WEMIX приостановила работу сервисов после несанкционированного выпуска 5,2 млн стейблкоинов из-за взлома контракта

Сводка рынка от ИИ
WEMIX3.0 остановила мосты, пулы ликвидности и несколько сервисов после того, как около 5.23M WEMIX$ были выпущены через скомпрометированное право собственности на контракт, а затем обменяны на WEMIX и USDC.e, переведены по мосту в Ethereum/BNB и частично отправлены на CEX. Недостаток ясности относительно пути эксплуатации, итоговых потерь и влияния на пользователей усиливает опасения по поводу риска контрагента и мостов, что, как правило, в ближайшей перспективе давит на более широкий аппетит к риску в криптовалюте.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+0.29%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Команда WEMIX сообщила, что из-за компрометации прав владельца одного из контрактов, связанного со стейблкоином WEMIX$, злоумышленник смог выпустить без разрешения около 5,23 млн токенов. В ответ WEMIX остановила работу мостов, пулов ликвидности и ряда сервисов в сети WEMIX3.0. Согласно whitepaper WEMIX3.0, WEMIX$ заявлен как стейблкоин с обеспечением 100% в USDC, которые хранятся в Treasury, а объём предложения должен соответствовать количеству USDC в казначействе. Документ также указывает, что выпуск возможен только через механизм Authorized Mint Access, который предоставляется исключительно протоколу стабилизации DIOS. В предварительном отчёте об инциденте WEMIX отметила, что аномальные транзакции начались 26 июля в 18:17 (UTC+9), то есть в 09:17 UTC, после захвата контроля над владельцем контракта, связанным с WEMIX$. Из сопоставления заявления и whitepaper следует, что для выпуска токенов был использован уровень управления владельца контракта, минуя предусмотренный путь минта. Компания не раскрыла, каким образом был получен этот контроль, и не подтвердила, что USDC.e, перемещённые атакующим, были напрямую выведены из Treasury. По данным WEMIX, 5,225,525 несанкционированно выпущенных WEMIX$ были конвертированы в 30,736 токенов WEMIX (нативный актив сети) и 724,198.27 USDC.e — бриджированный стейблкоин, используемый в WEMIX3.0. Компания уточнила, что полученные USDC.e были выведены через мосты в Ethereum и BNB Smart Chain, затем обменяны на ряд активов, включая ETH и USDT, и распределены по нескольким адресам. Часть средств позднее была отправлена на централизованные биржи. Сам факт выпуска 5,23 млн токенов не означает автоматического ущерба на $5,23 млн. WEMIX не опубликовала итоговую оценку потерь и не назвала задействованные биржи. В компании заявили, что некоторые площадки заморозили адреса, связанные с атакой, после запросов о содействии, но объёмы заморозки не раскрыли и не уточнили, пострадали ли балансы отдельных пользователей. В перечне мер от 26 июля WEMIX указала остановку всех мостов, ведущих в WEMIX3.0 и из неё, включая маршрут Chainlink CCIP и PLAY Bridge. При этом компания не связывала инцидент с Chainlink и не сообщала о сбое CCIP. Также была приостановлена торговля в пулах WEMIX"USDC.e, WEMIX"WEMIX$, CROW"WEMIX$, TIPO"WEMIX$ и PLAY"WEMIX$. На паузу поставили модуль WEMIX$ Module и DEX PNIX, в ряде игр ограничили функции, связанные с блокчейном, а на NFT-маркетплейсе отключили торги и ставки. Сбой произошёл на фоне ранее объявленной стратегии: в сентябре 2025 года WEMIX заявила, что планирует постепенно отказаться от WEMIX$ в пользу USDC.e, сохранив конвертацию через WEMIX$ Module. Этот модуль также вошёл в список остановленных сервисов в обновлении от 26 июля. Сроки восстановления работы в сообщении не назывались. Пока остаются открытыми причины компрометации, итоговые последствия, размеры замороженных сумм и возможные потери пользователей. Масштаб инцидента будет зависеть от последующих выводов компании.