Команда WEMIX повідомила, що компрометація власності контракту, пов’язаного з її стейблкоїном WEMIX$, дозволила без дозволу випустити приблизно 5,23 мільйона токенів, що спонукало її призупинити мости, ліквідні пулі та кілька служб у мережі WEMIX3.0.
Порушення власником контракту перевірило дизайн WEMIX$ 1:1
Білий папір WEMIX3.0 описує WEMIX$ як 100% забезпечений USDC, що зберігається у скарбниці, і стверджує, що його пропозиція має залишатися рівною обсягу USDC у скарбниці. Також зазначається, що чеканка доступна лише через Авторизований доступ до чеканки, який надається виключно стабілізаційному протоколу DIOS.
Попередній оновлений звіт про інцидент WEMIX зазначив, що незвичайні транзакції почалися о 18:17 26 липня (UTC+9), або о 09:17 UTC, після того як контроль над контрактом, пов’язаним з WEMIX$, було скомпрометовано.
Разом обидва документи свідчать, що контроль на рівні власника використовувався для створення токенів поза передбаченим шляхом чеканки, вказаним у білій книзі. WEMIX не розкрила точний шлях, за яким було скомпрометовано цей контроль, і її оновлення не підтверджує, що USDC.e, який пізніше був переміщений нападником, походив безпосередньо з Казначейства.
WEMIX повідомила, що 5 225 525 неавторизованих WEMIX$ було конвертовано в 30 736 одиниць власного токену WEMIX мережі та 724 198,27 USDC.e — стейблкоїн, який використовується на WEMIX3.0. Компанія зазначила, що конвертований USDC.e був перенесений на ethereum та BNB Smart Chain, обміняний на активи, включаючи ETH та USDT, і розподілений між кількома адресами. Деякі з цих активів пізніше були депоновані на централизованих біржах.
Номінальна кількість випущених токенів не встановлює збитків у розмірі 5,23 мільйона доларів США. WEMIX не оприлюднив остаточну оцінку збитків і не визначив біржі, що були задіяні. Він зазначив, що деякі біржі заморозили адреси, пов’язані з нападником, після отримання запитів про співпрацю, але не вказав суми заморожених коштів і не підтвердив, чи зазнали збитків окремі баланси користувачів.
Контейнмент досяг мостів, торгівлі, ігор та NFT
Відповідь WEMIX від 26 липня перелічила всі мости, підключені до WEMIX3.0 та з нього, як призупинені, включаючи їхній маршрут Chainlink CCIP та міст PLAY. У оголошенні не зазначалося, що компрометація була пов’язана з Chainlink, або повідомлялося про невдачу CCIP.
Оновлення також вказало, що торгівля у пулах WEMIX-USDC.e, WEMIX-WEMIX$, CROW-WEMIX$, TIPO-WEMIX$ та PLAY-WEMIX$ призупинена. Модуль WEMIX$ та PNIX DEX були призупинені, функції, пов’язані з блокчейном, у деяких іграх обмежені, а торгівля та участь у аукціонах на NFT-ринку вимкнені.
Порушення відбулося після оголошення WEMIX в вересні 2025 року, що вона виведе WEMIX$ з обігу на користь USDC.e, зберігаючи при цьому конверсії через модуль WEMIX$. Цей модуль був серед послуг, які були вказані як призупинені у оновленні щодо інциденту 26 липня.
WEMIX не надав розкладу відновлення в цьому оновленні. Невирішена причина, кінцевий вплив, заморожені суми та потенційні втрати користувачів роблять масштаб інциденту залежним від наступних висновків компанії.
Пост Компрометований контракт власника дозволив хакерам створити 5,2 мільйона стейблкоїнів WEMIX з нізвідки, що призвело до повної зупинки мережі з’явився першим на CryptoSlate.




