위메이드 위믹스 팀이 '위믹스$' 스마트 컨트랙트 권한 탈취로 인한 해킹 피해를 파악하고 자산 보호 조치에 나섰다.

위메이드, 위믹스 해킹 사고 발생에 자산 동결 조치
©위믹스

27일 공지에 따르면, 사고 트랜잭션은 지난 26일 오후 6시 17분에 발생했다. 공격자는 '위믹스$' 관리자 권한을 탈취해 '위믹스$' 522만 5,525개를 무단 발행했다. 무단 발행된 자산 가운데 '위믹스' 3만 736개와 'USDC.e' 72만 4,198.27개가 외부로 전환됐다.

전환 자산은 '체인링크 CCIP'와 '플레이 브릿지'를 거쳐 '이더리움'과 '바이낸스 스마트 체인' 네트워크로 이동했다. 공격자는 해당 자산을 '이더리움'과 '테더'로 교환한 뒤 중앙화 거래소로 보냈다.

위믹스 팀은 피해 확산을 막고자 '위믹스3.0' 네트워크 내외 브릿지 운영을 중단했다. 유동성 풀 거래도 정지했다. 대상 풀은 '위믹스'-'USDC.e', '위믹스'-'위믹스$', '크로우'-'위믹스$', '티포'-'위믹스$', '플레이'-'위믹스$'다. 재단 공급 유동성 회수와 함께 '피닉스 덱스' 및 백엔드 시스템 가동을 중지했다.

게임 생태계 관련 서비스도 차단했다. '위믹스 플레이' 기능과 블록체인 연동 콘텐츠, 대체불가토큰(NFT) 마켓 거래 및 비딩 기능 점검을 진행했다.

위믹스 팀은 온체인 자금 흐름을 추적해 공격자 주소를 확인했다. 글로벌 가상자산 거래소와 스테이블코인 발행사에 자산 동결을 요청했다. 연관 주소를 동결한 거래소도 확인됐다.

'위믹스$'는 'USDC.e'를 담보 자산으로 활용해 가치를 유지하는 스테이블코인이다. 예치 자산 반출과 무단 발행은 메인넷 유동성 체계와 토큰 연동 가치에 변동을 일으킨다. 네트워크 사이를 이어주는 브릿지 구간 역시 해킹 공격의 대상이 된다.

위믹스 팀은 "외부 전문가와 연관 컨트랙트 전수 점검을 진행 중이다"라며 "피해 복구 방안이 구체화되는 대로 후속 공지를 전달하겠다"라고 밝혔다.