Згідно з попереднім повідомленням WEMIX про інцидент, зловмисник отримав контроль над належністю контракту, пов’язаного зі стейблкоїном WEMIX$, і перемістив близько 724 000 токенів USDC.e у неділю о 09:17 UTC. Зловмисник випустив приблизно 5,23 мільйона несанкціонованих токенів WEMIX$, які були конвертовані в 30 736 WEMIX і 724 198,27 USDC.e. Далі USDC.e було перекачано через міст на Ethereum і BNB Smart Chain, перш ніж обміняти на Ether, USDT та інші активи між кількома адресами, при цьому частину коштів внесли на централізовані біржі.
WEMIX встановила гаманці зловмисника та попросила біржі й емітентів стейблкоїнів заморозити активи, причому деякі біржі вже заморожують пов’язані адреси. Компанія тимчасово призупинила всі мости, пов’язані з WEMIX3.0, включно з Chainlink CCIP і PLAY Bridge, а також зупинила роботу модуля WEMIX$ і децентралізованої біржі PNIX. Повна причина та наслідки атаки досі розслідуються.