A rede de blockchain Layer-1 da WEMIX indica que, a 27 de julho, o atacante comprometeu a titularidade do contrato associado à stablecoin da WEMIX, emitiu sem autorização cerca de 5,23 milhões de WEMIX e converteu-as em 30.736 WEMIX e 724.198,27 USDC.e; estes USDC.e foram posteriormente transferidos via ponte para a Ethereum e a BNB Smart Chain.
Processo de execução do ataque: emissão não autorizada de 5,23 milhões de WEMIX
De acordo com a atualização inicial do incidente da WEMIX, após o atacante comprometer a titularidade do contrato da WEMIX, emitiu cerca de 5,23 milhões de WEMIX sem autorização; as WEMIX emitidas foram convertidas em 30.736 WEMIX e 724.198,27 USDC.e. Estes USDC.e foram então transferidos para a Ethereum e a BNB Smart Chain através de uma ponte cross-chain e, mais tarde, convertidos em ativos como ETH e Tether USDT, que foram distribuídos por vários endereços.
A WEMIX afirma que parte dos fundos foi depositada em exchanges centralizadas; a empresa identificou os endereços de carteira do atacante e solicitou às exchanges relevantes e ao emissor da stablecoin que congelassem os ativos.
Lista de suspensão de serviços da WEMIX e pedidos de apoio para congelamento
Após detetar este ataque, a WEMIX suspendeu ou executou as seguintes medidas de resposta:
Todos os serviços de ponte: suspender todos os serviços de ponte ligados à rede Layer-1 WEMIX 3.0, incluindo Chainlink CCIP e PLAY Bridge
Transações nos pools de liquidez afetados: suspender toda a atividade de transações nos pools de liquidez afetados
Liquidez da fundação: retirar a liquidez fornecida pela fundação
Módulo WEMIX: suspender os serviços do módulo relacionado com a WEMIX
PNIX DEX: suspender o serviço da bolsa descentralizada PNIX
Pedidos de congelamento: identificar os endereços de carteira do atacante e solicitar às exchanges centralizadas e ao emissor da stablecoin o congelamento dos ativos relacionados; algumas exchanges já congelaram os endereços relacionados
Perguntas frequentes
A que horas ocorreram as transações anómalas do ataque à WEMIX?
De acordo com a atualização inicial do incidente da WEMIX, as transações anómalas ocorreram a 27 de julho de 2026 (domingo) às 09:17 (UTC); antes disso, a WEMIX já tinha anunciado, a 26 de julho, a existência de um problema de segurança na WEMIX e iniciado uma investigação.
Quanto dinheiro é que o atacante terá transferido neste incidente?
O atacante emitiu sem autorização cerca de 5,23 milhões de WEMIX e converteu-as em 30.736 WEMIX e 724.198,27 USDC.e (cerca de 724 mil dólares); depois de os USDC.e terem sido transferidos via ponte para a Ethereum e a BNB Smart Chain, foram convertidos ainda mais em ETH e USDT, distribuídos por vários endereços.
A WEMIX já recuperou os fundos roubados?
Até ao momento da publicação, a WEMIX identificou os endereços de carteira do atacante e solicitou às exchanges relevantes e ao emissor da stablecoin que congelassem os ativos; algumas exchanges já congelaram os endereços relacionados; a causa do incidente e o impacto total ainda estão a ser investigados. A WEMIX afirma que os dados iniciais poderão mudar e que o resultado final dependerá do anúncio oficial da WEMIX.