WEMIX gèle les ponts après une violation de la clé du propriétaire qui a généré 5,23 millions de dollars WEMIX

WEMIX gèle les ponts après une violation de la clé du propriétaire qui a généré 5,23 millions de dollars WEMIX

WEMIX a confirmé qu'un attaquant avait pris le contrôle des privilèges de propriétaire liés à son contrat WEMIX$ stablecoin le 26 juillet.

Résumé

  • Les privilèges du propriétaire compromis ont permis à un attaquant de frapper environ 5,23 millions de nouveaux WEMIX$ sans autorisation.
  • WEMIX a suspendu les ponts, les pools de liquidités et les services associés tandis que les bourses traçaient et gelaient les fonds suspects.
  • L'incident fait suite au piratage du pont WEMIX en 2025 et survient lors de sa transition vers les services USDC.e.

L'accès a permis à l'attaquant de créer des jetons sans approbation et de déplacer des actifs via plusieurs réseaux blockchain. Un premier rapport coréen évaluait les émissions et transferts anormaux à environ 6,25 millions de dollars. Une mise à jour ultérieure de WEMIX a donné un chiffre plus détaillé d'environ 5,23 millions de WEMIX$ frappés.

La société a déclaré que l'incident avait commencé vers 9h17 UTC, soit 18h17 en Corée du Sud. WEMIX a identifié les portefeuilles d'attaquants présumés et a demandé aux bourses et aux émetteurs de stablecoins d'aider à geler les actifs. Il a également commencé à retracer les transactions avec les sociétés de sécurité blockchain. La cause de la compromission du privilège du propriétaire fait toujours l'objet d'une enquête et WEMIX a averti que ses chiffres initiaux pourraient changer.

L'attaquant convertit les WEMIX$ créés en d'autres actifs

Selon la mise à jour officielle de l'incident de WEMIX, l'attaquant a émis environ 5 225 525 WEMIX$ sans autorisation. L'attaquant a ensuite converti les jetons en 30 736 WEMIX et 724 198,27 USDC.e. Cette répartition officielle diffère de la première estimation de 6,25 millions de dollars, qui couvrait les émissions et les mouvements anormaux plus larges signalés en chaîne.

L'attaquant a relié USDC.e à Ethereum et BNB Smart Chain avant d'échanger une partie des fonds contre des actifs, notamment ETH et USDT. Certains actifs ont également atteint des échanges centralisés. WEMIX a déclaré que plusieurs échanges avaient gelé les adresses liées après avoir reçu des demandes d'aide. Cependant, la société n’a pas nommé ces échanges ni indiqué combien d’argent reste gelé, récupérable ou sous le contrôle des attaquants.

La société n’a pas précisé si les soldes des utilisateurs ordinaires étaient directement affectés. Il n’a pas non plus publié une liste complète des contrats compromis, des hachages de transactions ou des montants récupérés. Ces détails sont importants car la valeur nominale des jetons créés n'est pas égale au montant converti et supprimé avec succès. WEMIX a déclaré que son examen se poursuit désormais sur plusieurs réseaux.

WEMIX suspend les ponts et les services concernés

WEMIX a temporairement arrêté tous les ponts connectés au réseau WEMIX3.0. La suspension couvrait Chainlink CCIP et le PLAY Bridge. La société a également suspendu les transactions dans les pools de liquidités concernés, supprimé les liquidités fournies par la fondation et arrêté le module WEMIX$ et l'échange décentralisé PNIX. Ces étapes visaient à bloquer des transferts supplémentaires pendant que l'équipe examinait les autorisations contractuelles et les systèmes associés.

Dans son premier avis, WEMIX a déclaré avoir confirmé des transactions anormales et être « Nous analysons actuellement la cause de l'incident et prenons des mesures d'urgence. » La société a déclaré qu’elle publierait davantage de résultats à mesure que les enquêteurs les confirmeraient. Il a également demandé aux utilisateurs de s'appuyer sur les chaînes officielles plutôt que sur les publications non vérifiées. WEMIX peut contacter les organismes chargés de l'application de la loi si le travail de recherche identifie des preuves nécessitant une action formelle.

Stablecoin perd son ancrage lors de la transition USDC.e prévue

WEMIX$ a été conçu pour suivre le dollar américain sur le réseau WEMIX3.0. Les données de CoinGecko ont montré que le stablecoin était proche de son plus bas niveau enregistré après la violation, avec une baisse hebdomadaire d'environ 98,9 %. L'évolution des prix fait suite à la frappe non autorisée et à la conversion rapide des jetons nouvellement créés, bien que la perte financière finale reste distincte du montant frappé.

L'incident s'est produit alors que WEMIX remplaçait déjà WEMIX$ par USDC.e dans ses services de jeux et financiers. En mars, la société a annoncé que WEMIX PLAY changerait sa devise de base de WEMIX$ en USDC.e. Il a programmé la transition du service principal pour avril et a commencé à fermer ou à réorganiser les anciens pools WEMIX$. Le contrat rompu appartenait donc à un système de stablecoin évoluant déjà vers une utilisation réduite.

Une nouvelle violation fait suite au piratage du Play Bridge de 2025

Le dernier événement fait suite à une faille de sécurité distincte de WEMIX en février 2025. Comme crypto.news l'a précédemment signalé, les attaquants ont supprimé environ 8,6 millions de jetons WEMIX, d'une valeur alors d'environ 6,04 millions de dollars, du Play Bridge Vault. WEMIX a fermé le serveur concerné et a signalé le cas à l'unité de cyber-enquête de la police métropolitaine de Séoul.

Cet incident antérieur a également suscité des critiques car WEMIX l'a divulgué plusieurs jours après avoir découvert la violation. Les principales bourses de Corée du Sud ont ensuite radié WEMIX de la liste en juin 2025. Comme l'a noté la couverture crypto.news, Upbit, Bithumb, Coinone, Korbit et Gopax ont coordonné l'action par le biais de la Digital Asset Exchange Alliance. La nouvelle rupture de contrat s'est produite alors que le projet approchait de la période où une future demande de réinscription au niveau national pourrait devenir possible.

WEMIX n'a ​​pas publié de rapport final sur l'attaque, nommé la source des informations d'identification du propriétaire volées ni confirmé la perte totale non récupérée. Sa dernière réponse se concentre sur le traçage des portefeuilles, les suspensions de services, les demandes de gel d'actifs et l'analyse des contrats. D'autres avis devraient préciser si l'attaquant a exploité du code, obtenu une clé privée ou accédé à un compte interne doté de droits de contrôle de contrat.



Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚