Thông tin về sự cố bảo mật của WEMIX
WEMIX đã xác nhận rằng vào ngày 26 tháng 7, một kẻ tấn công đã kiểm soát quyền sở hữu liên quan đến hợp đồng stablecoin WEMIX$ của họ. Quyền truy cập này cho phép kẻ tấn công tạo ra token mà không cần phê duyệt và chuyển tài sản qua nhiều mạng blockchain khác nhau. Một báo cáo ban đầu từ Hàn Quốc đã định giá việc phát hành và chuyển nhượng bất thường này khoảng 6,25 triệu USD. Tuy nhiên, một cập nhật sau đó từ WEMIX đã đưa ra con số chi tiết hơn, cho biết khoảng 5,23 triệu WEMIX$ đã được tạo ra.
Hành động khẩn cấp của WEMIX
Mới đây, WEMIX đã tạm ngừng dịch vụ cầu nối và giao dịch của token WEMIX sau khi một kẻ tấn công khai thác một hợp đồng thông minh liên quan, đánh cắp khoảng 724.000 USD. Mạng lưới đã đóng băng các quỹ bị ảnh hưởng và tạm dừng các dịch vụ chính trong khi cuộc điều tra đang diễn ra. Công ty cho biết sự cố bắt đầu vào khoảng 9:17 UTC, tức 6:17 chiều theo giờ Hàn Quốc. WEMIX đã xác định các ví nghi ngờ của kẻ tấn công và yêu cầu các sàn giao dịch cùng nhà phát hành stablecoin hỗ trợ đóng băng tài sản. Họ cũng đã bắt đầu theo dõi các giao dịch với sự hỗ trợ từ các công ty bảo mật blockchain.
Nguyên nhân của việc xâm phạm quyền sở hữu vẫn đang được điều tra, và WEMIX cảnh báo rằng các con số ban đầu của họ có thể thay đổi.
Theo cập nhật sự cố chính thức của WEMIX, kẻ tấn công đã phát hành khoảng 5.225.525 WEMIX$ mà không có sự cho phép. Kẻ tấn công sau đó đã chuyển đổi các token này thành 30.736 WEMIX và 724.198,27 USDC.e. Phân tích chính thức này khác với ước tính ban đầu 6,25 triệu USD, bao gồm việc phát hành và di chuyển bất thường rộng hơn được báo cáo trên chuỗi.
Chi tiết về các giao dịch và tài sản bị ảnh hưởng
Kẻ tấn công đã chuyển USDC.e sang Ethereum và BNB Smart Chain trước khi hoán đổi một phần quỹ thành các tài sản như ETH và USDT. Một số tài sản cũng đã được chuyển đến các sàn giao dịch tập trung. WEMIX cho biết một số sàn giao dịch đã đóng băng các địa chỉ liên quan sau khi nhận được yêu cầu hỗ trợ. Tuy nhiên, công ty chưa công bố tên các sàn giao dịch đó hoặc cho biết số tiền còn lại bị đóng băng, có thể thu hồi hoặc đang nằm dưới sự kiểm soát của kẻ tấn công. Công ty cũng chưa xác nhận liệu số dư của người dùng thông thường có bị ảnh hưởng trực tiếp hay không.
Họ cũng chưa công bố danh sách đầy đủ các hợp đồng bị xâm phạm, mã giao dịch hoặc số tiền thu hồi.
Những chi tiết này rất quan trọng vì giá trị danh nghĩa của các token được tạo ra không bằng số tiền đã được chuyển đổi thành công và rút ra.
Biện pháp ngăn chặn và điều tra tiếp theo
WEMIX cho biết việc xem xét của họ hiện đang tiếp tục trên nhiều mạng lưới. Công ty đã tạm thời dừng tất cả các cầu nối kết nối với mạng WEMIX3.0, bao gồm Chainlink CCIP và PLAY Bridge. Họ cũng đã tạm dừng giao dịch trong các pool thanh khoản bị ảnh hưởng, loại bỏ thanh khoản do quỹ cung cấp và dừng Module WEMIX$ cùng sàn giao dịch phi tập trung PNIX. Những bước này nhằm ngăn chặn các chuyển nhượng bổ sung trong khi đội ngũ xem xét quyền hợp đồng và các hệ thống liên quan.
Trong thông báo đầu tiên, WEMIX cho biết họ đã xác nhận các giao dịch bất thường và đang “phân tích nguyên nhân của sự cố và thực hiện các biện pháp khẩn cấp.” Công ty cho biết họ sẽ công bố thêm các phát hiện khi các nhà điều tra xác nhận chúng. Họ cũng yêu cầu người dùng dựa vào các kênh chính thức thay vì các bài đăng chưa được xác minh.
Ảnh hưởng đến giá trị của WEMIX$
WEMIX$ được thiết kế để theo dõi đồng đô la Mỹ trên mạng WEMIX3.0. Dữ liệu từ CoinGecko cho thấy stablecoin này đã giảm gần mức thấp nhất được ghi nhận sau khi bị xâm phạm, với mức giảm hàng tuần khoảng 98,9%. Diễn biến giá này theo sau việc tạo ra trái phép và chuyển đổi nhanh chóng các token mới được tạo ra, mặc dù tổn thất tài chính cuối cùng vẫn tách biệt với số tiền đã được tạo ra.
Sự cố xảy ra trong khi WEMIX đã thay thế WEMIX$ bằng USDC.e trong các dịch vụ trò chơi và tài chính của mình. Vào tháng 3, công ty đã thông báo rằng WEMIX PLAY sẽ thay đổi đồng tiền cơ sở từ WEMIX$ sang USDC.e. Họ đã lên lịch chuyển đổi dịch vụ chính vào tháng 4 và bắt đầu đóng hoặc tổ chức lại các pool WEMIX$ cũ.
Vụ xâm phạm bảo mật trước đó
Sự kiện mới nhất này diễn ra sau một vụ xâm phạm bảo mật WEMIX riêng biệt vào tháng 2 năm 2025. Như crypto.news đã báo cáo trước đó, các kẻ tấn công đã loại bỏ khoảng 8,6 triệu token WEMIX, khi đó trị giá khoảng 6,04 triệu USD, từ Play Bridge Vault. WEMIX đã đóng máy chủ bị ảnh hưởng và báo cáo vụ việc cho đơn vị điều tra mạng của Cơ quan Cảnh sát Thủ đô Seoul. Sự cố trước đó cũng đã dẫn đến chỉ trích vì WEMIX đã công bố nó vài ngày sau khi phát hiện ra vụ xâm phạm.
Các sàn giao dịch lớn của Hàn Quốc sau đó đã hủy niêm yết WEMIX vào tháng 6 năm 2025. Như các bài viết liên quan của crypto.news đã lưu ý, Upbit, Bithumb, Coinone, Korbit và Gopax đã phối hợp hành động thông qua Liên minh Sàn giao dịch Tài sản Kỹ thuật số. Vụ xâm phạm hợp đồng mới xảy ra khi dự án tiến gần đến thời điểm mà một đơn xin niêm yết lại trong nước có thể trở nên khả thi trong tương lai.
WEMIX chưa công bố báo cáo tấn công cuối cùng, không xác định nguồn gốc của thông tin xác thực chủ sở hữu bị đánh cắp hoặc xác nhận tổng số tổn thất chưa thu hồi. Phản hồi mới nhất của họ tập trung vào việc theo dõi ví, tạm ngừng dịch vụ, yêu cầu đóng băng tài sản và phân tích hợp đồng. Các thông báo tiếp theo dự kiến sẽ làm rõ liệu kẻ tấn công đã khai thác mã, thu được khóa riêng hay truy cập vào tài khoản nội bộ có quyền kiểm soát hợp đồng hay không.