
Points clés
- L'accès non autorisé aux privilèges du propriétaire du contrat WEMIX$ stablecoin a eu lieu le 26 juillet, permettant la frappe de 5,23 millions de jetons.
- Les jetons volés ont été échangés contre 30 736 WEMIX et 724 198 USDC.e, puis transférés via Ethereum et BNB Smart Chain.
- Tous les ponts WEMIX, pools de liquidité, bourse PNIX et opérations du module WEMIX$ ont été immédiatement suspendus après l'incident.
- Plusieurs échanges de crypto-monnaie ont gelé les adresses liées à la violation après avoir reçu des demandes d'urgence de WEMIX.
- Il s'agit du deuxième incident de sécurité important survenu sur WEMIX depuis février 2025, lorsqu'environ 6 millions de dollars ont été volés sur le réseau.
WEMIX, une plate-forme de jeu blockchain, a révélé le 26 juillet que des parties non autorisées avaient réussi à obtenir le contrôle administratif de son contrat intelligent WEMIX$ stablecoin. L'incident de sécurité a été détecté vers 9h17 UTC.
En exploitant cet accès élevé, l'auteur a créé environ 5,23 millions de jetons WEMIX$ grâce à des opérations de frappe non autorisées. Ces jetons générés illicitement ont ensuite été échangés contre 30 736 jetons WEMIX et 724 198,27 USDC.e.
L'USDC.e volé a ensuite été transféré via des protocoles de pont vers les réseaux Ethereum et BNB Smart Chain. À la suite des transferts inter-chaînes, une partie des fonds a été échangée contre de l'Ether et de l'USDT de Tether, le produit étant réparti entre de nombreuses adresses de portefeuille.
Une partie des actifs compromis a finalement été transférée vers des échanges centralisés de crypto-monnaie. WEMIX a réussi à retracer les adresses de portefeuille des attaquants et a immédiatement contacté les bourses et les émetteurs de stablecoins avec des demandes de gel urgentes. La société a vérifié que plusieurs plateformes de trading ont déjà verrouillé les adresses identifiées.
Cependant, WEMIX n'a pas révélé quelles bourses spécifiques ont pris des mesures ni fourni de détails sur le montant exact des fonds gelés ou récupérés.
Interruptions de service à l’échelle du réseau mises en œuvre
Suite à l'incident de sécurité, WEMIX a immédiatement mis en œuvre des mesures d'urgence en fermant toutes les infrastructures de pontage connectées à l'écosystème WEMIX3.0. Cela comprenait la suspension des services Chainlink CCIP et PLAY Bridge.
Toutes les activités commerciales dans les pools de liquidité concernés ont été gelées. WEMIX a retiré les liquidités soutenues par la fondation des pools concernés et désactivé le module WEMIX$ et la plateforme d'échange décentralisée PNIX tout en effectuant un audit complet des autorisations d'accès aux contrats.
Selon la déclaration de WEMIX, l'enquête sur la manière dont les privilèges du propriétaire ont été compromis est toujours en cours. L'équipe a averti que les estimations préliminaires des dommages pourraient être ajustées à mesure que leur enquête inter-chaînes progresse.
Les données de marché de CoinGecko ont révélé que WEMIX$ a chuté jusqu'à son plus bas historique suite à l'annonce de la violation, connaissant une baisse hebdomadaire des prix d'environ 98,9 %. L’effondrement a été déclenché par la création non autorisée de jetons et par la liquidation rapide qui a suivi.
Le moment de cette violation est particulièrement malheureux, car WEMIX avait activement abandonné WEMIX$ au profit de USDC.e dans l’ensemble de son écosystème de jeux et de ses services financiers. La société a annoncé en mars que WEMIX PLAY migrerait sa devise principale de WEMIX$ vers USDC.e, le changement complet étant prévu pour avril.
Un autre piratage majeur en deux ans
Cette faille de sécurité actuelle représente la deuxième faille importante que WEMIX a connue dans son histoire récente. En février 2025, des acteurs malveillants ont réussi à extraire environ 8,6 millions de jetons WEMIX du Play Bridge Vault, d'une valeur d'environ 6,04 millions de dollars au moment du vol.
Cet incident précédent avait suscité une controverse importante en raison de la divulgation tardive de WEMIX, survenue plusieurs jours après la découverte initiale de la violation. En réponse, les principales bourses de crypto-monnaie de Corée du Sud – Upbit, Bithumb, Coinone, Korbit et Gopax – ont pris des mesures coordonnées pour supprimer les jetons WEMIX de la liste en juin 2025.
Ce dernier incident de sécurité s'est produit juste au moment où le projet approchait de la fenêtre d'éligibilité pour demander une réinscription sur les bourses nationales coréennes. WEMIX n'a pas encore publié d'analyse post-mortem complète, identifié l'origine de la compromission des informations d'identification ou divulgué le montant final des actifs non récupérés.
Voir l’article original en anglais
