Kryptolehti.fi Oppaat
Ladataan markkinadataa…
WEMIX jäädytti koko verkkonsa – hyökkääjä loi 5,2 miljoonaa tokenia vakuuksiin koskematta

WEMIX jäädytti koko verkkonsa – hyökkääjä loi 5,2 miljoonaa tokenia vakuuksiin koskematta

28. heinäkuuta 2026 klo 14.00 Markkinat Lasse Braden
Lue tiivistelmä

Hyökkääjä sai haltuunsa älysopimuksen omistajaoikeudet ja loi uutta tarjontaa vakuusrahaston ohi. Kahteen vuorokauteen WEMIX ei ole kertonut, mitä käyttäjät menettivät.

Vakuudet olivat tallella koko ajan. Silti WEMIX$-stablecoinin liikkeeseenlasku karkasi hallinnasta, kun hyökkääjä sai haltuunsa älysopimuksen omistajaoikeudet.

CryptoSlate kertoo, että poikkeavat tapahtumat alkoivat 26. heinäkuuta ja niiden aikana luotiin 5 225 525 luvatonta tokenia. WEMIX pysäytti sillat, likviditeettipoolit ja useita palveluita koko WEMIX3.0-lohkoketjussa.

Verkko jäädytettiin kokonaan.

Jäädytys ulottui pitkälle. Suljettujen palveluiden listalle päätyivät kaikki WEMIX3.0:n sillat, PNIX-pörssi, WEMIX$-moduuli sekä NFT-markkinapaikan kaupankäynti ja ostotarjousten tekeminen. Osassa pelejä lohkoketjuun kytketyt toiminnot poistettiin käytöstä.

WEMIX ilmoitti jo syyskuussa 2025 luopuvansa WEMIX$:sta ja siirtyvänsä USDC.e:hen. WEMIX$:n muunnokset USDC.e:ksi tehtiin WEMIX$-moduulin kautta, ja juuri se moduuli oli nyt suljettujen palveluiden listalla.

Sopimuksen omistajaoikeus ja admin-avaimet

Monessa älysopimuksessa on erillinen omistajaosoite, joka voi muuttaa sopimuksen sääntöjä tai luoda uusia tokeneita. Omistajaosoitetta suojaa tavallinen avainpari, ei sopimuksen koodi. Kun se päätyy vääriin käsiin, sopimus tottelee hyökkääjää täsmälleen niin kuin se tottelisi omistajaansa.

Laajuudelle on melko yksinkertainen syy. Kun omistaja-avain on ulkopuolisen hallussa, sopimusta ei saa kuriin koodin kautta. Jäljelle jäävät ne reitit, joita pitkin luvatta luodut tokenit liikkuvat eteenpäin, ja juuri ne WEMIX sulki.

WEMIXin tiedotteen mukaan luvattomat tokenit vaihdettiin 30 736 WEMIX-tokeniksi ja 724 198,27 USDC.e-yksiköksi. Varat siirrettiin siltojen kautta Ethereumiin ja BNB Smart Chainiin, vaihdettiin muun muassa ETH:ksi ja USDT:ksi ja hajautettiin useisiin osoitteisiin. Osa päätyi lopulta keskitettyihin pörsseihin.

Vakuus ei estä uutta liikkeeseenlaskua

WEMIX3.0:n whitepaper kuvaa WEMIX$:n täysin USDC-vakuudelliseksi ja sitoo liikkeessä olevan määrän rahaston USDC-saldoon. Sama dokumentti rajaa liikkeeseenlaskun yhdelle reitille, DIOS-vakautusprotokollalle.

Rahastoon ei koskettu. Uutta tarjontaa syntyi sen ohi, ja vakuuden ja liikkeessä olevan määrän suhde menetti samalla merkityksensä.

Vakuusrahaston tyhjentäminen ja luvaton liikkeeseenlasku näyttävät taseessa samalta reiältä, mutta kumpikin murtaa eri lukon. Ensimmäistä vastaan suojaa vakuus, jälkimmäistä vastaan vain se, kenen hallussa sopimuksen avaimet ovat.

Käyttäjien osuus on yhä kertomatta

Luvattomien tokenien nimellismäärä ei kerro tappion suuruutta. Rahaksi muutettuna hyökkääjälle jäi käteen noin 724 000 dollaria, murto-osa 5,2 miljoonan tokenin nimellisarvosta. Yhtiön tiedote ei myöskään vahvista, että liikkeelle lähtenyt USDC.e olisi tullut suoraan vakuusrahastosta.

Kahdessa vuorokaudessa WEMIX ei ole julkaissut lopullista tappioarviota eikä nimennyt pörssejä. Yhtiö sanoo, että osa niistä jäädytti hyökkääjään yhdistettyjä osoitteita, mutta jäädytettyjä summia se ei ole eritellyt.

Sitäkään ei ole vahvistettu, kärsivätkö yksittäiset käyttäjät tappioita.

Entä milloin verkko avataan? Aikataulua ei ollut annettu tätä artikkelia kirjoitettaessa.

Toistaiseksi avoimeksi jää myös se, miten omistajaoikeus alun perin vaarantui. Vastaus ratkaisee, oliko kyse yhdestä vuotaneesta avaimesta vai laajemmasta aukosta WEMIXin hallintamallissa.

LB
Lasse Braden

Päätoimittaja

Kryptolehti.fi:n päätoimittaja ja kryptovaluutta-analyytikko.

Lisää Kryptolehti suosikkilähteeksi Googlessa

Vaatii Google-tilille kirjautumisen.

Aiheeseen liittyvät oppaat

Lue myös