Contrato WEMIX da Coreia do Sul sofre invasão; todo o processo de evasão com 724 mil dólares em stablecoins via cross-chain

O contrato-base da WEMIX teve a propriedade roubada por um hacker, resultando na emissão de 5,23 milhões de WEMIX$ e, em seguida, em uma troca cross-chain por várias parcelas de ativos. 724,000 dólares em stablecoins já foram direcionados para múltiplas carteiras.
(Recap anterior: Urgente》O protocolo DeFi do ecossistema Sui AftermathFi foi hackeado! Em 36 minutos, foram retirados 1,1 milhão de dólares USDC)
(Contexto adicional: Coluna de Segurança em DeFi|Desvendando o ataque de reentrância ERC-777 da Cream.Finance, com lucro de 18,8 milhões de dólares)

Sumário

Toggle

  • Linha do tempo do ataque: 9:17 UTC explode 5,23 milhões de stablecoins
  • Paralisação total: pontes, pools de liquidez e DEXs suspensos
  • A segurança dos contratos DeFi volta a se mostrar frágil

A primeira rede de blockchain da WEMIX na Coreia do Sul foi alvo de um ataque a contratos no domingo. O hacker roubou a propriedade dos contratos vinculados à stablecoin WEMIX$, disparando 5,23 milhões de tokens WEMIX$ em pouco tempo e fazendo a troca cross-chain por USDC.e equivalente a 724,000 dólares; depois, os fundos foram dispersos para múltiplas carteiras.

Linha do tempo do ataque: 9:17 UTC explode 5,23 milhões de stablecoins

De acordo com a atualização inicial de incidentes da WEMIX, transações anômalas ocorreram no domingo às 9:17 UTC. O hacker primeiro emitiu cerca de 5,23 milhões de WEMIX$ na blockchain WEMIX e, em seguida, converteu 30,736 deles para o token nativo da WEMIX; o restante foi trocado por 724,198.27 USDC.e.

Esse USDC.e foi então transferido por bridge para Ethereum e BNB Smart Chain, e trocado por várias classes de ativos, incluindo Ether (ETH) e USDT da Tether. Por fim, os fundos foram distribuídos para múltiplos endereços.

Paralisação total: pontes, pools de liquidez e DEXs suspensos

A WEMIX anunciou a suspensão temporária de todos os serviços de ponte conectados à sua rede Layer-1 WEMIX 3.0, incluindo Chainlink CCIP e PLAY Bridge. As transações dos pools de liquidez afetados também foram pausadas; a fundação retirou a liquidez fornecida e serviços como o WEMIX$ Module e exchanges descentralizadas como a PNIX entraram em colapso simultaneamente.

A WEMIX informou que parte dos fundos foi depositada em exchanges centralizadas. A empresa identificou os endereços das carteiras do hacker e solicitou o congelamento de ativos junto às exchanges e aos emissores da stablecoin; algumas exchanges já realizaram o congelamento nos endereços relacionados.

A segurança dos contratos DeFi volta a se mostrar frágil

A WEMIX afirmou que a causa do ataque e o impacto completo ainda estão sendo investigados, e que os números preliminares podem ser ajustados conforme a apuração avança. Isso também reflete a tendência do mercado DeFi em 2026: segundo estatísticas, neste ano o valor total bloqueado (TVL) em DeFi caiu 39%, e múltiplos incidentes de hacking mantêm o foco nas questões de segurança das redes de cripto.

O caso da WEMIX ressalta um fato básico das blockchains Layer-1: a transferência de propriedade de contratos costuma ocorrer silenciosamente on-chain, só ficando perceptível quando o dinheiro começa a fluir. Para ecossistemas DeFi que dependem de pontes cross-chain e de stablecoins, o efeito em cadeia de vulnerabilidades em contratos é ainda mais preocupante do que perdas isoladas em um único protocolo.

WEMIX-8,03%
SUI-0,16%
USDC0,00%
ETH4,51%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado