WEMIX, stablecoin akıllı sözleşmesinin ele geçirilmesinin ardından ekosistemi askıya aldı

Google News Icon Takip Et

Güney Koreli oyun yayıncısı Wemade tarafından işletilen blok zinciri tabanlı oyun platformu WEMIX, 26 Temmuz 2026’da tespit edilen önemli bir güvenlik ihlalinin ardından tüm ekosistemini askıya aldı. Platform, PLAY Bridge ve Chainlink’in Cross-Chain Interoperability Protocol (CCIP) dahil olmak üzere tüm zincirler arası köprü hizmetlerini ve PNIX merkeziyetsiz borsasını durdurdu. Bu adım, araştırmacıların bir saldırganın WEMIX$ stablecoin sözleşmesinin yönetici yetkilerini ele geçirdiğini doğrulamasının ardından atıldı.

Saldırı kapsamında, stablecoin’in teminatlandırılmış ihraç kurallarını ihlal eden 5.225.525 adet WEMIX$ token’ı izinsiz şekilde basıldı. WEMIX$, oyuncular ve protokol kullanıcıları için fiyat istikrarı sağlamak amacıyla tamamen USDC ile teminatlandırılmış bir stablecoin olarak tasarlanmıştı. Saldırgan, bu basım kontrollerini aşarak rezerv gereklilikleri dışında token üretti ve protokolün temel güven modelini zedeledi.

Stablecoin Açığının Kapsamı Ne Kadardı?

Yetkisiz basımın ardından saldırgan, fazla token’ları 30.736 WEMIX ve yaklaşık 724.198 USDC.e token’ına çevirdi. Bu varlıklar daha sonra Ethereum ve BNB Smart Chain ağlarına köprülenerek, birden fazla cüzdan adresi üzerinden ETH ve USDT’ye dönüştürüldü. Adli analizler, yaklaşık 724.000 dolarlık likit varlığın WEMIX ekosisteminden çıkarıldığını gösteriyor.

WEMIX ekibi, 26 Temmuz 2026 günü saat 09:17’de olağan dışı işlemleri tespit etti. Buna karşılık, vakıf kendi likiditesini etkilenen merkeziyetsiz finans protokollerinden önleyici olarak çekti ve daha fazla çıkışı engellemek için WEMIX$ Modülü ile likidite havuzlarını dondurdu. Böylece platform üzerindeki tüm takaslar ve zincirler arası transferler durduruldu.

Yatırımcılar İçin Neden Önemli?

Bu güvenlik açığı, önceki olaylardan farklı ve potansiyel olarak daha ciddi bir saldırı vektörünü temsil ediyor. Şubat 2025’te yaşanan ve NILE NFT izleme sisteminin kimlik doğrulama anahtarlarının ele geçirilmesiyle ilgili olan olaydan farklı olarak, bu saldırı doğrudan akıllı sözleşmenin sahiplik yetkilerini hedef aldı. Akıllı sözleşme sahibi yetkilerinin ele geçirilmesi, token basımı üzerinde sınırsız kontrol sağlıyor ve stablecoin’in güvenlik mimarisini tamamen çökertiyor.

İhlalin zamanlaması, piyasa güveni ve yatırımcı duyarlılığı üzerinde ciddi bir baskı yarattı. Olay, WEMIX’in kendi WEMIX$ stablecoin’inden USDC.e’ye geçiş yaptığı kritik bir döneme denk geldi. Bu tür geçişler, önemli likidite ayarlamaları ve sözleşme yapılandırmalarını gerektiriyor ve altyapıda yeni zafiyetlerin ortaya çıkmasına yol açabiliyor.

Piyasa tepkisi hızlı ve sert oldu. WEMIX token’ı, açıklamanın ardından 0,21 dolardan işlem görerek 24 saatte -%4,1, haftalık bazda ise -%13,2 değer kaybetti. Wemixfi platformundaki toplam kilitli değer (TVL) ise likiditenin çekilmesi ve hizmetlerin askıya alınmasıyla yaklaşık %66 oranında düştü.

Borsa Listelemeleri Açısından Etkileri

Tekrarlanan büyük ölçekli güvenlik ihlali, WEMIX’in stratejik görünümünde ciddi belirsizlik yaratıyor. Platformda şu anda önemli bir sahiplik değişimi yaşanıyor; yönetim kurulu başkanı Park Kwan-ho, hisselerini yaklaşık 920 milyar KRW karşılığında Neoplus’a devrediyor. Bu güvenlik açığı, WEMIX’in daha önce 2025’teki saldırının geç açıklanması nedeniyle çıkarıldığı Güney Kore kripto para borsalarında yeniden listelenme ihtimalini de zora sokuyor.

WEMIX, saldırganın cüzdan adreslerini tespit etti ve fon hareketlerini aktif olarak izliyor. Vakıf, çeşitli kripto para borsalarına ve stablecoin ihraççılarına çalınan varlıkların dondurulması için talepte bulundu. Bazı borsalar saldırganla bağlantılı adresleri dondurarak iş birliği yaptı; ancak çalınan varlıkların geri kazanımı belirsizliğini koruyor.

Bu olay, merkezi kontrol noktalarının sözde merkeziyetsiz finans platformlarında oluşturduğu riskleri bir kez daha gözler önüne seriyor. WEMIX, güveni yeniden tesis etmek ve adli incelemeleri tamamlamak için çalışmalarını sürdürürken, hizmetlerin askıya alınması ve likidite geçişlerinin durdurulması, zafiyetin tam kapsamı anlaşılana kadar devam edecek gibi görünüyor. Yatırımcıların, yönetici yetkilerinin ele geçirilmesine ilişkin çözüm ve hizmetlerin yeniden başlatılmasına dair resmi duyuruları takip etmeleri öneriliyor.

Bu içerik hazırlanırken faydalanılan kaynaklar: ainvest.com