Команда WEMIX сообщила, что компрометация владения контрактом, связанным с её стейблкоином WEMIX$, позволила без разрешения создать примерно 5,23 миллиона токенов, что побудило её приостановить мосты, пулы ликвидности и несколько сервисов в сети WEMIX3.0.
Нарушение владельцем контракта проверило дизайн WEMIX$ в соотношении 1:1
Белая книга WEMIX3.0 описывает WEMIX$ как полностью обеспеченную USDC, хранящимся в казначействе, и утверждает, что его предложение должно оставаться равным объему USDC в казначействе. Также в ней говорится, что чеканка доступна только через Авторизованный доступ к чеканке, который предоставляется исключительно стабилизационному протоколу DIOS.
Предварительное обновление о инциденте WEMIX указало, что аномальные транзакции начались в 18:17 26 июля (UTC+9), или в 09:17 UTC, после компрометации владения контрактом, связанным с WEMIX$.
В совокупности два документа показывают, что контроль на уровне владельца был использован для создания токенов вне предусмотренного белой книгой пути чеканки. WEMIX не раскрыла точный путь, по которому был скомпрометирован этот контроль, и ее обновление не подтверждает, что USDC.e, позже перемещенный злоумышленником, поступил непосредственно из казначейства.
WEMIX сообщила, что 5 225 525 неавторизованных WEMIX$ были конвертированы в 30 736 единиц родного токена сети WEMIX и 724 198,27 USDC.e — мостового стейблкоина, используемого на WEMIX3.0. Компания специально отметила, что конвертированный USDC.e был перемещен на ethereum и BNB Smart Chain, обменян на активы, включая ETH и USDT, и распределен между несколькими адресами. Некоторые из этих активов позже были депонированы на централизованных биржах.
Номинальное количество выпущенных токенов не подтверждает убыток в размере 5,23 миллиона долларов. WEMIX не опубликовал окончательную оценку убытков и не назвал биржи, вовлеченные в инцидент. Сообщалось, что некоторые биржи заморозили адреса, связанные с злоумышленником, после получения запросов о сотрудничестве, однако не были указаны суммы замороженных средств и не подтверждено, пострадали ли балансы отдельных пользователей.
Контролируемый доступ достиг мостов, торговли, игр и NFT
Ответ WEMIX от 26 июля перечислил все мосты, подключенные к WEMIX3.0 и от него, как приостановленные, включая маршрут Chainlink CCIP и мост PLAY. В объявлении не указывалось, что компрометация связана с Chainlink, и не сообщалось о сбое CCIP.
Обновление также указало на приостановку торговли в пулах WEMIX-USDC.e, WEMIX-WEMIX$, CROW-WEMIX$, TIPO-WEMIX$ и PLAY-WEMIX$. Модуль WEMIX$ и PNIX DEX были приостановлены, функции, связанные с блокчейном, в некоторых играх ограничены, а торговля и ставки на NFT-маркетплейсе отключены.
Сбой произошел после объявления WEMIX от сентября 2025 года о постепенном выводе WEMIX$ из обращения в пользу USDC.e при сохранении конверсий через модуль WEMIX$. Этот модуль был включен в список услуг, приостановленных в обновлении инцидента от 26 июля.
WEMIX не предоставил расписания возобновления работы в этом обновлении. Нерешённая причина, окончательное воздействие, замороженные суммы и потенциальные потери пользователей делают масштаб инцидента зависимым от следующих выводов компании.
Пост Скомпрометированный смарт-контракт владельца позволил хакерам создать 5,2 миллиона стейблкоинов WEMIX из ниоткуда, что вынудило полностью остановить работу сети появился первым на CryptoSlate.




