يمثل هذا الحادث ثاني فشل أمني كبير لـ WEMIX، بعد اختراق جسر PLAY في فبراير 2025 الذي كلف المشروع أكثر من 6 ملايين دولار .
تتفق المصادر على أن المخترق قام بسك ما بين 5.22 و5.23 مليون رمز WEMIX$ دون تصريح. وتختلف القيمة المبلغ عنها بناءً على ما إذا كانت تشير إلى القيمة الاسمية للرموز المسكوكة أم العائدات الفعلية التي حصل عليها المخترق:
يمثل مبلغ 724,000 دولار المبلغ الذي تمكن المخترق من تحويله خارج الشبكة الأصلية، وهو يمثل الخسارة الفعلية المباشرة - على الرغم من أن السك غير المصرح به أدى في الأساس إلى زعزعة استقرار عملة WEMIX$ المستقرة .
لم يكن اختراق WEMIX يوليو 2026 استغلالًا معقدًا لكود العقد الذكي أو هجوم إقراض سريع (flash loan attack). بل كان خرقًا أساسيًا للتحكم بالصلاحيات . فقد تمكن المخترق من اختراق صلاحيات المسؤول على العقد الذكي لعملة WEMIX$، مما منحه صلاحية استدعاء وظيفة سك الرموز - وهي صلاحية كان ينبغي أن تقتصر على فريق المشروع فقط .
بمجرد حصول المخترق على المفاتيح، كانت العملية بسيطة:
تضمن الاختراق بشكل مباشر وغير مباشر الأصول وشبكات البلوكشين التالية:
| الأصل | الدور في الاختراق |
|---|---|
| WEMIX$ | العملة المستقرة المرتبطة بالدولار التي تم سكها بشكل غير قانوني. |
| WEMIX | الرمز الأصلي لشبكة WEMIX. تم سحب 30,736 رمزًا. |
| USDC.e | نسخة مقيدة من عملة USDC. تم استخراج 724,198.27 USDC.e. |
| إيثريوم (Ethereum) | سلسلة وجهة رئيسية للأموال المسروقة المنقولة عبر الجسور. |
| سلسلة BNB الذكية (BSC) | سلسلة وجهة ثانوية للأموال المسروقة المنقولة عبر الجسور. |
بعد اكتشاف المعاملات غير الطبيعية، اتخذت كل من WEMIX وشركتها الأم WEMADE سلسلة من الإجراءات الطارئة لاحتواء الضرر :
كان رد فعل السوق على الاختراق سريعًا وشديدًا، مما أدى إلى تدمير مليارات الوون من القيمة السوقية في دقائق:
يمثل حادث يوليو 2026 الفشل الأمني الكبير الثاني لـ WEMIX في أقل من 18 شهرًا، والأنماط متشابهة بشكل لافت.
اختراق جسر PLAY في فبراير 2025:
في 28 فبراير 2025، استغل أحد المخترقين خزينة جسر PLAY، مسرقًا أكثر من 8.65 مليون رمز WEMIX (بقيمة حوالي 6.1-6.2 مليون دولار في ذلك الوقت) . كان السبب الجذري هو سرقة مفتاح المصادقة. حيث قام أحد المطورين برفع مفاتيح المصادقة عن طريق الخطأ إلى مستودع مشترك، واكتشفها المخترق بعد شهرين واستخدمها لتنفيذ 15 معاملة سحب . أخرّت مؤسسة WEMIX الإفصاح عن الاختراق لعدة أيام (أعلنت عنه في 4 مارس)، مما أثار انتقادات كبيرة .
القاسم المشترك: فشل في التحكم بالصلاحيات
يتشارك اختراق يوليو 2026 لعملة WEMIX$ المستقرة نفس نقطة الضعف الأساسية مع اختراق جسر PLAY في 2025: كلاهما كانا فشلًا في التحكم بالصلاحيات، وليس أخطاء في منطق العقد الذكي .
يشير هذا النمط إلى وجود ضعف نظامي في الممارسات الأمنية الداخلية لـ WEMIX وإدارة المفاتيح، وليس مجرد حادث منفرد. وقد أدى تكرار الاختراق إلى زيادة الضغط من الجهات التنظيمية الكورية الجنوبية والبورصات ومجتمع العملات الرقمية الأوسع، الذين يشككون في قدرة المشروع على تأمين بنيته التحتية . أصبح مستقبل WEMIX وإمكانية إعادة إدراجها في البورصات المحلية يتوقف الآن على إثبات حل مشكلة الأمن الأساسية هذه .