28 лютого хакери вивели 8,6 мільйонів токенів WEMIX із платформи Play Bridge Vault, призначеної для спрощення кроссчейн-перекладів. Незважаючи на те, що інцидент був виявлений одразу, Wemix оголосила про зло лише через чотири дні. Гендиректор компанії Хван Кім Сок пояснив, що затримка із заявою була частиною «стратегічного рішення», яке мало мінімізувати наслідки атаки і запобігти паніку серед користувачів.
За його словами, ринок уже встиг адаптуватися до ситуації на момент офіційного оголошення, і передчасна публікація новини могла б спровокувати нову хвилю розпродажів активів. Хван також наголосив, що це рішення було його особистим, і вибачався за завдані незручності. Він зазначив, що компанія посилить заходи безпеки, щоби подібні інциденти не повторювалися.
У ході розслідування стало відомо, що хакери використали вкрадений ключ автентифікації Nile, що належить Wemix платформі для створення NFT. Система була вразлива протягом двох місяців, і зловмисники використали цей час для маніпуляцій, перш ніж розпочати серію несанкціонованих висновків коштів.
Хакери спробували провести 15 транзакцій, з яких 13 були успішними. Продані на біржах токени були переведені за межі Південної Кореї. Після того, як компанія виявила злом, Wemix відключила свої сервери і почала внутрішнє розслідування. Також було подано заяву до відділу розслідування кіберзлочинів Національної поліції Сеула.
Цей інцидент став не першим випадком атаки хакерів у лютому 2025 року. Раніше постраждав необанк Infini, який втратив 49,5 мільйонів стейблкоїнів USDC. Засновник Infini Крістіан Лі спробував зв'язатися з хакером, запропонувавши йому 20% від вкраденої суми як винагороду за повернення коштів. У разі згоди хакера юридичних наслідків для нього не було б.