WEMIX sospende i bridge dopo una violazione della chiave owner che ha coniato 5,23 milioni di WEMIX$
Punti chiave
- •WEMIX ha riferito che l’aggressore ha emesso circa 5,225,525 WEMIX$ dopo aver compromesso i privilegi owner sul contratto della stablecoin.
- •L’aggressore ha convertito i token in 30,736 WEMIX e 724,198.27 USDC.e prima di spostare asset su più reti.
- •WEMIX ha sospeso i bridge WEMIX3.0, i pool di liquidità interessati, il WEMIX$ Module e l’exchange decentralizzato PNIX durante l’indagine.
- •Diversi exchange hanno congelato indirizzi collegati dopo la richiesta di assistenza di WEMIX, ma la società non ha comunicato l’importo congelato o recuperabile.
- •L’incidente segue una separata violazione del Play Bridge Vault del 2025, in cui sono stati rimossi circa 8.6 million token WEMIX.

WEMIX ha confermato che un aggressore ha ottenuto il controllo dei privilegi owner legati al contratto della sua stablecoin WEMIX$ il 26 luglio, consentendo il conio non autorizzato di circa 5,23 milioni di WEMIX$.
La società ha sospeso bridge, pool di liquidità e servizi correlati dopo la violazione, mentre gli exchange lavoravano per tracciare e congelare i fondi sospetti. L’incidente arriva dopo l’hack del bridge di WEMIX del 2025 e durante la transizione in corso del progetto da WEMIX$ verso i servizi USDC.e.
L’accesso compromesso ha permesso all’aggressore di creare token senza approvazione e di spostare asset su più reti blockchain. I privilegi owner sono autorizzazioni di alto livello degli smart contract che possono controllare funzioni come il conio o la sospensione, rendendo la loro compromissione particolarmente sensibile per i sistemi tokenizzati. Un primo rapporto coreano aveva stimato l’emissione anomala e i trasferimenti a circa $6.25 million. Un successivo aggiornamento di WEMIX ha fornito una cifra più specifica di circa 5.23 million WEMIX$ coniati.
JUST IN: WEMIX suspends bridge services and wemix-token:native trading after an attacker exploited a linked smart contract, stealing approximately $724,000. The network has frozen affected funds and paused key services while the investigation continues. pic.twitter.com/2KUPwTgOd3 — EyeWhales (@EyeWhales) July 27, 2026
JUST IN: WEMIX suspends bridge services and wemix-token:native trading after an attacker exploited a linked smart contract, stealing approximately $724,000. The network has frozen affected funds and paused key services while the investigation continues. pic.twitter.com/2KUPwTgOd3
WEMIX ha dichiarato che l’incidente è iniziato intorno alle 9:17 UTC, ovvero alle 18:17 in Corea del Sud. La società ha identificato wallet sospettati di appartenere all’aggressore e ha chiesto a exchange ed emittenti di stablecoin di contribuire al congelamento degli asset. Ha inoltre iniziato a tracciare le transazioni con società di sicurezza blockchain. La causa della compromissione dei privilegi owner resta oggetto di indagine e WEMIX ha avvertito che le sue stime iniziali potrebbero cambiare.
L’aggressore converte i WEMIX$ coniati in altri asset
Secondo l’aggiornamento ufficiale di WEMIX sull’incidente, l’aggressore ha emesso circa 5,225,525 WEMIX$ senza autorizzazione. Successivamente ha convertito i token in 30,736 WEMIX e 724,198.27 USDC.e. Questa ripartizione ufficiale differisce dalla prima stima di $6.25 million, che comprendeva una più ampia emissione anomala e movimenti on-chain.
L’aggressore ha trasferito USDC.e tramite bridge verso Ethereum e BNB Smart Chain prima di scambiare parti dei fondi in asset tra cui ETH e USDT. Alcuni asset sono arrivati anche su exchange centralizzati. WEMIX ha affermato che diversi exchange hanno congelato indirizzi collegati dopo aver ricevuto richieste di assistenza, ma la società non ha nominato tali exchange né ha comunicato quanto denaro resti congelato, recuperabile o sotto il controllo dell’aggressore.
WEMIX non ha dichiarato se i saldi degli utenti ordinari siano stati direttamente colpiti. Inoltre, non ha pubblicato un elenco completo dei contratti compromessi, degli hash delle transazioni o degli importi recuperati. Questi dettagli restano importanti perché il valore nominale dei token creati non coincide con l’importo effettivamente convertito e rimosso. Negli incidenti cross-chain, i fondi possono muoversi attraverso contratti bridge, exchange decentralizzati e piattaforme centralizzate in un breve periodo, quindi gli investigatori spesso distinguono tra offerta coniata, asset scambiati e saldi congelati nel calcolo delle perdite. WEMIX ha dichiarato che la sua revisione prosegue su diverse reti.
WEMIX sospende bridge e servizi interessati
WEMIX ha temporaneamente interrotto tutti i bridge collegati alla rete WEMIX3.0. La sospensione ha incluso Chainlink CCIP e PLAY Bridge. La società ha inoltre sospeso le negoziazioni nei pool di liquidità interessati, rimosso la liquidità fornita dalla fondazione e fermato il WEMIX$ Module e l’exchange decentralizzato PNIX.
Le misure miravano a bloccare ulteriori trasferimenti mentre il team esaminava le autorizzazioni dei contratti e i sistemi correlati. Nel suo primo avviso, WEMIX ha dichiarato di aver confermato transazioni anomale e di essere “currently analysing the cause of the incident and taking emergency measures.”
La società ha affermato che pubblicherà ulteriori risultati man mano che gli investigatori li confermeranno. Ha inoltre invitato gli utenti a fare affidamento sui canali ufficiali anziché su post non verificati. WEMIX potrebbe contattare le autorità competenti se l’attività di tracciamento individuasse prove che richiedono un’azione formale.
La stablecoin perde l’ancoraggio durante la transizione pianificata a USDC.e
WEMIX$ era progettata per seguire il valore del dollaro statunitense sulla rete WEMIX3.0. I dati di CoinGecko hanno mostrato che la stablecoin veniva scambiata vicino al suo minimo registrato dopo la violazione, con un calo settimanale di circa 98.9%. Il ribasso ha seguito il conio non autorizzato e la rapida conversione dei token appena creati, sebbene la perdita finanziaria finale resti distinta dall’importo totale coniato.
L’incidente si è verificato mentre WEMIX stava già sostituendo WEMIX$ con USDC.e nei suoi servizi gaming e finanziari. A marzo, la società aveva annunciato che WEMIX PLAY avrebbe cambiato la propria valuta di base da WEMIX$ a USDC.e. Aveva programmato la transizione principale del servizio per aprile e aveva iniziato a chiudere o riorganizzare i vecchi pool WEMIX$. Il contratto violato apparteneva quindi a un sistema di stablecoin già avviato verso un utilizzo ridotto.
La nuova violazione segue l’hack del Play Bridge del 2025
L’ultimo incidente segue una separata violazione della sicurezza di WEMIX avvenuta nel febbraio 2025. Come riportato in precedenza da crypto.news, gli aggressori hanno rimosso circa 8.6 million token WEMIX, allora valutati circa $6.04 million, dal Play Bridge Vault. WEMIX ha spento il server interessato e ha segnalato il caso all’unità di indagine informatica della Seoul Metropolitan Police Agency.
Anche quell’incidente aveva attirato critiche perché WEMIX lo aveva divulgato diversi giorni dopo aver scoperto la violazione. I principali exchange della Corea del Sud hanno poi delistato WEMIX nel giugno 2025. Come osservato dalla relativa copertura di crypto.news, Upbit, Bithumb, Coinone, Korbit e Gopax hanno coordinato l’azione tramite la Digital Asset Exchange Alliance. La nuova violazione del contratto si è verificata mentre il progetto si avvicinava al periodo in cui potrebbe diventare possibile una futura domanda di riammissione alla quotazione domestica.
WEMIX non ha pubblicato un rapporto finale sull’attacco, non ha identificato la fonte delle credenziali owner rubate né ha confermato la perdita totale non recuperata. La sua risposta più recente si concentra sul tracciamento dei wallet, sulle sospensioni dei servizi, sulle richieste di congelamento degli asset e sull’analisi dei contratti. Ulteriori comunicazioni dovrebbero chiarire se l’aggressore abbia sfruttato il codice, ottenuto una chiave privata o avuto accesso a un account interno con diritti di controllo del contratto.