Incidente de Seguridad en WEMIX
WEMIX confirmó que un atacante tomó control de los privilegios de propietario vinculados a su contrato de stablecoin WEMIX$ el 26 de julio. Este acceso permitió al atacante crear tokens sin autorización y mover activos a través de varias redes blockchain. Un informe inicial de Corea valoró la emisión y transferencias anormales en aproximadamente 6.25 millones de dólares. Sin embargo, una actualización posterior de WEMIX proporcionó una cifra más precisa de aproximadamente 5.23 millones de WEMIX$ acuñados.
Suspensión de Servicios
WEMIX suspendió los servicios de puente y el comercio de wemix-token:native después de que un atacante explotara un contrato inteligente vinculado, robando aproximadamente 724,000 dólares. La red ha congelado los fondos afectados y pausado servicios clave mientras continúa la investigación.
La compañía indicó que el incidente comenzó alrededor de las 9:17 UTC, o 6:17 p.m. en Corea del Sur. WEMIX identificó billeteras sospechosas del atacante y solicitó a los intercambios y emisores de stablecoin que ayudaran a congelar los activos. También comenzó a rastrear las transacciones con empresas de seguridad blockchain. La causa de la violación de privilegios de propietario sigue bajo investigación, y WEMIX advirtió que sus cifras iniciales podrían cambiar.
Detalles del Ataque
Según la actualización oficial del incidente de WEMIX, el atacante emitió aproximadamente 5,225,525 WEMIX$ sin permiso. Posteriormente, el atacante convirtió los tokens en 30,736 WEMIX y 724,198.27 USDC.e. Este desglose oficial difiere de la primera estimación de 6.25 millones de dólares, que abarcaba la emisión y movimiento anormales más amplios reportados en la cadena.
El atacante trasladó USDC.e a Ethereum y BNB Smart Chain antes de intercambiar partes de los fondos por activos que incluyen ETH y USDT. Algunos activos también llegaron a intercambios centralizados. WEMIX informó que varios intercambios habían congelado direcciones vinculadas después de recibir solicitudes de ayuda. Sin embargo, la compañía no ha nombrado esos intercambios ni ha declarado cuánto dinero permanece congelado, recuperable o bajo control del atacante.
Impacto en Usuarios y Medidas Tomadas
La compañía no ha especificado si los saldos de usuarios comunes se vieron afectados directamente. Tampoco ha publicado una lista completa de contratos comprometidos, hashes de transacciones o montos de recuperación. Estos detalles son importantes porque el valor nominal de los tokens creados no es igual a la cantidad que se convirtió y se retiró con éxito. WEMIX indicó que su revisión ahora continúa en varias redes.
WEMIX detuvo temporalmente todos los puentes conectados a la red WEMIX3.0. La suspensión abarcó Chainlink CCIP y el PLAY Bridge. La compañía también pausó el comercio en los grupos de liquidez afectados, eliminó la liquidez proporcionada por la fundación y detuvo el Módulo WEMIX$ y el intercambio descentralizado PNIX. Estas medidas tenían como objetivo bloquear transferencias adicionales mientras el equipo revisaba los permisos de los contratos y los sistemas relacionados.
Declaraciones de WEMIX
«WEMIX afirmó haber confirmado transacciones anormales y que estaba ‘actualmente analizando la causa del incidente y tomando medidas de emergencia’.»
La compañía prometió publicar más hallazgos a medida que los investigadores los confirmaran. También pidió a los usuarios que confiaran en canales oficiales en lugar de publicaciones no verificadas. WEMIX podría contactar a las agencias de aplicación de la ley si el trabajo de rastreo identifica evidencia que requiera acción formal.
Contexto y Consecuencias
WEMIX$ fue diseñado para seguir el dólar estadounidense en la red WEMIX3.0. Los datos de CoinGecko mostraron que la stablecoin cayó cerca de su mínimo registrado después de la violación, con una disminución semanal de aproximadamente 98.9%. El movimiento de precios siguió a la acuñación no autorizada y conversión rápida de los nuevos tokens creados, aunque la pérdida financiera final permanece separada de la cantidad acuñada.
El incidente ocurrió mientras WEMIX ya estaba reemplazando WEMIX$ por USDC.e en sus servicios de juegos y financieros. En marzo, la compañía anunció que WEMIX PLAY cambiaría su moneda base de WEMIX$ a USDC.e. Programó la transición del servicio principal para abril y comenzó a cerrar o reorganizar grupos más antiguos de WEMIX$. Por lo tanto, el contrato violado pertenecía a un sistema de stablecoin que ya se movía hacia un uso reducido.
Este último evento sigue a una violación de seguridad separada de WEMIX en febrero de 2025. Como informó anteriormente crypto.news, los atacantes eliminaron aproximadamente 8.6 millones de tokens WEMIX, que entonces valían aproximadamente 6.04 millones de dólares, del Play Bridge Vault. WEMIX cerró el servidor afectado e informó el caso a la unidad de investigación cibernética de la Agencia de Policía Metropolitana de Seúl.
Ese incidente anterior también llevó a críticas porque WEMIX lo divulgó varios días después de descubrir la violación. Los principales intercambios de Corea del Sur posteriormente eliminaron WEMIX en junio de 2025. Como señaló la cobertura relacionada de crypto.news, Upbit, Bithumb, Coinone, Korbit y Gopax coordinaron la acción a través de la Alianza de Intercambio de Activos Digitales. La nueva violación de contrato ocurrió cuando el proyecto se acercaba al período en que una futura solicitud de re-listado nacional podría volverse posible.
WEMIX no ha publicado un informe final del ataque, no ha nombrado la fuente de las credenciales de propietario robadas ni ha confirmado la pérdida total no recuperada. Su última respuesta se centra en el rastreo de billeteras, suspensiones de servicios, solicitudes de congelación de activos y análisis de contratos. Se esperan más avisos para aclarar si el atacante explotó un código, obtuvo una clave privada o accedió a una cuenta interna con derechos de control del contrato.