Блокчейн-экосистема WEMIX, принадлежащая южнокорейской геймдев-компании Wemade, потеряла $6,25 млн после взлома смарт-контракта своего стейблкоина WEMIX.26июлянеизвестныйатакующийполучиладмин−праванадконтрактомибезавторизацииотчеканилоколо5,23млнтокеновWEMIX (примерно $5,22 млн по номиналу) — деньги буквально из воздуха.
Часть свежеотчеканенных токенов конвертировали в 30 736 WEMIX и около 724 198 USDC.e, после чего средства вывели с WEMIX3.0 на Ethereum и BNB Smart Chain, обменяли на другие ликвидные активы и раскидали по нескольким кошелькам — стандартный сценарий отмывания после эксплойта прав владельца контракта. Команда экстренно остановила все мосты, затронутые пулы ликвидности, модуль конвертации WEMIX$ и децентрализованную биржу PNIX, а также связалась с биржами и эмитентами стейблкоинов, чтобы заморозить подозрительные адреса.
Это уже второй крупный инцидент у WEMIX за 18 месяцев — в 2025 году протокол уже терял $6,1 млн через эксплойт моста, что тогда привело к делистингу токена с южнокорейских бирж. Ситуация усугубляется общим фоном: по данным The Crypto Times, только за последнюю неделю в секторе украли свыше $47 млн — под удар также попали AFX Trade, Wanchain и мост Verus, откуда 23 июля вывели ещё $7,54 млн тем же уязвимым способом.
Захват прав владельца контракта — один из самых опасных векторов атак в DeFi: он одним движением обнуляет всю модель доверия к протоколу. Если ты держишь WEMIX или фармишь в связанных с ним пулах — сейчас точно не время торопиться с депозитами или мостами, пока команда не подтвердит полное закрытие дыры и не завершит расследование причин компрометации админ-аккаунта.

