WEMIX wstrzymuje usługi po nieautoryzowanym wybiciu 5,2 mln stablecoinów WEMIX$ przez przejęty kontrakt
Podsumowanie rynku AI
WEMIX3.0 wstrzymał mosty, pule płynności oraz wiele usług po tym, jak wybito ok. 5,23 mln WEMIX$ poprzez przejętą kontrolę własności kontraktu, a następnie zamieniono je na WEMIX i USDC.e, przeniesiono mostem na Ethereum/BNB i częściowo wysłano na CEX-y. Brak jasności co do ścieżki wykorzystania luki, ostatecznych strat oraz wpływu na użytkowników podnosi obawy dotyczące ryzyka kontrahenta i ryzyka związanego z mostami, co zazwyczaj krótkoterminowo ciąży na szerszym apetycie na ryzyko na rynku krypto.
Wpływ
● Średni
Aktywa, których dotyczy
BTC/USDT+0.54%
Analiza AI · BTC/USDTAnaliza AI
▼ Spadkowy
Handluj teraz
⚠️ Analizy generowane przez AI opierają się na treściach z wiadomości i mają charakter informacyjny. Nie stanowią porady inwestycyjnej ani nie odzwierciedlają poglądów BingX. Inwestowanie wiąże się z ryzykiem. Handluj odpowiedzialnie.
Zespół WEMIX poinformował, że przejęcie uprawnień właściciela kontraktu powiązanego ze stablecoinem WEMIX$ umożliwiło wybicie bez zgody ok. 5,23 mln tokenów. W reakcji spółka wstrzymała działanie mostów, pul płynności oraz kilku usług w sieci WEMIX3.0.
Whitepaper WEMIX3.0 opisuje WEMIX$ jako aktywo w 100% zabezpieczone USDC przechowywanym w skarbcu (Treasury) i zakłada utrzymanie relacji 1:1 między podażą WEMIX$ a wolumenem USDC w skarbcu. Dokument wskazuje też, że bicie tokenów jest dostępne wyłącznie przez "Authorized Mint Access", przyznawany jedynie protokołowi stabilności DIOS.
Wstępna aktualizacja dotycząca incydentu podaje, że nietypowe transakcje rozpoczęły się 26 lipca o 18:17 (UTC+9), czyli 09:17 UTC, po skompromitowaniu własności kontraktu związanego z WEMIX$. Zestawienie tych informacji sugeruje użycie kontroli na poziomie właściciela do emisji tokenów poza ścieżką przewidzianą w whitepaperze. WEMIX nie ujawnił, w jaki sposób doszło do przejęcia tych uprawnień, a komunikat nie przesądza, że USDC.e przeniesione później przez atakującego pochodziło bezpośrednio ze skarbca.
Według WEMIX nieautoryzowane 5,225,525 WEMIX$ zostało zamienione na 30,736 sztuk natywnego tokena WEMIX oraz 724,198.27 USDC.e, czyli wersję stablecoina działającą na WEMIX3.0 poprzez most. Firma wskazała, że pozyskane USDC.e przerzucono mostami na Ethereum i BNB Smart Chain, następnie zamieniono m.in. na ETH i USDT i rozproszono na wiele adresów. Część środków trafiła później na scentralizowane giełdy.
Nominalna liczba wybitych tokenów nie przesądza o stracie równej 5,23 mln USD. WEMIX nie przedstawił końcowej wyceny szkód ani nie wskazał giełd. Spółka podała, że część giełd zamroziła adresy powiązane z atakującym po otrzymaniu próśb o współpracę, nie ujawniając kwot objętych blokadą i nie informując, czy poszkodowani zostali użytkownicy.
W ramach działań ograniczających skutki incydentu WEMIX 26 lipca zawiesił wszystkie mosty prowadzące do i z WEMIX3.0, w tym trasę Chainlink CCIP oraz PLAY Bridge. Komunikat nie przypisuje naruszenia Chainlinkowi ani nie informuje o awarii CCIP.
Wstrzymano też handel w pulach WEMIX–USDC.e, WEMIX–WEMIX$, CROW–WEMIX$, TIPO–WEMIX$ i PLAY–WEMIX$. Zatrzymano moduł WEMIX$ Module oraz PNIX DEX, ograniczono funkcje blockchainowe w części gier, a na rynku NFT wyłączono handel i składanie ofert.
Zakłócenia nastąpiły po ogłoszeniu z września 2025 r., że WEMIX będzie stopniowo wycofywać WEMIX$ na rzecz USDC.e, utrzymując konwersje przez WEMIX$ Module. To właśnie ten moduł znalazł się wśród usług zawieszonych w aktualizacji z 26 lipca. WEMIX nie podał wówczas harmonogramu przywracania działania.
Brak rozstrzygnięcia przyczyny, końcowego bilansu zdarzenia, informacji o zamrożonych kwotach oraz ewentualnych stratach użytkowników sprawia, że pełna skala incydentu zależy od kolejnych ustaleń spółki.