27 Липня, 2026
WEMIX заморожує мости після зламу ключа власника, чекає 5,23 млн доларів WEMIX thumbnail
Бізнес

WEMIX заморожує мости після зламу ключа власника, чекає 5,23 млн доларів WEMIX

«WEMIX підтвердив, що 26 липня зловмисник отримав контроль над привілеями власника, пов’язаними з його контрактом на стейблкойн WEMIX$. Підсумок Зламані привілеї власника дозволили зловмиснику викарбувати приблизно 5,23 мільйона нових WEMIX$ без авторизації. WEMIX призупинив роботу бриджів, пулів ліквідності та пов’язаних послуг, а біржі відстежували та заморожували підозрілі кошти. Інцидент стався після WEMIX 2025», — пишуть на: www.crypto.news

WEMIX підтвердив, що 26 липня зловмисник отримав контроль над привілеями власника, пов’язаними з його контрактом на стейблкойн WEMIX$.

Резюме

  • Порушені привілеї власника дозволили зловмиснику викарбувати приблизно 5,23 мільйона нових WEMIX$ без авторизації.
  • WEMIX призупинив роботу бриджів, пулів ліквідності та пов’язаних послуг, а біржі відстежували та заморожували підозрілі кошти.
  • Інцидент стався після злому WEMIX у 2025 році під час переходу на сервіси USDC.e.

Доступ дозволив зловмиснику створювати токени без схвалення та переміщувати активи через кілька блокчейн-мереж. Ранній корейський звіт оцінив аномальну емісію та перекази приблизно в 6,25 мільйона доларів. Пізніше оновлення WEMIX дало більш детальну цифру приблизно 5,23 мільйона викарбуваних доларів WEMIX.

ЩОЙНО: WEMIX призупиняє перехідні послуги та торгівлю wemix-token:native після того, як зловмисник використав пов’язаний смарт-контракт, вкравши приблизно 724 000 доларів США. Мережа заморозила вражені кошти та призупинила ключові послуги, поки триває розслідування. pic.twitter.com/2KUPwTgOd3

— EyeWhales (@EyeWhales) 27 липня 2026 р

У компанії заявили, що інцидент почався приблизно о 9:17 UTC або о 18:17 у Південній Кореї. WEMIX виявив ймовірні гаманці зловмисників і попросив біржі та емітентів стейблкойнів допомогти заморозити активи. Він також почав відстежувати транзакції з компаніями безпеки блокчейну. Причина компромісу прав власника залишається розслідуваною, і WEMIX попереджає, що початкові цифри можуть змінитися.

Зловмисник конвертує викарбувані WEMIX$ в інші активи

Згідно з офіційним оновленням інциденту WEMIX, зловмисник видав близько 5 225 525 доларів WEMIX без дозволу. Потім зловмисник конвертував токени в 30 736 WEMIX і 724 198,27 USDC.e. Ця офіційна розбивка відрізняється від першої оцінки в 6,25 мільйона доларів, яка охоплювала ширшу аномальну емісію та рух, про які повідомлялося в мережі.

Зловмисник підключив USDC.e до Ethereum і BNB Smart Chain перед тим, як обміняти частину коштів на активи, включаючи ETH і USDT. Деякі активи також потрапили на централізовані біржі. WEMIX повідомила, що кілька бірж заморозили пов’язані адреси після отримання запитів про допомогу. Однак компанія не назвала ці біржі та не заявила, скільки грошей залишається замороженим, підлягає відновленню чи під контролем зловмисників.

Компанія не повідомляє, чи постраждали баланси звичайних користувачів безпосередньо. Він також не опублікував повний список скомпрометованих контрактів, хешів транзакцій або сум відшкодування. Ці деталі мають значення, оскільки номінальна вартість створених токенів не дорівнює сумі, яку було успішно конвертовано та вилучено. WEMIX повідомила, що його перевірка зараз триває в кількох мережах.

WEMIX призупиняє роботу мостів і постраждалих послуг

WEMIX тимчасово зупинив усі мости, підключені до мережі WEMIX3.0. Підвіска охопила Chainlink CCIP і PLAY Bridge. Компанія також призупинила торгівлю в постраждалих пулах ліквідності, видалила ліквідність, що надається фондами, і зупинила WEMIX$ Module і децентралізовану біржу PNIX. Ці кроки були спрямовані на блокування додаткових переказів, поки команда перевіряла дозволи контракту та відповідні системи.

У своєму першому повідомленні WEMIX заявив, що підтвердив ненормальні транзакції, і це було так «Наразі з’ясовуються причини інциденту та вживаються екстрені заходи». Компанія заявила, що опублікує додаткові висновки, коли слідчі підтвердять їх. Він також попросив користувачів покладатися на офіційні канали замість неперевірених публікацій. WEMIX може зв’язатися з правоохоронними органами, якщо пошукова робота виявить докази, які потребують офіційних дій.

Стайблкойн втрачає прив’язку під час запланованого переходу USDC.e

WEMIX$ розроблено для відстеження долара США в мережі WEMIX3.0. Дані CoinGecko показали, що стейблкойн впав близько до свого зареєстрованого мінімуму після зламу, з тижневим падінням приблизно на 98,9%. Зміна ціни відбулася після несанкціонованого карбування та швидкої конвертації новостворених токенів, хоча остаточні фінансові втрати залишаються окремими від викарбуваної суми.

Інцидент стався, коли WEMIX вже замінював WEMIX$ на USDC.e у своїх ігрових і фінансових сервісах. У березні компанія оголосила, що WEMIX PLAY змінить свою базову валюту з WEMIX$ на USDC.e. Він запланував перехід основної служби на квітень і почав закривати або реорганізовувати старіші пули WEMIX$. Таким чином, порушений контракт належав системі стейблкойнів, яка вже скорочується.

Новий злом стався після злому Play Bridge 2025 року

Остання подія сталася після окремого порушення безпеки WEMIX у лютому 2025 року. Як повідомляв crypto.news раніше, зловмисники вилучили зі сховища Play Bridge близько 8,6 мільйонів токенів WEMIX, вартістю на той час приблизно 6,04 мільйона доларів. WEMIX закрив уражений сервер і повідомив про випадок підрозділу кіберрозслідувань Управління столичної поліції Сеула.

Той попередній інцидент також викликав критику, оскільки WEMIX розкрив його через кілька днів після виявлення порушення. Пізніше основні біржі Південної Кореї виключили WEMIX з біржі в червні 2025 року. Як зазначалося у відповідному висвітленні crypto.news, Upbit, Bithumb, Coinone, Korbit і Gopax координували дії через Digital Asset Exchange Alliance. Нове порушення контракту сталося, коли проект наближався до періоду, коли може стати можливою майбутня повторна заявка на внутрішній реєстр.

WEMIX не оприлюднив остаточний звіт про атаку, не назвав джерело викрадених облікових даних власника та не підтвердив повну невідшкодовану втрату. Його остання відповідь зосереджена на відстеженні гаманців, призупиненні послуг, запитах на заморожування активів і аналізі контрактів. Очікується, що в подальших повідомленнях буде з’ясовано, чи скористався зловмисник кодом, отримав закритий ключ чи отримав доступ до внутрішнього облікового запису з правами контролю за контрактом.

ПОВ'ЯЗАНІ НОВИНИ

Україна загострює повітряну війну, завдаючи смертоносних ударів по російському “Амазону”

wsj

Група політики щодо біткойнів приєднується до боротьби за свободу технологій Держдепартаменту США

cryptonews

Війна в Україні в прямому ефірі – загиблі та поранені під час нападу Росії на супермаркет

bild.de

Залишити коментар


Цей веб-сайт використовує файли cookie, щоб покращити ваш досвід. Ми припустимо, що ви з цим згодні, але ви можете відмовитися, якщо хочете. Прийняти Читати більше