28 февраля хакеры вывели 8,6 миллионов токенов WEMIX с платформы Play Bridge Vault, предназначенной для упрощения кроссчейн-переводов. Несмотря на то, что инцидент был выявлен сразу, Wemix объявила о взломе только спустя четыре дня. Гендиректор компании Хван Ким Сок объяснил, что задержка с заявлением была частью «стратегического решения», которое должно было минимизировать последствия атаки и предотвратить панику среди пользователей.
По его словам, рынок уже успел адаптироваться к ситуации к моменту официального объявления, и преждевременная публикация новости могла бы спровоцировать новую волну распродаж активов. Хван также подчеркнул, что это решение было его личным, и извинялся за причиненные неудобства. Он отметил, что компания усилит меры безопасности, чтобы подобные инциденты не повторялись.
В ходе расследования стало известно, что хакеры использовали украденный ключ аутентификации Nile, принадлежащей Wemix платформы для создания NFT. Система была уязвима на протяжении двух месяцев, и злоумышленники использовали это время для манипуляций, прежде чем начать серию несанкционированных выводов средств.
Хакеры попытались провести 15 транзакций, из которых 13 были успешными. Проданные на биржах токены были переведены за пределы Южной Кореи. После того как компания обнаружила взлом, Wemix отключила свои серверы и начала внутреннее расследование. Также было подано заявление в отдел расследования киберпреступлений Национальной полиции Сеула.
Этот инцидент стал не первым случаем хакерской атаки в феврале 2025 года. Ранее пострадал необанк Infini, который потерял 49,5 миллионов стейблкоинов USDC. Основатель Infini Кристиан Ли попытался связаться с хакером, предложив ему 20% от украденной суммы в качестве вознаграждения за возвращение средств. В случае согласия хакера, юридических последствий для него не было бы.