WEMIXコアチームの調査によると、韓国のブロックチェーン・ゲーム・エコシステムであるWEMIXは最近、攻撃者が盗み取った管理者権限の認証情報を入手したことで、大規模なセキュリティ侵害を受けました。その結果、無許可でのミント(新規発行)および、600万ドル以上相当の価値を有する数百万トークンの移転が可能になったとされています。この侵害は、スマートコントラクトのコード自体の欠陥ではなく、オフチェーンでの認証情報の盗難に起因していました。
これを受けてWEMIXは直ちに緊急の封じ込め措置を開始し、ネットワークブリッジの停止、影響を受けた流動性プールの凍結、中央集権型取引所との連携による侵害された資金の追跡と凍結を行いました。チームはフォレンジック監査を実施しており、サイバーセキュリティの専門家と協力して、管理者キーの保管庫を確実にし、侵害されたアクセス権限を取り消す作業を進めています。