A equipe do WEMIX afirmou que a propriedade comprometida de um contrato vinculado à sua stablecoin WEMIX$ permitiu a cunhagem não autorizada de aproximadamente 5,23 milhões de tokens, levando-a a suspender pontes, pools de liquidez e vários serviços na rede WEMIX3.0.
Violação do proprietário do contrato testou o design 1:1 do WEMIX$
O whitepaper do WEMIX3.0 descreve o WEMIX$ como 100% lastreado por USDC mantido em um Tesouro e afirma que sua oferta deve permanecer igual ao volume de USDC do Tesouro. Ele também afirma que a cunhagem é acessível apenas por meio do Acesso Autorizado à Cunhagem, que é concedido exclusivamente ao protocolo de estabilidade DIOS.
A atualização preliminar do incidente do WEMIX afirmou que as transações anormais começaram às 18:17 de 26 de julho (UTC+9), ou 09:17 UTC, após a propriedade de um contrato relacionado ao WEMIX$ ter sido comprometida.
Juntos, os dois documentos mostram que o controle ao nível do proprietário foi utilizado para produzir tokens fora do caminho de cunhagem previsto no whitepaper. A WEMIX não divulgou a rota exata pela qual esse controle foi comprometido, e sua atualização não estabelece que o USDC.e posteriormente movido pelo atacante veio diretamente do Tesouro.
WEMIX afirmou que os 5.225.525 WEMIX$ não autorizados foram convertidos em 30.736 unidades do token nativo da rede, WEMIX, e 724.198,27 USDC.e, o stablecoin ponte utilizado no WEMIX3.0. A empresa especificou que o USDC.e convertido foi ponteado para Ethereum e BNB Smart Chain, trocado por ativos incluindo ETH e USDT, e distribuído entre múltiplos endereços. Alguns desses ativos foram posteriormente depositados em exchanges centralizadas.
O número nominal de tokens cunhados não estabelece uma perda de US$ 5,23 milhões. O WEMIX não emitiu uma estimativa final de perda nem identificou as exchanges envolvidas. Disse que algumas exchanges congelaram endereços associados ao atacante após receber solicitações de cooperação, mas não quantificou as quantias congeladas nem afirmou se os saldos individuais dos usuários sofreram perdas.
A contenção alcançou pontes, negociação, jogos e NFTs
A resposta do WEMIX em 26 de julho listou todas as pontes conectadas ao e do WEMIX3.0 como suspensas, incluindo sua rota Chainlink CCIP e a PLAY Bridge. O anúncio não atribuiu a violação à Chainlink nem relatou uma falha no CCIP.
A atualização também listou como interrompidas as negociações nos pares WEMIX-USDC.e, WEMIX-WEMIX$, CROW-WEMIX$, TIPO-WEMIX$ e PLAY-WEMIX$. O Módulo WEMIX$ e PNIX DEX foram pausados, recursos ligados à blockchain em alguns jogos foram restritos, e as negociações e lances na marketplace de NFTs foram desativados.
A interrupção seguiu o anúncio de setembro de 2025 do WEMIX de que substituiria o WEMIX$ pelo USDC.e, mantendo as conversões por meio do Módulo WEMIX$. Esse módulo estava entre os serviços listados como suspensos na atualização do incidente de 26 de julho.
O WEMIX não forneceu um cronograma de reabertura nessa atualização. A causa não resolvida, o impacto final, as quantias congeladas e os possíveis prejuízos aos usuários deixam o escopo do incidente dependente das próximas descobertas da empresa.
A post Contrato do proprietário comprometido permitiu que hackers imprimissem 5,2 milhões de stablecoins WEMIX do nada, forçando uma paralisação completa da rede apareceu primeiro em CryptoSlate.




