D’après la mise à jour préliminaire de l’incident lié à WEMIX, un attaquant a compromis la propriété d’un contrat associé à son stablecoin WEMIX$ et a déplacé environ 724 000 tokens USDC.e dimanche à 9 h 17 UTC. L’attaquant a émis environ 5,23 millions de tokens WEMIX$ non autorisés, qui ont ensuite été convertis en 30 736 WEMIX et 724 198,27 USDC.e. L’USDC.e a ensuite été transféré via un bridge vers Ethereum et BNB Smart Chain, avant d’être échangé contre Ether, USDT et d’autres actifs sur plusieurs adresses, avec certains fonds déposés sur des exchanges centralisés.
WEMIX a identifié les portefeuilles de l’attaquant et a demandé des gels d’actifs aux exchanges ainsi qu’aux émetteurs de stablecoins, certains exchanges ayant déjà gelé les adresses concernées. L’entreprise a temporairement suspendu tous les bridges connectés à WEMIX3.0, y compris Chainlink CCIP et le PLAY Bridge, et a mis en pause le module WEMIX$ ainsi que le DEX décentralisé PNIX. La cause et l’impact complets restent en cours d’investigation.