НовостиКриптовалютыWEMIX приостановила мосты после компрометации owner-ключа и выпуска 5,23 млн WEMIX$

WEMIX приостановила мосты после компрометации owner-ключа и выпуска 5,23 млн WEMIX$

Автор: crypto.news·

Ключевые выводы

  • •WEMIX сообщила, что злоумышленник выпустил около 5,225,525 WEMIX$ после компрометации привилегий owner в контракте стейблкоина.
  • •Злоумышленник конвертировал токены в 30,736 WEMIX и 724,198.27 USDC.e, прежде чем перемещать активы через несколько сетей.
  • •На время расследования WEMIX остановила мосты WEMIX3.0, затронутые пулы ликвидности, WEMIX$ Module и децентрализованную биржу PNIX.
  • •Несколько бирж заморозили связанные адреса после запроса WEMIX о помощи, но компания не раскрыла сумму замороженных или подлежащих возврату средств.
  • •Инцидент последовал за отдельным взломом Play Bridge Vault в 2025 году, в ходе которого было выведено около 8,6 млн токенов WEMIX.
WEMIX приостановила мосты после компрометации owner-ключа и выпуска 5,23 млн WEMIX$

WEMIX подтвердила, что 26 июля злоумышленник получил контроль над привилегиями owner, связанными с контрактом стейблкоина WEMIX$, что позволило без разрешения выпустить около 5,23 млн WEMIX$.

После взлома компания приостановила мосты, пулы ликвидности и связанные сервисы, в то время как биржи работали над отслеживанием и заморозкой подозрительных средств. Инцидент произошел после взлома моста WEMIX в 2025 году и на фоне продолжающегося перехода проекта с WEMIX$ на сервисы USDC.e.

Скомпрометированный доступ позволил злоумышленнику создавать токены без одобрения и перемещать активы через несколько блокчейн-сетей. Привилегии owner — это высокоуровневые разрешения смарт-контракта, которые могут управлять такими функциями, как выпуск или приостановка, поэтому их компрометация особенно чувствительна для токен-систем. В раннем корейском отчете аномальный выпуск и переводы оценивались примерно в $6.25 million. Более позднее обновление WEMIX указало более конкретную цифру — около 5,23 млн выпущенных WEMIX$.

JUST IN: WEMIX suspends bridge services and wemix-token:native trading after an attacker exploited a linked smart contract, stealing approximately $724,000. The network has frozen affected funds and paused key services while the investigation continues. pic.twitter.com/2KUPwTgOd3 — EyeWhales (@EyeWhales) July 27, 2026

JUST IN: WEMIX suspends bridge services and wemix-token:native trading after an attacker exploited a linked smart contract, stealing approximately $724,000. The network has frozen affected funds and paused key services while the investigation continues. pic.twitter.com/2KUPwTgOd3

WEMIX сообщила, что инцидент начался примерно в 9:17 UTC, или в 18:17 в Южной Корее. Компания выявила предполагаемые кошельки злоумышленника и попросила биржи и эмитентов стейблкоинов помочь заморозить активы. Она также начала отслеживать транзакции совместно с компаниями по блокчейн-безопасности. Причина компрометации привилегий owner остается предметом расследования, и WEMIX предупредила, что первоначальные цифры могут измениться.

Злоумышленник конвертирует выпущенные WEMIX$ в другие активы

Согласно официальному обновлению WEMIX об инциденте, злоумышленник без разрешения выпустил около 5,225,525 WEMIX$. Затем он конвертировал токены в 30,736 WEMIX и 724,198.27 USDC.e. Эта официальная разбивка отличается от первой оценки в $6.25 million, которая охватывала более широкий аномальный выпуск и движение средств в блокчейне.

Злоумышленник перевел USDC.e через мосты в Ethereum и BNB Smart Chain, прежде чем обменять части средств на активы, включая ETH и USDT. Некоторые активы также попали на централизованные биржи. WEMIX сообщила, что несколько бирж заморозили связанные адреса после получения запросов о помощи, однако компания не назвала эти биржи и не раскрыла, какая сумма остается замороженной, подлежит возврату или находится под контролем злоумышленника.

WEMIX не сообщила, были ли напрямую затронуты балансы обычных пользователей. Компания также не опубликовала полный список скомпрометированных контрактов, хэши транзакций или суммы восстановления. Эти детали остаются важными, поскольку номинальная стоимость созданных токенов не совпадает с суммой, которую удалось успешно конвертировать и вывести. В межсетевых инцидентах средства могут за короткое время проходить через мостовые контракты, децентрализованные биржи и централизованные платформы, поэтому при расчете потерь следователи часто разделяют выпущенный объем, обмененные активы и замороженные балансы. WEMIX заявила, что ее проверка продолжается в нескольких сетях.

WEMIX приостанавливает мосты и затронутые сервисы

WEMIX временно остановила все мосты, подключенные к сети WEMIX3.0. Приостановка включала Chainlink CCIP и PLAY Bridge. Компания также приостановила торговлю в затронутых пулах ликвидности, вывела ликвидность, предоставленную фондом, и остановила WEMIX$ Module и децентрализованную биржу PNIX.

Эти меры были направлены на блокирование дополнительных переводов, пока команда проверяет разрешения контрактов и связанные системы. В первом уведомлении WEMIX заявила, что подтвердила аномальные транзакции и “currently analysing the cause of the incident and taking emergency measures.”

Компания сообщила, что будет публиковать дополнительные выводы по мере их подтверждения расследователями. Она также призвала пользователей полагаться на официальные каналы, а не на непроверенные публикации. WEMIX может обратиться в правоохранительные органы, если отслеживание выявит доказательства, требующие формальных действий.

Стейблкоин теряет привязку во время запланированного перехода на USDC.e

WEMIX$ был разработан для отслеживания курса доллара США в сети WEMIX3.0. Данные CoinGecko показали, что после взлома стейблкоин торговался близко к зафиксированному минимуму, с недельным снижением примерно на 98.9%. Падение последовало за несанкционированным выпуском и быстрой конвертацией вновь созданных токенов, хотя итоговый финансовый ущерб остается отдельным от общего объема выпуска.

Инцидент произошел в то время, когда WEMIX уже заменяла WEMIX$ на USDC.e в своих игровых и финансовых сервисах. В марте компания объявила, что WEMIX PLAY изменит базовую валюту с WEMIX$ на USDC.e. Основной переход сервиса был запланирован на апрель, а старые пулы WEMIX$ начали закрываться или реорганизовываться. Таким образом, взломанный контракт относился к системе стейблкоина, использование которой уже сокращалось.

Новый взлом последовал за атакой на Play Bridge в 2025 году

Последний инцидент последовал за отдельным нарушением безопасности WEMIX в феврале 2025 года. Как ранее сообщал crypto.news, злоумышленники вывели около 8,6 млн токенов WEMIX, которые тогда стоили примерно $6.04 million, из Play Bridge Vault. WEMIX отключила затронутый сервер и сообщила о деле в подразделение киберрасследований Агентства столичной полиции Сеула.

Тот более ранний инцидент также вызвал критику, поскольку WEMIX раскрыла его через несколько дней после обнаружения взлома. Крупные биржи Южной Кореи позже делистнули WEMIX в июне 2025 года. Как отмечалось в связанном материале crypto.news, Upbit, Bithumb, Coinone, Korbit и Gopax скоординировали это действие через Digital Asset Exchange Alliance. Новый взлом контракта произошел в период, когда проект приближался к сроку, после которого могла стать возможной будущая заявка на повторный листинг внутри страны.

WEMIX не опубликовала окончательный отчет об атаке, не указала источник украденных учетных данных owner и не подтвердила общий невозмещенный ущерб. Последняя реакция компании сосредоточена на отслеживании кошельков, приостановке сервисов, запросах на заморозку активов и анализе контрактов. Ожидается, что последующие уведомления прояснят, использовал ли злоумышленник уязвимость в коде, получил приватный ключ или получил доступ к внутренней учетной записи с правами управления контрактом.