Incident de sécurité sur WEMIX
WEMIX a confirmé qu’un attaquant avait pris le contrôle des privilèges de propriétaire liés à son contrat de stablecoin WEMIX$ le 26 juillet. Cet accès a permis à l’attaquant de créer des tokens sans autorisation et de déplacer des actifs à travers plusieurs réseaux blockchain. Un rapport préliminaire coréen a évalué l’émission et les transferts anormaux à environ 6,25 millions de dollars. Une mise à jour ultérieure de WEMIX a précisé que le montant minté s’élevait à environ 5,23 millions de WEMIX$.
Mesures prises par WEMIX
DERNIÈRE MINUTE : WEMIX suspend les services de pont et le trading de WEMIX après qu’un attaquant ait exploité un contrat intelligent lié, volant environ 724 000 dollars. Le réseau a gelé les fonds affectés et a suspendu des services clés pendant que l’enquête se poursuit. La société a déclaré que l’incident avait commencé vers 9h17 UTC, soit 18h17 en Corée du Sud.
WEMIX a identifié des portefeuilles suspects liés à l’attaquant et a demandé aux échanges et aux émetteurs de stablecoins d’aider à geler les actifs.
Elle a également commencé à tracer les transactions avec des entreprises de sécurité blockchain. La cause de la compromission des privilèges de propriétaire reste sous enquête, et WEMIX a averti que ses chiffres initiaux pourraient changer.
Détails de l’attaque
Selon la mise à jour officielle de l’incident de WEMIX, l’attaquant a émis environ 5 225 525 WEMIX$ sans autorisation. L’attaquant a ensuite converti les tokens en 30 736 WEMIX et 724 198,27 USDC.e. Cette répartition officielle diffère de la première estimation de 6,25 millions de dollars, qui couvrait l’émission et le mouvement anormaux plus larges signalés sur la chaîne.
L’attaquant a transféré USDC.e vers Ethereum et BNB Smart Chain avant d’échanger une partie des fonds contre des actifs tels que ETH et USDT. Certains actifs ont également atteint des échanges centralisés.
Réactions et conséquences
WEMIX a déclaré que plusieurs échanges avaient gelé des adresses liées après avoir reçu des demandes d’aide. Cependant, la société n’a pas nommé ces échanges ni indiqué combien d’argent reste gelé, récupérable ou sous le contrôle de l’attaquant. La société n’a pas précisé si les soldes des utilisateurs ordinaires avaient été directement affectés.
WEMIX a temporairement arrêté tous les ponts connectés au réseau WEMIX3.0, y compris Chainlink CCIP et le PLAY Bridge. La suspension a également concerné le trading dans les pools de liquidité affectés.
Dans son premier avis, WEMIX a déclaré avoir confirmé des transactions anormales et qu’elle « analysait actuellement la cause de l’incident et prenait des mesures d’urgence. »
Impact sur le stablecoin WEMIX$
WEMIX$ a été conçu pour suivre le dollar américain sur le réseau WEMIX3.0. Les données de CoinGecko ont montré que le stablecoin était tombé près de son niveau le plus bas enregistré après la violation, avec une baisse hebdomadaire d’environ 98,9 %.
Ce mouvement de prix a suivi le minting non autorisé et la conversion rapide des tokens nouvellement créés, bien que la perte financière finale reste distincte du montant minté.
Contexte et incidents précédents
L’incident est survenu alors que WEMIX remplaçait déjà WEMIX$ par USDC.e dans ses services de jeux et financiers. En mars, la société a annoncé que WEMIX PLAY changerait sa monnaie de base de WEMIX$ à USDC.e.
Ce dernier événement fait suite à une autre violation de sécurité de WEMIX en février 2025, où des attaquants avaient retiré environ 8,6 millions de tokens WEMIX, d’une valeur d’environ 6,04 millions de dollars, du Play Bridge Vault.
WEMIX n’a pas publié de rapport final sur l’attaque, n’a pas nommé la source des identifiants de propriétaire volés ni confirmé la perte totale non récupérée. Sa dernière réponse se concentre sur le traçage des portefeuilles, les suspensions de services, les demandes de gel d’actifs et l’analyse des contrats.