
WEMIX تأیید کرد که یک مهاجم در ۲۶ جولای کنترل امتیازات مالک مرتبط با قرارداد استیبل کوین WEMIX$ خود را به دست گرفت.
این دسترسی به مهاجم اجازه داد تا توکنها را بدون تأیید ایجاد کند و داراییها را از طریق چندین شبکه بلاک چین جابجا کند. یک گزارش اولیه کرهای ارزش صدور و نقل و انتقالات غیرعادی را حدود ۶.۲۵ میلیون دلار تخمین زد. یک بهروزرسانی بعدی WEMIX رقم دقیقتری حدود ۵.۲۳ میلیون WEMIX$ ضرب شده را ارائه داد.
این شرکت اعلام کرد که حادثه حدود ساعت ۰۹:۱۷ UTC یا ۱۸:۱۷ به وقت کره جنوبی آغاز شد. WEMIX کیف پولهای مهاجمان مشکوک را شناسایی کرد و از صرافیها و صادرکنندگان استیبل کوین خواست تا به مسدود کردن داراییها کمک کنند. همچنین ردیابی تراکنشها را با شرکتهای امنیتی بلاک چین آغاز کرد. علت به خطر افتادن امتیازات مالک همچنان در دست بررسی است و WEMIX هشدار داد که ارقام اولیه آن ممکن است تغییر کند.
بر اساس بهروزرسانی رسمی حادثه توسط WEMIX، مهاجم حدود ۵,۲۲۵,۵۲۵ توکن WEMIX$ را بدون اجازه صادر کرد. سپس مهاجم این توکنها را به ۳۰,۷۳۶ توکن WEMIX و ۷۲۴,۱۹۸.۲۷ USDC.e تبدیل کرد. این تفکیک رسمی با تخمین اولیه ۶.۲۵ میلیون دلاری، که شامل صدور و جابجایی غیرعادی گستردهتر گزارش شده در بلاک چین بود، متفاوت است.
مهاجم USDC.e را به اتریوم و زنجیره هوشمند BNB بریج کرد (انتقال داد) قبل از اینکه بخشهایی از وجوه را به داراییهایی از جمله ETH و USDT مبادله کند. برخی از داراییها نیز به صرافیهای متمرکز رسیدند. WEMIX اعلام کرد که چندین صرافی پس از دریافت درخواست کمک، آدرسهای مرتبط را مسدود کردهاند. با این حال، این شرکت نام این صرافیها را اعلام نکرده و نگفته است که چه مقدار پول مسدود، قابل بازیابی یا تحت کنترل مهاجم باقی مانده است.
این شرکت نگفته است که آیا موجودی کاربران عادی مستقیماً تحت تأثیر قرار گرفته است یا خیر. همچنین لیست کاملی از قراردادهای به خطر افتاده، هش تراکنشها یا مبالغ بازیابی شده را منتشر نکرده است. این جزئیات مهم هستند زیرا ارزش اسمی توکنهای ایجاد شده برابر با مبلغی نیست که با موفقیت تبدیل و خارج شده است. WEMIX اعلام کرد که بررسیهایش اکنون در چندین شبکه ادامه دارد.
WEMIX به طور موقت تمام پلهای متصل به شبکه WEMIX3.0 را متوقف کرد. این تعلیق شامل Chainlink CCIP و PLAY Bridge میشد. این شرکت همچنین معاملات را در استخرهای نقدینگی آسیبدیده متوقف کرد، نقدینگی ارائه شده توسط بنیاد را حذف کرد و ماژول WEMIX$ و صرافی غیرمتمرکز PNIX را متوقف کرد. این اقدامات با هدف مسدود کردن نقل و انتقالات اضافی در حالی انجام شد که تیم در حال بررسی مجوزهای قرارداد و سیستمهای مرتبط بود.
در اولین اطلاعیه خود، WEMIX اعلام کرد که تراکنشهای غیرعادی را تأیید کرده و "در حال حاضر در حال تجزیه و تحلیل علت حادثه و اتخاذ اقدامات اضطراری است." این شرکت گفت که یافتههای بیشتری را پس از تأیید محققان منتشر خواهد کرد. همچنین از کاربران خواست که به جای پستهای تأیید نشده، به کانالهای رسمی اعتماد کنند. WEMIX ممکن است با نهادهای مجری قانون تماس بگیرد اگر کار ردیابی شواهدی را شناسایی کند که نیاز به اقدام رسمی دارد.
WEMIX$ برای ردیابی دلار آمریکا در شبکه WEMIX3.0 طراحی شده بود. دادههای کوینگکو نشان داد که استیبل کوین پس از نقض امنیتی نزدیک به پایینترین حد ثبت شده خود سقوط کرد و با کاهش هفتگی حدود ۹۸.۹٪ همراه بود. حرکت قیمت پس از ضرب غیرمجاز و تبدیل سریع توکنهای تازه ایجاد شده رخ داد، اگرچه زیان مالی نهایی از میزان ضرب شده جداست.
این حادثه در حالی رخ داد که WEMIX قبلاً در حال جایگزینی WEMIX$ با USDC.e در سراسر خدمات بازی و مالی خود بود. در ماه مارس، این شرکت اعلام کرد که WEMIX PLAY ارز پایه خود را از WEMIX$ به USDC.e تغییر خواهد داد. این شرکت انتقال اصلی خدمات را برای آوریل برنامهریزی کرده بود و شروع به بستن یا سازماندهی مجدد استخرهای قدیمی WEMIX$ کرد. بنابراین، قرارداد نقض شده متعلق به یک سیستم استیبل کوین بود که از قبل به سمت استفاده کمتر در حرکت بود.
آخرین رویداد به دنبال یک نقض امنیتی جداگانه WEMIX در فوریه ۲۰۲۵ رخ میدهد. همانطور که crypto.news قبلاً گزارش داده بود، مهاجمان حدود ۸.۶ میلیون توکن WEMIX را، که در آن زمان حدود ۶.۰۴ میلیون دلار ارزش داشت، از Play Bridge Vault خارج کردند. WEMIX سرور آسیبدیده را تعطیل کرد و پرونده را به واحد تحقیقات سایبری آژانس پلیس متروپولیتن سئول گزارش داد.
آن حادثه قبلی نیز منجر به انتقاداتی شد زیرا WEMIX آن را چندین روز پس از کشف نقض امنیتی فاش کرد. صرافیهای بزرگ کره جنوبی بعداً WEMIX را در ژوئن ۲۰۲۵ از لیست حذف کردند. همانطور که پوشش مرتبط crypto.news اشاره کرد، Upbit، Bithumb، Coinone، Korbit و Gopax این اقدام را از طریق اتحاد صرافی داراییهای دیجیتال هماهنگ کردند. نقض قرارداد جدید در حالی رخ داد که پروژه به دورهای نزدیک میشد که امکان درخواست بازگشت به لیست داخلی در آینده فراهم میشد.
WEMIX گزارش نهایی حمله را منتشر نکرده، منبع اعتبارنامه مالک به سرقت رفته را نام نبرده و زیان کلی بازیابی نشده را تأیید نکرده است. آخرین پاسخ آن بر ردیابی کیف پول، تعلیق خدمات، درخواستهای مسدود کردن دارایی و تحلیل قرارداد تمرکز دارد. انتظار میرود اطلاعیههای بعدی روشن کنند که آیا مهاجم از کد سوءاستفاده کرده، کلید خصوصی را به دست آورده یا به یک حساب داخلی با حقوق کنترل قرارداد دسترسی پیدا کرده است.