WEMIX Membekukan Jembatan dan Perdagangan Setelah Pelanggaran yang Mengakibatkan Pencetakan 5,23 Juta WEMIX$

1 minggu yang lalu
2 menit baca
11 tampilan

Insiden Keamanan WEMIX

WEMIX mengonfirmasi bahwa pada tanggal 26 Juli, seorang penyerang berhasil mengambil alih hak pemilik yang terkait dengan kontrak stablecoin WEMIX$. Akses tersebut memungkinkan penyerang untuk mencetak token tanpa persetujuan dan memindahkan aset melalui beberapa jaringan blockchain. Sebuah laporan awal dari Korea memperkirakan bahwa penerbitan dan transfer abnormal tersebut mencapai sekitar $6,25 juta. Namun, pembaruan terbaru dari WEMIX memberikan angka yang lebih rinci, yaitu sekitar 5,23 juta WEMIX$ yang dicetak secara ilegal.

Langkah-langkah yang Diambil oleh WEMIX

Baru-baru ini, WEMIX menghentikan layanan jembatan dan perdagangan untuk token WEMIX setelah penyerang mengeksploitasi kontrak pintar yang terhubung, mencuri sekitar $724.000. Jaringan telah membekukan dana yang terpengaruh dan menghentikan layanan kunci sementara penyelidikan berlangsung. Insiden ini dilaporkan terjadi sekitar pukul 9:17 UTC, atau 6:17 sore waktu Korea Selatan. WEMIX telah mengidentifikasi dompet yang dicurigai sebagai milik penyerang dan meminta bursa serta penerbit stablecoin untuk membantu membekukan aset tersebut. Mereka juga mulai melacak transaksi dengan bantuan perusahaan keamanan blockchain.

Penyelidikan dan Rincian Insiden

Penyebab dari kompromi hak pemilik masih dalam penyelidikan, dan WEMIX memperingatkan bahwa angka awal mereka mungkin berubah. Menurut pembaruan resmi mengenai insiden ini, penyerang menerbitkan sekitar 5.225.525 WEMIX$ tanpa izin. Penyerang kemudian mengonversi token tersebut menjadi 30.736 WEMIX dan 724.198,27 USDC.e. Rincian resmi ini berbeda dari perkiraan awal $6,25 juta, yang mencakup penerbitan dan pergerakan abnormal yang lebih luas yang dilaporkan di rantai.

Penyerang menjembatani USDC.e ke Ethereum dan BNB Smart Chain sebelum menukar sebagian dana menjadi aset lain, termasuk ETH dan USDT. Beberapa aset juga berhasil mencapai bursa terpusat. WEMIX menyatakan bahwa beberapa bursa telah membekukan alamat terkait setelah menerima permintaan bantuan. Namun, perusahaan belum menyebutkan nama bursa-bursa tersebut atau menyatakan berapa banyak uang yang masih dibekukan, dapat dipulihkan, atau berada di bawah kendali penyerang. Perusahaan juga belum mengonfirmasi apakah saldo pengguna biasa terpengaruh secara langsung.

Tindakan Lanjutan dan Komunikasi WEMIX

WEMIX menyatakan bahwa tinjauan mereka kini berlanjut di beberapa jaringan. Mereka sementara menghentikan semua jembatan yang terhubung ke jaringan WEMIX3.0, termasuk Chainlink CCIP dan PLAY Bridge. Perusahaan juga menghentikan perdagangan di kolam likuiditas yang terpengaruh, menghapus likuiditas yang disediakan oleh yayasan, serta menghentikan Modul WEMIX$ dan pertukaran terdesentralisasi PNIX. Langkah-langkah ini diambil untuk memblokir transfer tambahan sementara tim meninjau izin kontrak dan sistem terkait.

Dalam pemberitahuan pertamanya, WEMIX mengonfirmasi adanya transaksi abnormal dan sedang “menganalisis penyebab insiden serta mengambil langkah-langkah darurat.” Perusahaan berjanji akan menerbitkan lebih banyak temuan saat penyelidik mengonfirmasinya. Mereka juga meminta pengguna untuk mengandalkan saluran resmi daripada informasi yang tidak terverifikasi. WEMIX mungkin akan menghubungi lembaga penegak hukum jika pelacakan mengidentifikasi bukti yang memerlukan tindakan formal.

Dampak pada WEMIX$ dan Upaya Perbaikan

WEMIX$ dirancang untuk melacak nilai dolar AS di jaringan WEMIX3.0. Data dari CoinGecko menunjukkan bahwa stablecoin tersebut jatuh mendekati level terendah yang tercatat setelah pelanggaran, dengan penurunan mingguan sekitar 98,9%. Pergerakan harga ini mengikuti pencetakan yang tidak sah dan konversi cepat dari token yang baru dibuat, meskipun kerugian finansial akhir tetap terpisah dari jumlah yang dicetak.

Insiden ini terjadi di tengah upaya WEMIX untuk mengganti WEMIX$ dengan USDC.e di seluruh layanan permainan dan keuangannya. Pada bulan Maret, perusahaan mengumumkan bahwa WEMIX PLAY akan mengubah mata uang dasarnya dari WEMIX$ menjadi USDC.e, dengan transisi layanan utama dijadwalkan untuk bulan April dan mulai menutup atau mengatur ulang kolam WEMIX$ yang lebih lama.

Sejarah Pelanggaran Keamanan WEMIX

Peristiwa terbaru ini mengikuti pelanggaran keamanan WEMIX yang terpisah pada Februari 2025, di mana penyerang menghapus sekitar 8,6 juta token WEMIX, yang saat itu bernilai sekitar $6,04 juta, dari Play Bridge Vault. WEMIX menutup server yang terpengaruh dan melaporkan kasus tersebut ke unit penyelidikan siber Kepolisian Metropolitan Seoul. Insiden sebelumnya juga memicu kritik karena WEMIX mengungkapkannya beberapa hari setelah menemukan pelanggaran tersebut.

Bursa utama di Korea Selatan kemudian mencabut daftar WEMIX pada Juni 2025. Seperti yang dicatat dalam liputan crypto.news, Upbit, Bithumb, Coinone, Korbit, dan Gopax mengoordinasikan tindakan tersebut melalui Aliansi Bursa Aset Digital. Pelanggaran kontrak baru ini terjadi saat proyek mendekati periode ketika aplikasi relisting domestik di masa depan dapat menjadi mungkin. WEMIX belum merilis laporan akhir mengenai serangan tersebut, menyebutkan sumber kredensial pemilik yang dicuri, atau mengonfirmasi total kerugian yang belum pulih.

Tanggapan terbaru mereka berfokus pada pelacakan dompet, penangguhan layanan, permintaan pembekuan aset, dan analisis kontrak. Pemberitahuan lebih lanjut diharapkan untuk memperjelas apakah penyerang mengeksploitasi kode, memperoleh kunci pribadi, atau mengakses akun internal dengan hak kontrol kontrak.