Zdroje se shodují, že útočník neoprávněně vytvořil přibližně 5,22 až 5,23 milionu tokenů WEMIX$. Uváděná hodnota se v různých zdrojích liší, protože odráží rozdíl mezi nominální hodnotou vytvořených tokenů a částkou, kterou útočník skutečně získal:
Těchto 724 000 dolarů představuje částku, kterou útočník dokázal přesunout z původní sítě, a tedy okamžitou realizovanou ztrátu, ačkoli samotná neoprávněná ražba zásadně destabilizovala stablecoin WEMIX$ .
Hack WEMIX z července 2026 nebyl sofistikovaným zneužitím chyby v kódu smart kontraktu nebo flash loan útokem. Jednalo se o zásadní prolomení řízení přístupu (tzv. access-control breach) . Útočník získal oprávnění vlastníka nebo administrátora (tzv. owner/admin privileges) u smart kontraktu WEMIX$. To mu umožnilo volat funkci kontraktu pro vytváření nových tokenů (minting) – oprávnění, které mělo být vyhrazeno pouze týmu projektu
.
Jakmile měl útočník klíče, byl postup přímočarý:
Útok se přímo i nepřímo týkal následujících aktiv a blockchainových sítí:
| Aktivum | Role v útoku |
|---|---|
| WEMIX$ | Stablecoin navázaný na dolar, který byl neoprávněně vytvořen. |
| WEMIX | Nativní token sítě WEMIX. Bylo odčerpáno 30 736 tokenů. |
| USDC.e | Přemostěná verze USDC. Bylo odčerpáno 724 198,27 USDC.e. |
| Ethereum | Primární cílová síť pro přemostěné odcizené prostředky. |
| BNB Smart Chain (BSC) | Sekundární cílová síť pro přemostěné odcizené prostředky. |
Po odhalení abnormálních transakcí zavedl WEMIX a jeho mateřská společnost WEMADE řadu krizových opatření k omezení škod :
Reakce trhu na hack byla okamžitá a drastická, během několika minut zničila miliardy wonů tržní hodnoty:
Incident z července 2026 je druhým velkým bezpečnostním selháním WEMIX za méně než 18 měsíců a vzorce jsou nápadně podobné.
Hack PLAY Bridge z února 2025:
28. února 2025 útočník zneužil trezor PLAY Bridge (Play Bridge Vault) a ukradl přes 8,65 milionu tokenů WEMIX (tehdy v hodnotě přibližně 6,1–6,2 milionu dolarů) . Příčinou byla odcizená autentizační klíč. Vývojář neúmyslně nahrál autentizační klíče do sdíleného repozitáře, což útočník objevil a o dva měsíce později využil k provedení 15 výběrových transakcí
. Nadace WEMIX odložila zveřejnění incidentu o několik dní (oznámila ho až 4. března), za což sklidila značnou kritiku
.
Společný jmenovatel: Selhání řízení přístupu
Hack stablecoinu WEMIX$ z července 2026 sdílí stejný základní nedostatek jako hack PLAY Bridge z roku 2025: v obou případech se jednalo o selhání řízení přístupu, nikoli o chybu v logice smart kontraktů .
Tento vzorec poukazuje na systémovou slabinu v interních bezpečnostních postupech WEMIX a správě klíčů, nikoli pouze na ojedinělý incident. Opakování útoků zesílilo tlak ze strany jihokorejských regulátorů, burz a širší kryptoměnové komunity, která zpochybňuje schopnost projektu zabezpečit svou infrastrukturu . Budoucnost WEMIX a možnost jeho opětovného zařazení na domácí burzy nyní závisí na prokázání, že tento zásadní bezpečnostní problém byl vyřešen
.