بحسب التحديث الأولي للحادث الصادر عن WEMIX، استولى مهاجم على ملكية عقد مرتبط بعملتها المستقرة WEMIX$ ونقل نحو 724,000 من رموز USDC.e يوم الأحد الساعة 9:17 بالتوقيت العالمي المنسق. أصدر المهاجم قرابة 5.23 مليون من رموز WEMIX$ غير المصرح بها، والتي جرى تحويلها إلى 30,736 WEMIX و724,198.27 USDC.e. ثم تم جسر USDC.e إلى Ethereum وBNB Smart Chain قبل مبادلته مقابل Ether وUSDT وأصول أخرى عبر عناوين متعددة، مع إيداع جزء من الأموال في منصات تداول مركزية.
حددت WEMIX محافظ المهاجم وطلبت تجميد الأصول من البورصات وجهات إصدار العملات المستقرة، إذ كانت بعض البورصات قد بدأت بالفعل في تجميد العناوين ذات الصلة. أوقفت الشركة مؤقتًا جميع الجسور المرتبطة بـWEMIX3.0، بما في ذلك Chainlink CCIP وPLAY Bridge، وعلّقت وحدة WEMIX$ ووقّفت كذلك منصة PNIX للتبادل اللامركزي. ما تزال الأسباب الكاملة ومدى التأثير قيد التحقيق.