ActualitésCryptoWEMIX suspend ses bridges et pools de liquidité après un exploit de 724 000 $ sur WEMIX$

WEMIX suspend ses bridges et pools de liquidité après un exploit de 724 000 $ sur WEMIX$

Auteur: Crypto Ninjas·

Points clés

  • •WEMIX a indiqué que des transactions anormales avaient commencé à 18:17 UTC+9 le 26 juillet 2026, après qu’un attaquant a pris le contrôle d’un contrat lié à WEMIX$.
  • •Les enquêteurs ont constaté qu’environ 5,225,525 tokens avaient été créés illégalement, puis échangés contre des WEMIX et des USDC.e.
  • •Les USDC.e ont été transférés de WEMIX vers Ethereum et BNB Smart Chain, où ils ont été vendus contre des actifs comprenant ETH et USDT.
  • •WEMIX a temporairement suspendu les bridges, les pools de liquidité affectés, plusieurs services de l’écosystème, l’activité de sa place de marché NFT et certaines fonctionnalités blockchain liées à des jeux.
  • •La fondation a identifié les portefeuilles de l’attaquant, demandé des gels à des plateformes d’échange et à des émetteurs de stablecoins, et procède à l’audit du contrat compromis.
WEMIX suspend ses bridges et pools de liquidité après un exploit de 724 000 $ sur WEMIX$

WEMIX a déclaré avoir pris des mesures d’urgence dans l’ensemble de son écosystème après avoir détecté, le 26 juillet, un incident de sécurité impliquant son système de stablecoin WEMIX$. Selon l’équipe blockchain, l’incident a entraîné la création non autorisée de plus de 5,22 millions de WEMIX$ et le transfert de fonds sur plusieurs blockchains.

La réponse affecte des infrastructures essentielles utilisées pour les transferts de tokens, l’activité d’échange décentralisé, les fonctions de place de marché NFT et les fonctionnalités blockchain connectées à des jeux dans l’écosystème WEMIX.

WEMIX examine la création non autorisée de WEMIX$

Dans une déclaration officielle, WEMIX a indiqué que des transactions anormales avaient commencé à 18:17 (UTC+9) le 26 juillet 2026. Selon son analyse initiale, un attaquant a pris le contrôle de l’un des contrats liés à WEMIX$ et l’a utilisé pour créer des tokens supplémentaires.

Les enquêteurs ont constaté qu’environ 5,225,525 WEMIX avaient été créés illégalement. L’attaquant a ensuite échangé les tokens nouvellement créés contre 30,736 WEMIX et environ 724,198.27 USDC.e.

WEMIX a déclaré que les USDC.e avaient ensuite été déplacés de la blockchain WEMIX vers Ethereum et BNB Smart Chain (BSC), où ils ont été vendus contre des actifs comprenant ETH et USDT. Les enquêteurs ont également confirmé qu’une partie des fonds avait atteint des plateformes d’échange de cryptomonnaies centralisées.

Ce mouvement inter-chaînes est notable, car l’infrastructure de bridge peut permettre à des actifs liés à un incident sur un réseau de passer rapidement vers d’autres écosystèmes, rendant les gels, le traçage et les efforts de récupération plus urgents.

La société a précisé que les conclusions restent préliminaires et pourraient évoluer à mesure que l’analyse forensique se poursuit.

Mesures d’urgence mises en œuvre dans l’ensemble de l’écosystème

WEMIX a indiqué avoir activé plusieurs protections d’urgence dans tout son écosystème blockchain afin de contenir l’incident et d’empêcher de nouveaux transferts non autorisés.

Bridges, pools de liquidité et services suspendus

L’équipe a temporairement suspendu tous les bridges connectés à WEMIX3.0, notamment Chainlink CCIP et le PLAY Bridge. Cette mesure visait à empêcher tout nouveau mouvement d’actifs liés à l’incident.

La WEMIX Foundation a également temporairement interrompu les échanges sur les pools de liquidité affectés, notamment WEMIX-USDC.e, WEMIX-WEMIX$, CROW-WEMIX$, TIPO-WEMIX$ et PLAY-WEMIX$. La fondation a indiqué avoir immédiatement retiré sa propre liquidité de ces pools afin d’aider à contenir l’incident et de réduire les risques supplémentaires.

Les pools de liquidité constituent un élément clé des marchés d’échange décentralisés, car ils permettent aux utilisateurs d’échanger des tokens sans carnet d’ordres traditionnel. La suspension des pools affectés peut limiter les échanges supplémentaires d’actifs liés à un exploit pendant que les enquêteurs déterminent l’étendue de la compromission.

La liquidité fournie par la WEMIX Foundation a également été retirée des pools concernés.

Plusieurs services de l’écosystème ont été temporairement désactivés, notamment le WEMIX$ Module, PNIX DEX et l’infrastructure backend associée. Les fonctions de trading et d’enchères de la place de marché NFT ont été restreintes, ainsi que certaines fonctionnalités blockchain intégrées à des jeux, pendant la réalisation des examens de sécurité.

Les efforts de récupération des actifs se poursuivent

WEMIX a déclaré avoir identifié les adresses de portefeuille de l’attaquant et surveiller activement les mouvements de fonds sur plusieurs blockchains.

Des plateformes d’échange invitées à geler les actifs suspects

La fondation a indiqué avoir envoyé des demandes à plusieurs plateformes d’échange de cryptomonnaies et émetteurs de stablecoins afin qu’ils gèlent les actifs et coopèrent à l’enquête. Selon la dernière mise à jour, certaines plateformes ont déjà gelé des adresses liées à l’attaquant.

WEMIX a déclaré travailler également à la récupération du contrat compromis, à la réalisation d’un audit de ce contrat et à l’examen de variantes connexes actuellement développées ailleurs. L’objectif principal est de déterminer comment l’attaquant a obtenu le contrôle du contrat et si d’autres vulnérabilités existent dans le système.

Bien que certains services restent partiellement suspendus, WEMIX a indiqué que la protection des actifs des utilisateurs et le rétablissement de la sécurité de l’écosystème sont ses priorités absolues. La société a déclaré qu’elle fournirait de nouvelles mises à jour sur les conclusions de l’enquête, les efforts de récupération et les améliorations de sécurité à long terme à mesure que le processus se poursuit.