WEMIX ekibi, WEMIX$ stablecoin'una bağlı bir sözleşme sahipliğinin ele geçirildiğini ve bu durumun yaklaşık 5,23 milyon token'in yetkisiz şekilde basılmasına neden olduğunu açıkladı; bu da WEMIX3.0 ağındaki köprüleri, likidite havuzlarını ve birkaç hizmeti askıya almasına neden oldu.
Sözleşme sahibi ihlali, WEMIX$'in 1:1 tasarımını test etti
WEMIX3.0 beyaz kağıdı, WEMIX$'in, bir Hazinede tutulan USDC ile %100 teminatlı olduğunu ve arzının Hazinenin USDC hacmiyle eşit kalacağını belirtiyor. Ayrıca, basımın yalnızca DIOS istikrar protokolüne verilen Yetkili Basım Erişimi aracılığıyla erişilebilir olduğunu söylüyor.
WEMIX'in ilk olay güncellemesi, sahipliği ihlal edilen bir WEMIX$ ilgili sözleşme sonrası 26 Temmuz'da 18:17 (UTC+9) veya 09:17 UTC'de anormal işlemlerin başladığını belirtti.
İki belge birlikte, sahiplik düzeyindeki kontrolün, beyaz kağıtta öngörülen basım yolunun dışında token üretmek için kullanıldığını göstermektedir. WEMIX, bu kontrolün tam olarak nasıl ihlal edildiğini açıklamamıştır ve güncellemesi, saldırganın daha sonra hareket ettirdiği USDC.e'nin doğrudan Hazine'den geldiğini kanıtlamamaktadır.
WEMIX, 5.225.525 yetkisiz WEMIX$'nin, WEMIX3.0'ta kullanılan köprülenmiş stablecoin olan 30.736 birim ağ yerel WEMIX tokenine ve 724.198,27 USDC.e'ye dönüştürüldüğünü açıkladı. Şirket, dönüştürülen USDC.e'nin ethereum ve BNB Smart Chain'e köprülendiğini, ETH ve USDT dahil olmak üzere varlıklara değiştirildiğini ve birden fazla adrese dağıtıldığını özellikle belirtti. Bu varlıkların bazıları daha sonra merkezi borsalara yatırıldı.
Yazılan token sayısının, 5,23 milyon dolarlık bir kayıp oluşturmadığı belirtiliyor. WEMIX, nihai kayıp tahminini yayınlamadı ya da ilgili borsaları belirlemedi. Bazı borsaların işbirliği istekleri aldıktan sonra saldırganla ilişkili adresleri dondurdığını açıkladı, ancak dondurulan miktarları nicelendirmedı ya da bireysel kullanıcı bakiyelerinin kayıp yaşamayıp yaşamadığını belirtmedi.
Kontrol, köprülere, alım satıma, oyunlara ve NFT'lere ulaştı
WEMIX'in 26 Temmuz yanıtında, WEMIX3.0'a bağlı ve bundan çıkan tüm köprülerin askıya alındığı listelendi; bu köprüler arasında Chainlink CCIP rotası ve PLAY Köprüsü de yer aldı. Duyuruda, ihlalin Chainlink'e atfedilmedi ve CCIP hatası bildirilmedi.
Güncelleme, WEMIX-USDC.e, WEMIX-WEMIX$, CROW-WEMIX$, TIPO-WEMIX$ ve PLAY-WEMIX$ havuzlarında işlem yapmanın durdurulduğunu da listeledi. WEMIX$ Modülü ve PNIX DEX durduruldu, bazı oyunlardaki blok zinciri ile bağlantılı özellikler kısıtlandı ve NFT pazarında alım satım ve teklif verme işlemleri devre dışı bırakıldı.
Bozulma, WEMIX'in September 2025 duyurusu'ndan sonra gerçekleşti; WEMIX$'i WEMIX$ Modülü aracılığıyla dönüşümlere devam ederken USDC.e'ye geçirmeyi planladığını açıkladı. Bu modül, 26 Temmuz olay güncellemesinde askıya alınan hizmetler arasında listelenmişti.
WEMIX, o güncellemede bir yeniden açılım zaman çizelgesi sağlamadı. Çözülmeyen neden, nihai etki, dondurulan miktarlar ve potansiyel kullanıcı kayıpları, olayın kapsamını şirketin sonraki bulmalarına bağlı bırakıyor.
Kompromiz edilmiş sahip sözleşmesi, hakerlere 5,2 milyon WEMIX stablecoin'i boştan bastırmayı sağladı ve tam bir ağ durdurmasına neden oldu ilk olarak CryptoSlate'da yayınlandı.




