WEMIX призупинено після створення 5,2 мільйона неавторизованих стейблкоїнів через скомпрометований контракт

iconCryptoSlate
Поділитися
AI summary iconКороткий зміст
WEMIX призупинив діяльність після того, як хакери використали вразливості смартконтракту для створення 5,23 мільйона неавторизованих стейблкоїнів. Ураження дозволило нападникам конвертувати токени в WEMIX та USDC.e, причому частину коштів було переведено на біржі. У відповідь команда заморозила мости, ліквідні пулі та основні сервіси мережі WEMIX3.0. Безпека смартконтрактів залишається критично важливою проблемою для проектів блокчейн.

Команда WEMIX повідомила, що компрометація власності контракту, пов’язаного з її стейблкоїном WEMIX$, дозволила без дозволу випустити приблизно 5,23 мільйона токенів, що спонукало її призупинити мости, ліквідні пулі та кілька служб у мережі WEMIX3.0.

Порушення власником контракту перевірило дизайн WEMIX$ 1:1

Білий папір WEMIX3.0 описує WEMIX$ як 100% забезпечений USDC, що зберігається у скарбниці, і стверджує, що його пропозиція має залишатися рівною обсягу USDC у скарбниці. Також зазначається, що чеканка доступна лише через Авторизований доступ до чеканки, який надається виключно стабілізаційному протоколу DIOS.

Попередній оновлений звіт про інцидент WEMIX зазначив, що незвичайні транзакції почалися о 18:17 26 липня (UTC+9), або о 09:17 UTC, після того як контроль над контрактом, пов’язаним з WEMIX$, було скомпрометовано.

Разом обидва документи свідчать, що контроль на рівні власника використовувався для створення токенів поза передбаченим шляхом чеканки, вказаним у білій книзі. WEMIX не розкрила точний шлях, за яким було скомпрометовано цей контроль, і її оновлення не підтверджує, що USDC.e, який пізніше був переміщений нападником, походив безпосередньо з Казначейства.

Взлом Humanity Protocol перетворив порушення одного ноутбука на кризу ідентифікаційних токенів
Пов’язані матеріали

Взлом Humanity Protocol перетворив порушення одного ноутбука на кризу ідентифікаційних токенів

Експлуатація H на суму 36 мільйонів доларів показує, як одна невдача зі зберіганням може загрожувати проекту, побудованому на довірі до цифрової ідентичності.
10 червня 2026 року · Ліам «Akiba» Райт

WEMIX повідомила, що 5 225 525 неавторизованих WEMIX$ було конвертовано в 30 736 одиниць власного токену WEMIX мережі та 724 198,27 USDC.e — стейблкоїн, який використовується на WEMIX3.0. Компанія зазначила, що конвертований USDC.e був перенесений на ethereum та BNB Smart Chain, обміняний на активи, включаючи ETH та USDT, і розподілений між кількома адресами. Деякі з цих активів пізніше були депоновані на централизованих біржах.

Номінальна кількість випущених токенів не встановлює збитків у розмірі 5,23 мільйона доларів США. WEMIX не оприлюднив остаточну оцінку збитків і не визначив біржі, що були задіяні. Він зазначив, що деякі біржі заморозили адреси, пов’язані з нападником, після отримання запитів про співпрацю, але не вказав суми заморожених коштів і не підтвердив, чи зазнали збитків окремі баланси користувачів.

Після того як на ethereum було випущено понад 1 мільярда фейкових токенів DOT, жарт Polkadot Hyperbridge став дійсністю
Пов’язані матеріали

Після того як на ethereum було випущено понад 1 мільярда фейкових токенів DOT, жарт Polkadot Hyperbridge став дійсністю

Баг відтворення доказу дозволив атакуючому випустити понад $1 мільярда DOT-токенів на Ethereum, але малих пулах DOT обмежили вивід близько $240 000.
13 квітня 2026 року·Oluwapelumi Adejumo

Контейнмент досяг мостів, торгівлі, ігор та NFT

Відповідь WEMIX від 26 липня перелічила всі мости, підключені до WEMIX3.0 та з нього, як призупинені, включаючи їхній маршрут Chainlink CCIP та міст PLAY. У оголошенні не зазначалося, що компрометація була пов’язана з Chainlink, або повідомлялося про невдачу CCIP.

Криптокористувачів закликають вивести кошти після того, як відмова моста Ethereum L2 виявила ризик виходу з ролапу
Пов’язані матеріали

Криптокористувачів закликають вивести кошти після того, як відмова моста Ethereum L2 виявила ризик виходу з ролапу

Інцидент змусив користувачів звернути увагу на аспект безпеки ролапу, який зазвичай залишається невидимим: чи можуть вони все ще виводити кошти, коли шар моста виходить з ладу.
23 червня 2026 року·Ліам «Akiba» Райт

Оновлення також вказало, що торгівля у пулах WEMIX-USDC.e, WEMIX-WEMIX$, CROW-WEMIX$, TIPO-WEMIX$ та PLAY-WEMIX$ призупинена. Модуль WEMIX$ та PNIX DEX були призупинені, функції, пов’язані з блокчейном, у деяких іграх обмежені, а торгівля та участь у аукціонах на NFT-ринку вимкнені.

Порушення відбулося після оголошення WEMIX в вересні 2025 року, що вона виведе WEMIX$ з обігу на користь USDC.e, зберігаючи при цьому конверсії через модуль WEMIX$. Цей модуль був серед послуг, які були вказані як призупинені у оновленні щодо інциденту 26 липня.

WEMIX не надав розкладу відновлення в цьому оновленні. Невирішена причина, кінцевий вплив, заморожені суми та потенційні втрати користувачів роблять масштаб інциденту залежним від наступних висновків компанії.

Пост Компрометований контракт власника дозволив хакерам створити 5,2 мільйона стейблкоїнів WEMIX з нізвідки, що призвело до повної зупинки мережі з’явився першим на CryptoSlate.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.