← Корпораты
Пресс-релиз

WEMIX взломали второй раз за полтора года

ForkLog · 17 часов назад
WEMIX взломали второй раз за полтора года

Южнокорейская блокчейн-платформа WEMIX, связанная с игровой компанией Wemade, столкнулась с серьезным инцидентом безопасности — вторым за последние 18 месяцев. 26 июля злоумышленник получил права администратора на смарт-контракт стейблкоина WEMIX$, выпустил около 5,23 млн токенов и вывел из экосистемы более $6 млн в цифровых активах

По данным официального заявления проекта, атака началась 26 июля. Хакер эмитировал 5 225 525 WEMIX$ (примерно $5,22 млн), которые затем обменял через децентрализованную биржу на 30 736 токенов WEMIX и 724 198 USDC.e — версию стейблкоина USDC, работающую в сети WEMIX 3.0. После этого средства были выведены через мосты в сети Ethereum и BNB Smart Chain, где конвертированы в ETH и USDT и распределены по множеству кошельков. Часть средств попала на централизованные биржи, что усилило срочность их заморозки.

В ответ на атаку команда WEMIX оперативно приостановила работу ключевых сервисов: все мосты, включая Chainlink CCIP и PLAY Bridge, были отключены, заморожена торговля в затронутых пулах ликвидности (WEMIX-USDC.e, WEMIX-WEMIX, CROW-WEMIX, TIPO-WEMIX$ и PLAY-WEMIX$), а также приостановлены модуль WEMIX$ и внутренняя DEX-платформа PNIX. Кроме того, временно ограничена работа NFT-маркетплейса и интегрированных в игры блокчейн-функций.

WEMIX Foundation идентифицировала адреса, задействованные в атаке, и ведет мониторинг перемещений средств. Организация обратилась к международным криптобиржам и эмитентам стейблкоинов с просьбой заблокировать подозрительные активы. В случае неудачи с возвратом средств возможна передача дела правоохранительным органам.

Этот инцидент повторяет ситуацию февраля 2025 года, когда злоумышленники воспользовались уязвимостью в Play Bridge Vault и вывели около 8,65 млн токенов WEMIX (примерно $6,1 млн). Тогда взлом был связан с компрометацией ключей аутентификации, а информация о нем была раскрыта спустя четыре дня после обнаружения, что вызвало критику и снижение курса токена более чем на 60%.

В отличие от прошлой атаки, нынешний взлом затронул права владельца смарт-контракта — один из самых чувствительных уровней доступа, позволяющий создавать новые токены, обновлять или выводить средства из контракта.

Инцидент произошел в непростой для проекта момент: 1 июля состоялось второе халвинг-событие WEMIX, а 8 июля токен был добавлен на биржу Kraken, расширив доступность для пользователей США, Канады, Великобритании и Австралии. Кроме того, в экосистему была интегрирована технология Chainlink CCIP для межсетевой совместимости.

WEMIX продолжит публиковать обновления по расследованию и планам возобновления сервисов после детального аудита.

По данным заявления Wemix.

WEMIX взломали второй раз за полтора года — Корпораты ForkLog