WEMIX sospende bridge e pool di liquidità dopo un exploit da $724K su WEMIX$
Punti chiave
- •WEMIX ha dichiarato che le transazioni anomale sono iniziate alle 18:17 UTC+9 del 26 luglio 2026, dopo che un attaccante ha ottenuto il controllo di un contratto legato a WEMIX$.
- •Gli investigatori hanno rilevato che circa 5.225.525 token sono stati creati illegalmente e successivamente scambiati con WEMIX e USDC.e.
- •Gli USDC.e sono stati trasferiti da WEMIX a Ethereum e BNB Smart Chain, dove sono stati venduti per asset tra cui ETH e USDT.
- •WEMIX ha sospeso temporaneamente bridge, pool di liquidità interessati, diversi servizi dell’ecosistema, attività del marketplace NFT e alcune funzionalità blockchain collegate ai giochi.
- •La fondazione ha identificato i wallet dell’attaccante, richiesto congelamenti a exchange ed emittenti di stablecoin e sta effettuando un audit del contratto compromesso.

WEMIX ha dichiarato di aver adottato misure di emergenza in tutto il suo ecosistema dopo aver rilevato un incidente di sicurezza che ha coinvolto il suo sistema di stablecoin WEMIX$ il 26 luglio. Secondo il team blockchain, l’incidente ha portato al minting non autorizzato di oltre 5,22 milioni di WEMIX$ e al trasferimento di fondi su più blockchain.
La risposta riguarda infrastrutture fondamentali utilizzate per i trasferimenti di token, l’attività di exchange decentralizzato, le funzioni del marketplace NFT e le funzionalità blockchain collegate ai giochi nell’ecosistema WEMIX.
WEMIX esamina il minting non autorizzato di WEMIX$
In una dichiarazione ufficiale, WEMIX ha affermato che le transazioni anomale sono iniziate alle 18:17 (UTC+9) del 26 luglio 2026. Sulla base della sua analisi iniziale, un attaccante ha ottenuto il controllo di uno dei contratti collegati a WEMIX$ e lo ha utilizzato per creare token aggiuntivi.
Gli investigatori hanno rilevato che circa 5.225.525 WEMIX sono stati creati illegalmente. L’attaccante ha poi scambiato i token appena creati con 30.736 WEMIX e circa 724.198,27 USDC.e.
WEMIX ha dichiarato che gli USDC.e sono stati poi spostati dalla blockchain WEMIX sia verso Ethereum sia verso BNB Smart Chain (BSC), dove sono stati venduti per asset tra cui ETH e USDT. Gli investigatori hanno inoltre confermato che una parte dei fondi ha raggiunto exchange di criptovalute centralizzati.
Il movimento cross-chain è significativo perché l’infrastruttura dei bridge può consentire agli asset collegati a un incidente su una rete di spostarsi rapidamente in altri ecosistemi, rendendo più urgenti le attività di congelamento, tracciamento e recupero.
La società ha affermato che i risultati restano preliminari e potrebbero cambiare con il proseguire dell’analisi forense.
Misure di emergenza implementate in tutto l’ecosistema
WEMIX ha dichiarato di aver attivato diverse protezioni di emergenza in tutto il suo ecosistema blockchain per contenere l’incidente e prevenire ulteriori trasferimenti non autorizzati.
Bridge, pool di liquidità e servizi sospesi
Il team ha sospeso temporaneamente tutti i bridge collegati a WEMIX3.0, inclusi Chainlink CCIP e PLAY Bridge. La misura mirava a fermare ulteriori movimenti di asset collegati all’incidente.
La WEMIX Foundation ha inoltre sospeso temporaneamente le negoziazioni su tutti i pool di liquidità interessati, tra cui WEMIX-USDC.e, WEMIX-WEMIX$, CROW-WEMIX$, TIPO-WEMIX$ e PLAY-WEMIX$. La fondazione ha dichiarato di aver ritirato immediatamente la propria liquidità da tali pool per contribuire a contenere l’incidente e ridurre ulteriori rischi.
I pool di liquidità sono una componente chiave dei mercati di exchange decentralizzati perché consentono agli utenti di scambiare token senza un tradizionale book ordini. La sospensione dei pool interessati può limitare ulteriori negoziazioni di asset legati a un exploit mentre gli investigatori determinano l’entità della compromissione.
Anche la liquidità fornita dalla WEMIX Foundation è stata rimossa dai pool interessati.
Diversi servizi dell’ecosistema sono stati temporaneamente disattivati, tra cui WEMIX$ Module, PNIX DEX e la relativa infrastruttura backend. Le funzioni di trading e offerta del marketplace NFT sono state limitate, insieme ad alcune funzionalità blockchain integrate nei giochi, mentre venivano svolte le verifiche di sicurezza.
Proseguono gli sforzi di recupero degli asset
WEMIX ha dichiarato di aver identificato gli indirizzi dei wallet dell’attaccante e di monitorare attivamente i movimenti dei fondi su più blockchain.
Agli exchange è stato chiesto di congelare gli asset sospetti
La fondazione ha dichiarato di aver inviato richieste a diversi exchange di criptovalute ed emittenti di stablecoin chiedendo loro di congelare gli asset e collaborare all’indagine. Secondo l’ultimo aggiornamento, alcuni exchange hanno già congelato indirizzi collegati all’attaccante.
WEMIX ha affermato di stare inoltre lavorando per recuperare il contratto compromesso, completare un audit di quel contratto ed esaminare varianti correlate attualmente in sviluppo altrove. L’obiettivo principale è determinare in che modo l’attaccante abbia ottenuto il controllo del contratto e se esistano ulteriori vulnerabilità nel sistema.
Sebbene alcuni servizi rimangano parzialmente sospesi, WEMIX ha dichiarato che la protezione degli asset degli utenti e il ripristino della sicurezza dell’ecosistema sono le sue massime priorità. La società ha affermato che fornirà ulteriori aggiornamenti sui risultati dell’indagine, sugli sforzi di recupero e sui miglioramenti della sicurezza a lungo termine man mano che il processo prosegue.