Com emissão irregular de 5,2 mi, rede WEMIX3.0 é congelada
A equipe da WEMIX informou que o comprometimento da propriedade de um contrato ligado à stablecoin WEMIX$ permitiu a emissão não autorizada de cerca de 5,23 milhões de unidades. Como resposta, a empresa suspendeu bridges, pools de liquidez e vários serviços da rede WEMIX3.0.
Segundo a atualização preliminar do incidente, as transações anormais começaram às 18h17 de 26 de julho no horário UTC+9, o equivalente a 9h17 UTC. A companhia afirmou que o problema surgiu depois que invasores comprometeram a propriedade de um contrato relacionado à WEMIX$.
Ao mesmo tempo, a WEMIX não revelou a rota exata usada para assumir esse controle em nível de proprietário. Além disso, a atualização não conclui que o USDC.e movimentado posteriormente pelo invasor tenha saído diretamente do Treasury do projeto.
Paridade da WEMIX$ ficou sob pressão após incidente
De acordo com o whitepaper da WEMIX3.0, a WEMIX$ foi descrita como uma stablecoin 100% colateralizada por USDC mantido em Treasury. O documento afirma ainda que a oferta do ativo deve permanecer equivalente ao volume de USDC mantido nessa reserva.
O mesmo whitepaper diz que a emissão de novas unidades só pode ocorrer por meio do Authorized Mint Access, permissão concedida exclusivamente ao protocolo de estabilidade DIOS. Portanto, os próprios documentos publicados pela empresa indicam que o detentor do contrato usou um controle de acesso administrativo para gerar unidades fora do caminho de emissão previsto no desenho original.
A WEMIX declarou que os responsáveis converteram 5.225.525 WEMIX$ emitidos sem autorização em 30.736 unidades do token nativo WEMIX e em 724.198,27 USDC.e, a stablecoin em ponte da rede WEMIX3.0. Em seguida, a companhia afirmou que os autores do ataque transferiram o USDC.e convertido via bridge para a Ethereum e a BNB Smart Chain, trocaram os valores por ativos como ETH e USDT e os distribuíram entre vários endereços.
Posteriormente, parte desses ativos foi depositada em corretoras centralizadas. Ainda assim, a empresa não divulgou uma estimativa final das perdas nem identificou quais exchanges receberam esses fundos.
Segundo a WEMIX, algumas corretoras congelaram endereços associados ao invasor após pedidos de cooperação. No entanto, a companhia não informou o montante efetivamente bloqueado. Da mesma forma, também não esclareceu se usuários individuais sofreram perdas em seus saldos.
Suspensões atingiram bridges, negociação, jogos e NFTs
A resposta divulgada em 26 de julho lista a suspensão de todas as bridges conectadas de e para a WEMIX3.0, incluindo a rota via Chainlink CCIP e a PLAY Bridge. Entretanto, o comunicado não atribui o comprometimento à Chainlink nem relata qualquer falha no CCIP.
Além disso, a empresa interrompeu a negociação nos pools WEMIX-USDC.e, WEMIX-WEMIX$, CROW-WEMIX$, TIPO-WEMIX$ e PLAY-WEMIX$. A equipe também pausou o módulo WEMIX$ e a PNIX DEX, enquanto restringiu os recursos de blockchain em alguns jogos. No mercado de NFTs da rede, os desenvolvedores desabilitaram as funções de compra e lances.
Esse bloqueio amplo ocorreu meses depois de a WEMIX anunciar, em setembro de 2025, a transição gradual da WEMIX$ para USDC.e dentro do ecossistema WEMIX3.0. Mesmo assim, a empresa havia dito que continuaria permitindo conversões por meio do módulo WEMIX$. Agora, esse mesmo módulo aparece entre os serviços suspensos na atualização do incidente.
Impacto financeiro ainda não foi detalhado
Embora a emissão irregular tenha somado nominalmente 5,23 milhões de unidades, esse número não confirma por si só uma perda de US$ 5,23 milhões. A própria WEMIX ressaltou que ainda não publicou uma estimativa final do prejuízo.
Por enquanto, seguem sem resposta a causa definitiva do ataque, a extensão final do impacto, os valores congelados em exchanges e a eventual existência de perdas diretas para usuários. Assim, o alcance real do incidente depende das próximas conclusões da empresa sobre a invasão e sobre a movimentação dos ativos na rede e em outras blockchains.