WEMIX Sicherheitsvorfall
WEMIX hat bestätigt, dass ein Angreifer am 26. Juli die Kontrolle über die Eigentümerprivilegien des WEMIX$ Stablecoin-Vertrags übernommen hat. Dieser Zugriff ermöglichte es dem Angreifer, Token ohne Genehmigung zu erstellen und Vermögenswerte über mehrere Blockchain-Netzwerke zu bewegen. Ein früherer Bericht aus Südkorea schätzte die abnormalen Ausgaben und Übertragungen auf etwa 6,25 Millionen Dollar. Ein späteres Update von WEMIX gab jedoch eine detailliertere Zahl von ungefähr 5,23 Millionen WEMIX$ an, die geprägt wurden.
Maßnahmen von WEMIX
WEMIX hat die Brückenservices und den Handel mit dem WEMIX-Token ausgesetzt, nachdem ein Angreifer einen verbundenen Smart Contract ausgenutzt hatte und etwa 724.000 Dollar gestohlen wurden. Das Netzwerk hat betroffene Gelder eingefroren und wichtige Dienste pausiert, während die Untersuchung fortgesetzt wird. Der Vorfall begann um 9:17 UTC, also um 18:17 Uhr in Südkorea. WEMIX identifizierte verdächtige Angreifer-Wallets und bat Börsen sowie Stablecoin-Emittenten um Unterstützung beim Einfrieren der Vermögenswerte. Zudem begann das Unternehmen, die Transaktionen mit Blockchain-Sicherheitsunternehmen nachzuvollziehen.
„Derzeit die Ursache des Vorfalls analysiere und Notfallmaßnahmen ergreife“
Details zum Vorfall
Die Ursache für den Kompromiss der Eigentümerprivilegien wird weiterhin untersucht, und WEMIX warnte, dass sich die anfänglichen Zahlen möglicherweise ändern könnten. Laut dem offiziellen Vorfall-Update von WEMIX hat der Angreifer etwa 5.225.525 WEMIX$ ohne Genehmigung ausgegeben. Der Angreifer konvertierte dann die Token in 30.736 WEMIX und 724.198,27 USDC.e. Diese offizielle Aufschlüsselung unterscheidet sich von der ersten Schätzung von 6,25 Millionen Dollar, die die breitere abnormale Ausgabe und Bewegung abdeckte, die on-chain gemeldet wurde. Der Angreifer übertrug USDC.e auf Ethereum und BNB Smart Chain, bevor er Teile der Gelder in Vermögenswerte wie ETH und USDT umtauschte. Einige Vermögenswerte erreichten auch zentrale Börsen. WEMIX gab an, dass mehrere Börsen verbundene Adressen eingefroren hatten, nachdem sie um Hilfe gebeten wurden.
Auswirkungen auf Benutzer und weitere Schritte
Das Unternehmen hat nicht mitgeteilt, ob die Guthaben gewöhnlicher Benutzer direkt betroffen waren. Es hat auch keine vollständige Liste der kompromittierten Verträge, Transaktions-Hashes oder Wiederherstellungsbeträge veröffentlicht. Diese Details sind wichtig, da der nominale Wert der geschaffenen Token nicht dem Betrag entspricht, der erfolgreich konvertiert und entfernt wurde. WEMIX gab an, dass die Überprüfung nun über mehrere Netzwerke fortgesetzt wird.
WEMIX hat vorübergehend alle Brücken, die mit dem WEMIX3.0-Netzwerk verbunden sind, gestoppt. Die Aussetzung betraf Chainlink CCIP und die PLAY Bridge. Das Unternehmen pausierte auch den Handel in betroffenen Liquiditätspools, entfernte von der Stiftung bereitgestellte Liquidität und stoppte das WEMIX$ Modul sowie die PNIX dezentrale Börse. Diese Schritte zielen darauf ab, zusätzliche Übertragungen zu blockieren, während das Team die Vertragsberechtigungen und verwandte Systeme überprüft.
Reaktion und zukünftige Maßnahmen
In seiner ersten Mitteilung erklärte WEMIX, dass es anormale Transaktionen bestätigt habe und weitere Erkenntnisse veröffentlichen werde, sobald die Ermittler diese bestätigen. Es bat die Benutzer auch, sich auf offizielle Kanäle anstelle von unbestätigten Beiträgen zu verlassen. WEMIX könnte die Strafverfolgungsbehörden kontaktieren, wenn die Nachverfolgungsarbeiten Beweise identifizieren, die formelle Maßnahmen erfordern.
Marktentwicklung und vorherige Vorfälle
WEMIX$ wurde entwickelt, um den US-Dollar im WEMIX3.0-Netzwerk zu verfolgen. Daten von CoinGecko zeigten, dass der Stablecoin nach dem Verstoß nahe seinem dokumentierten Tiefpunkt fiel, mit einem wöchentlichen Rückgang von etwa 98,9 %. Der Preisbewegung folgte der unautorisierten Prägung und schnellen Umwandlung neu geschaffener Token, obwohl der endgültige finanzielle Verlust von dem Betrag, der geprägt wurde, getrennt bleibt. Der Vorfall ereignete sich, während WEMIX bereits WEMIX$ durch USDC.e in seinen Gaming- und Finanzdienstleistungen ersetzte.
Das neueste Ereignis folgt einem separaten Sicherheitsvorfall bei WEMIX im Februar 2025, bei dem Angreifer etwa 8,6 Millionen WEMIX-Token stahlen. WEMIX schloss den betroffenen Server und meldete den Fall der Cyber-Ermittlungsstelle der Metropolpolizei Seoul. Dieser frühere Vorfall führte ebenfalls zu Kritik, da WEMIX ihn mehrere Tage nach der Entdeckung des Verstoßes bekannt gab.
Der neue Vertragsbruch ereignete sich, als das Projekt sich dem Zeitraum näherte, in dem ein zukünftiger Antrag auf eine nationale Wiederauflistung möglich werden könnte. WEMIX hat keinen endgültigen Angriffsbericht veröffentlicht, die Quelle der gestohlenen Eigentümeranmeldeinformationen benannt oder den gesamten nicht wiederherstellbaren Verlust bestätigt. Die neueste Reaktion konzentriert sich auf Wallet-Nachverfolgung, Dienstunterbrechungen, Anfragen zum Einfrieren von Vermögenswerten und Vertragsanalysen.