WEMIX suspenso após 5,2 milhões de stablecoins não autorizadas emitidas por contrato comprometido

iconCryptoSlate
Compartilhar
AI summary iconResumo
WEMIX interrompeu as operações após hackers explorarem vulnerabilidades em contrato inteligente para cunhar 5,23 milhões de stablecoins não autorizadas. A brecha permitiu que os atacantes convertessem tokens em WEMIX e USDC.e, com alguns fundos transferidos para exchanges. Em resposta, a equipe congelou pontes, pools de liquidez e principais serviços na rede WEMIX3.0. A segurança de contratos permanece uma preocupação crítica para projetos de blockchain.

A equipe do WEMIX afirmou que a propriedade comprometida de um contrato vinculado à sua stablecoin WEMIX$ permitiu a cunhagem não autorizada de aproximadamente 5,23 milhões de tokens, levando-a a suspender pontes, pools de liquidez e vários serviços na rede WEMIX3.0.

Violação do proprietário do contrato testou o design 1:1 do WEMIX$

O whitepaper do WEMIX3.0 descreve o WEMIX$ como 100% lastreado por USDC mantido em um Tesouro e afirma que sua oferta deve permanecer igual ao volume de USDC do Tesouro. Ele também afirma que a cunhagem é acessível apenas por meio do Acesso Autorizado à Cunhagem, que é concedido exclusivamente ao protocolo de estabilidade DIOS.

A atualização preliminar do incidente do WEMIX afirmou que as transações anormais começaram às 18:17 de 26 de julho (UTC+9), ou 09:17 UTC, após a propriedade de um contrato relacionado ao WEMIX$ ter sido comprometida.

Juntos, os dois documentos mostram que o controle ao nível do proprietário foi utilizado para produzir tokens fora do caminho de cunhagem previsto no whitepaper. A WEMIX não divulgou a rota exata pela qual esse controle foi comprometido, e sua atualização não estabelece que o USDC.e posteriormente movido pelo atacante veio diretamente do Tesouro.

O ataque ao Humanity Protocol transforma uma violação de um laptop em uma crise de token de identidade
Leitura relacionada

O ataque ao Humanity Protocol transforma uma violação de um laptop em uma crise de token de identidade

Um exploit de $36 milhões mostra como uma falha de custódia pode ameaçar um projeto construído em torno da confiança na identidade digital.
10 de junho de 2026·Liam 'Akiba' Wright

WEMIX afirmou que os 5.225.525 WEMIX$ não autorizados foram convertidos em 30.736 unidades do token nativo da rede, WEMIX, e 724.198,27 USDC.e, o stablecoin ponte utilizado no WEMIX3.0. A empresa especificou que o USDC.e convertido foi ponteado para Ethereum e BNB Smart Chain, trocado por ativos incluindo ETH e USDT, e distribuído entre múltiplos endereços. Alguns desses ativos foram posteriormente depositados em exchanges centralizadas.

O número nominal de tokens cunhados não estabelece uma perda de US$ 5,23 milhões. O WEMIX não emitiu uma estimativa final de perda nem identificou as exchanges envolvidas. Disse que algumas exchanges congelaram endereços associados ao atacante após receber solicitações de cooperação, mas não quantificou as quantias congeladas nem afirmou se os saldos individuais dos usuários sofreram perdas.

A brincadeira de 1º de abril da Polkadot Hyperbridge se tornou realidade, com mais de 1 bilhão de tokens DOT falsos sendo cunhados no ethereum
Leitura relacionada

A brincadeira de 1º de abril da Polkadot Hyperbridge se tornou realidade, com mais de 1 bilhão de tokens DOT falsos sendo cunhados no ethereum

Um bug de replay de prova permitiu que o atacante cunhasse mais de US$ 1 bilhão em tokens DOT na Ethereum, mas pools rasos de DOT limitaram o saque a cerca de US$ 240.000.
13 de abr de 2026·Oluwapelumi Adejumo

A contenção alcançou pontes, negociação, jogos e NFTs

A resposta do WEMIX em 26 de julho listou todas as pontes conectadas ao e do WEMIX3.0 como suspensas, incluindo sua rota Chainlink CCIP e a PLAY Bridge. O anúncio não atribuiu a violação à Chainlink nem relatou uma falha no CCIP.

Usuários de criptomoedas orientados a retirar fundos após falha na ponte L2 da Ethereum expor risco de saída do rollup
Leitura relacionada

Usuários de criptomoedas orientados a retirar fundos após falha na ponte L2 da Ethereum expor risco de saída do rollup

O incidente forçou os usuários a enfrentarem a parte da segurança do rollup que normalmente permanece invisível: se ainda conseguem sacar quando a camada de ponte falha.
23 de junho de 2026·Liam 'Akiba' Wright

A atualização também listou como interrompidas as negociações nos pares WEMIX-USDC.e, WEMIX-WEMIX$, CROW-WEMIX$, TIPO-WEMIX$ e PLAY-WEMIX$. O Módulo WEMIX$ e PNIX DEX foram pausados, recursos ligados à blockchain em alguns jogos foram restritos, e as negociações e lances na marketplace de NFTs foram desativados.

A interrupção seguiu o anúncio de setembro de 2025 do WEMIX de que substituiria o WEMIX$ pelo USDC.e, mantendo as conversões por meio do Módulo WEMIX$. Esse módulo estava entre os serviços listados como suspensos na atualização do incidente de 26 de julho.

O WEMIX não forneceu um cronograma de reabertura nessa atualização. A causa não resolvida, o impacto final, as quantias congeladas e os possíveis prejuízos aos usuários deixam o escopo do incidente dependente das próximas descobertas da empresa.

A post Contrato do proprietário comprometido permitiu que hackers imprimissem 5,2 milhões de stablecoins WEMIX do nada, forçando uma paralisação completa da rede apareceu primeiro em CryptoSlate.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.