Le réseau blockchain de couche 1 WEMIX indique qu’au 27 juillet, les attaquants ont compromis la propriété du contrat associé à la stablecoin WEMIX, émis sans autorisation environ 5,23 millions d’unités de WEMIX, puis l’ont converti en 30 736 unités de WEMIX et 724 198,27 USDC.e ; ces USDC.e ont ensuite été transférés via un pont vers Ethereum et la BNB Smart Chain.
Le déroulement de l’attaque : émission non autorisée de 5,23 millions de WEMIX
Selon la mise à jour initiale de l’incident WEMIX, après que les attaquants ont compromis la propriété du contrat WEMIX, ils ont émis sans autorisation environ 5,23 millions de WEMIX ; les WEMIX émis ont été convertis en 30 736 unités de WEMIX et 724 198,27 USDC.e. Ces USDC.e ont ensuite été transférés via des ponts inter-chaînes vers Ethereum et la BNB Smart Chain, puis convertis en ETH et des actifs tels que Tether USDT, avant d’être répartis entre plusieurs adresses.
WEMIX affirme qu’une partie des fonds a été déposée sur des exchanges centralisés ; la société a identifié l’adresse du portefeuille de l’attaquant et a demandé aux exchanges concernés ainsi qu’aux émetteurs de stablecoins de geler les actifs.
Liste de suspension des services WEMIX et demandes de gel d’aide
Après avoir détecté cette attaque, WEMIX a suspendu ou mis en œuvre les mesures de réponse suivantes :
Tous les services de pont : suspension de tous les services de pont connectés au réseau de couche 1 WEMIX 3.0, y compris Chainlink CCIP et PLAY Bridge
Transactions des pools de liquidité affectés : suspension de toutes les activités de transaction des pools de liquidité affectés
Liquidité de la fondation : retrait de la liquidité fournie par la fondation
Module WEMIX : suspension des services liés au module WEMIX
PNIX DEX : suspension des services du DEX décentralisé PNIX
Demande de gel : adresse du portefeuille de l’attaquant identifiée et demande adressée aux exchanges centralisés ainsi qu’aux émetteurs de stablecoins de geler les actifs concernés ; certains exchanges ont déjà gelé les adresses concernées
FAQ
À quel moment des transactions anormales liées à l’attaque WEMIX se sont-elles produites ?
Selon la mise à jour initiale de l’incident WEMIX, les transactions anormales ont eu lieu le 27 juillet 2026 (dimanche) à 09:17 (UTC) ; auparavant, le 26 juillet, WEMIX avait annoncé l’existence de problèmes de sécurité liés à WEMIX et avait lancé une enquête.
Quelle quantité de fonds l’attaquant a-t-il transférée dans cet événement ?
L’attaquant a émis sans autorisation environ 5,23 millions de WEMIX, qu’il a convertis en 30 736 unités de WEMIX et 724 198,27 USDC.e (soit environ 724k dollars) ; après avoir été transférées via un pont vers Ethereum et la BNB Smart Chain, les USDC.e ont ensuite été converties davantage en ETH et en USDT, puis réparties sur plusieurs adresses.
WEMIX a-t-il récupéré les fonds volés ?
Au moment du rapport, WEMIX a identifié l’adresse du portefeuille de l’attaquant et a demandé aux exchanges concernés ainsi qu’aux émetteurs de stablecoins de geler les actifs ; certains exchanges ont déjà gelé les adresses concernées ; la cause de l’incident et l’ensemble des impacts sont encore en cours d’enquête. WEMIX indique que les données initiales peuvent évoluer et que les résultats finaux seront confirmés par l’annonce officielle de WEMIX.