entreprise a également interrompu les échanges dans les pools de liquidité concernés, retiré la liquidité fournie par la fondation et mis en pause plusieurs services, dont le WEMIX$ Module et la plateforme d’échange décentralisée PNIX. Ces mesures visent à contenir l’activité autour des actifs concernés pendant que les enquêteurs évaluent la compromission du contrat et les transactions associées.
WEMIX a indiqué que la cause de l’incident et son impact total restaient sous enquête. L’entreprise a averti que les chiffres communiqués dans sa mise à jour préliminaire pourraient évoluer à mesure que l’enquête se poursuit.