Incidente di Sicurezza di WEMIX
WEMIX ha confermato che un attaccante ha preso il controllo dei privilegi di proprietario legati al contratto del suo stablecoin WEMIX$ il 26 luglio. Questo accesso ha permesso all’attaccante di creare token senza autorizzazione e di spostare asset attraverso diversi network blockchain. Un primo rapporto coreano ha stimato l’emissione e i trasferimenti anomali a circa 6,25 milioni di dollari. Un aggiornamento successivo di WEMIX ha fornito una cifra più precisa di circa 5,23 milioni di WEMIX$ coniati.
Notizia dell’Ultimo Minuto
WEMIX ha sospeso i servizi di ponte e il trading di wemix-token:native dopo che un attaccante ha sfruttato un contratto intelligente collegato, rubando circa 724.000 dollari. La rete ha congelato i fondi interessati e ha sospeso i servizi chiave mentre l’indagine è in corso. La società ha dichiarato che l’incidente è iniziato intorno alle 9:17 UTC, ovvero alle 18:17 in Corea del Sud. WEMIX ha identificato i portafogli sospetti dell’attaccante e ha chiesto agli exchange e agli emittenti di stablecoin di aiutare a congelare gli asset. Ha anche iniziato a tracciare le transazioni con aziende di sicurezza blockchain. La causa della compromissione dei privilegi di proprietario è ancora sotto indagine, e WEMIX ha avvertito che le sue cifre iniziali potrebbero cambiare.
Secondo l’aggiornamento ufficiale dell’incidente di WEMIX, l’attaccante ha emesso circa 5.225.525 WEMIX$ senza permesso. L’attaccante ha poi convertito i token in 30.736 WEMIX e 724.198,27 USDC.e.
Questo resoconto ufficiale differisce dalla prima stima di 6,25 milioni di dollari, che copriva l’emissione e il movimento anomali riportati on-chain. L’attaccante ha trasferito USDC.e su Ethereum e BNB Smart Chain prima di scambiare parti dei fondi in asset tra cui ETH e USDT. Alcuni asset sono anche arrivati a exchange centralizzati. WEMIX ha dichiarato che diversi exchange hanno congelato indirizzi collegati dopo aver ricevuto richieste di aiuto. Tuttavia, la società non ha nominato quegli exchange né ha dichiarato quanto denaro rimanga congelato, recuperabile o sotto il controllo dell’attaccante. Non ha nemmeno pubblicato un elenco completo dei contratti compromessi, degli hash delle transazioni o degli importi di recupero. Questi dettagli sono importanti perché il valore nominale dei token creati non è uguale all’importo effettivamente convertito e rimosso.
Misure di Sicurezza e Sospensioni
WEMIX ha dichiarato che la sua revisione continua ora su diversi network. Ha temporaneamente fermato tutti i ponti collegati alla rete WEMIX3.0. La sospensione ha riguardato Chainlink CCIP e il PLAY Bridge. La società ha anche sospeso il trading nei pool di liquidità interessati, rimosso la liquidità fornita dalla fondazione e fermato il modulo WEMIX$ e lo scambio decentralizzato PNIX. Questi passaggi miravano a bloccare ulteriori trasferimenti mentre il team esaminava i permessi dei contratti e i sistemi correlati.
Nella sua prima comunicazione, WEMIX ha dichiarato di aver confermato transazioni anomale e di essere “attualmente in fase di analisi della causa dell’incidente e di prendere misure di emergenza.”
La società ha dichiarato che pubblicherà ulteriori risultati man mano che gli investigatori li confermeranno. Ha anche chiesto agli utenti di fare affidamento su canali ufficiali invece di post non verificati. WEMIX potrebbe contattare le forze dell’ordine se il lavoro di tracciamento identifica prove che richiedono un’azione formale.
Impatto sul Mercato
WEMIX$ è stato progettato per seguire il dollaro statunitense sulla rete WEMIX3.0. I dati di CoinGecko hanno mostrato lo stablecoin scendere vicino al suo minimo registrato dopo la violazione, con un calo settimanale di circa 98,9%. Il movimento del prezzo è seguito alla coniazione non autorizzata e alla rapida conversione dei token appena creati, sebbene la perdita finanziaria finale rimanga separata dall’importo coniato.
L’incidente è avvenuto mentre WEMIX stava già sostituendo WEMIX$ con USDC.e nei suoi servizi di gioco e finanziari. A marzo, la società ha annunciato che WEMIX PLAY avrebbe cambiato la sua valuta base da WEMIX$ a USDC.e. Ha programmato la transizione del servizio principale per aprile e ha iniziato a chiudere o riorganizzare i pool di WEMIX$ più vecchi. Il contratto violato apparteneva quindi a un sistema di stablecoin già in fase di ridotto utilizzo.
Contesto e Rischi Futuri
L’ultimo evento segue una precedente violazione della sicurezza di WEMIX nel febbraio 2025. Come riportato in precedenza da crypto.news, gli attaccanti hanno rimosso circa 8,6 milioni di token WEMIX, allora del valore di circa 6,04 milioni di dollari, dal Play Bridge Vault. WEMIX ha chiuso il server interessato e ha segnalato il caso all’unità di indagine informatica della polizia metropolitana di Seoul. Quell’incidente precedente ha anche portato a critiche perché WEMIX lo ha divulgato diversi giorni dopo aver scoperto la violazione.
I principali exchange della Corea del Sud hanno successivamente delistato WEMIX nel giugno 2025. Come notato nella copertura correlata di crypto.news, Upbit, Bithumb, Coinone, Korbit e Gopax hanno coordinato l’azione attraverso l’alleanza delle borse di asset digitali. La nuova violazione del contratto è avvenuta mentre il progetto si avvicinava al periodo in cui una futura richiesta di rilistaggio domestico potrebbe diventare possibile.
WEMIX non ha rilasciato un rapporto finale sull’attacco, né ha nominato la fonte delle credenziali di proprietario rubate o confermato la perdita totale non recuperata. La sua ultima risposta si concentra sul tracciamento dei portafogli, sulle sospensioni dei servizi, sulle richieste di congelamento degli asset e sull’analisi dei contratti. Ulteriori comunicazioni sono attese per chiarire se l’attaccante abbia sfruttato codice, ottenuto una chiave privata o accesso a un account interno con diritti di controllo del contratto.