Am 26. Juli 2026 erlangte ein Angreifer Admin Rechte am WEMIX$ Stablecoin Vertrag und prägte 5,23 Mio. Der Angreifer tauschte die neu geprägten Token in etwa 724.000 $ in WEMIX und USDC.e Token um und transferierte sie über Brücken (Chainlink CCIP, PLAY Bridge) nach Ethereum und BNB Smart Chain.
Veröffentlicht vonBearbeitet mit DeepSeek-V4-FlashBilder erstellt mit GPT Image 1.5
Am 26. Juli 2026 erlangte ein Angreifer Admin Rechte am WEMIX$ Stablecoin Vertrag und prägte 5,23 Mio.
Der Angreifer tauschte die neu geprägten Token in etwa 724.000 $ in WEMIX und USDC.e Token um und transferierte sie über Brücken (Chainlink CCIP, PLAY Bridge) nach Ethereum und BNB Smart Chain.
WEMIX und Mutterkonzern Wemade froren Brücken und Liquiditätspools ein und baten Börsen um Sperrung von Verdachtsadressen.
Der WEMIX$ Stablecoin verlor seine Bindung vollständig und brach auf 0,0008 $ ein; die Total Value Locked (TVL) von Wemixfi fiel um 66 %.
Search & fact-check with cited sources for What happened in the July 2026 WEMIX hack, including the amount of unauthorized WEMIX$ stablecoinThe July 2026 WEMIX hack exposed the dangers of weak access control in blockchain projects, leading to a complete loss of the WEMIX$ stablecoin's peg.
KI-Prompt
Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in the July 2026 WEMIX hack, including the amount of unauthorized WEMIX$ stablecoin. Article summary: ## July 2026 WEMIX Hack — Full Breakdown. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
openai.com
Am 26. Juli 2026 erschütterte ein gravierender Sicherheitsvorfall die WEMIX-Blockchain. Ein Angreifer erlangte die administrativen Privilegien des Smart Contracts von WEMIX$, dem an den US-Dollar gekoppelten Stablecoin des südkoreanischen Blockchain- und Gaming-Unternehmens Wemade. Der um 9:17 UTC (18:17 Uhr koreanischer Zeit) entdeckte Einbruch führte zur unrechtmäßigen Prägung von rund 5,23 Millionen WEMIX$-Token. Allerdings gelang es dem Angreifer nach dem Umtausch der neuen Stablecoins nur, etwa 724.000 US-Dollar an anderen Vermögenswerten zu erbeuten . Dies ist der für die Plattform innerhalb von nur 17 Monaten, nachdem bereits im Februar 2025 der PLAY-Bridge-Hack Verluste von über 6 Millionen US-Dollar verursacht hatte .
Studio Global AI
Setzen Sie Ihre Recherche fort
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Wie lautet die kurze Antwort auf „Juli 2026: WEMIX-Hack – 5,23 Mio. Stablecoins unrechtmäßig gemintet, Peg kollabiert“?
Am 26. Juli 2026 erlangte ein Angreifer Admin Rechte am WEMIX$ Stablecoin Vertrag und prägte 5,23 Mio.
Was sind die wichtigsten Punkte, die zuerst validiert werden müssen?
Am 26. Juli 2026 erlangte ein Angreifer Admin Rechte am WEMIX$ Stablecoin Vertrag und prägte 5,23 Mio. Der Angreifer tauschte die neu geprägten Token in etwa 724.000 $ in WEMIX und USDC.e Token um und transferierte sie über Brücken (Chainlink CCIP, PLAY Bridge) nach Ethereum und BNB Smart Chain.
Was soll ich als nächstes in der Praxis tun?
WEMIX und Mutterkonzern Wemade froren Brücken und Liquiditätspools ein und baten Börsen um Sperrung von Verdachtsadressen.
Die unrechtmäßige Prägung: Wie viel wurde erschaffen?
Die Quellen sind sich einig, dass der Angreifer zwischen 5,22 und 5,23 Millionen WEMIX$-Token ohne Autorisierung generierte. Die Bewertung dieses Vorgangs variiert leicht:
Nominalwert der geprägten Token: Etwa 5,2 Millionen US-Dollar (rund 7,6 Milliarden koreanische Won) basierend auf der angestrebten 1:1-Bindung .
Von manchen Börsen genannter Wert: Rund 6,25 Millionen US-Dollar (870 Milliarden Won), was den Gesamtschaden inklusive der konvertierten Werte widerspiegelt .
Tatsächlich abgeflossener Wert: Der Angreifer tauschte die Stablecoins erfolgreich in 30.736 WEMIX und 724.198,27 USDC.e, was zum Zeitpunkt des Vorfalls etwa 724.000 US-Dollar entsprach .
Diese 724.000 US-Dollar sind der tatsächlich realisierte Verlust, obwohl die unrechtmäßige Prägung als solche die Stabilität des WEMIX$-Stablecoins grundlegend erschütterte .
Wie der Angriff ablief: Ein Zugriffskontrollversagen
Der Hack von Juli 2026 war kein raffiniert programmierter Exploit im Smart-Contract-Code, sondern ein grundlegendes Versagen der Zugriffskontrolle. Der Angreifer übernahm die Inhaberrechte (Owner-/Admin-Privilegien) eines WEMIX$-Smart-Contracts – eine Berechtigung, die nur dem Projektteam zustehen sollte .
Mit dieser Vollmacht ging der Angreifer in wenigen Schritten vor:
Prägung: Die illegitime Admin-Zugang ermöglichte es dem Angreifer, dem Smart Contract den Befehl zu erteilen, 5,23 Millionen neue WEMIX$-Token aus dem Nichts zu schaffen.
Umtausch: Diese neuen Token wurden sofort auf dezentralen Börsen (DEXs) gegen andere liquide Vermögenswerte getauscht: 30.736 WEMIX-Token und 724.198,27 USDC.e.
Brücken und Abzug: Die konvertierten Werte wurden dann über mehrere Blockchain-Netzwerke – namentlich Ethereum und BNB Smart Chain (BSC) – mittels Protokollen wie Chainlink CCIP und der PLAY Bridge verschoben .
Auscashen: Auf den Zielketten wurde ein Teil der Beute weiter in ETH und USDT getauscht und auf diverse Adressen verteilt. Teilweise erreichten die Gelder noch zentralisierte Börsen (CEXs), bevor WEMIX sie einfrieren konnte .
Beteiligte Vermögenswerte und Netzwerke
Der Angriff betraf direkt und indirekt folgende Vermögenswerte und Blockchains:
Vermögenswert
Rolle im Hack
WEMIX$
Der an den Dollar gebundene Stablecoin, der unrechtmäßig geprägt wurde.
WEMIX
Der native Token des WEMIX-Netzwerks. 30.736 Token wurden abgezogen.
USDC.e
Eine gebrückte Version von USDC. 724.198,27 USDC.e wurden abgezogen.
Ethereum
Hauptzielnetzwerk für die gebrückten gestohlenen Gelder.
BNB Smart Chain (BSC)
Sekundäres Zielnetzwerk für die gebrückten Gelder.
Sofortmaßnahmen von WEMIX
Nach der Entdeckung der anormalen Transaktionen leiteten WEMIX und die Muttergesellschaft Wemade eine Reihe von Notfallmaßnahmen ein :
Sämtliche Brücken wurden gestoppt: Die WEMIX3.0 Bridge, Chainlink CCIP und die PLAY Bridge wurden pausiert .
Liquiditätspool-Handel blockiert: Der Handel in betroffenen Pools auf der DeFi-Plattform Wemixfi wurde gestoppt .
Restliche Gelder eingefroren: Das Team entzog Foundation-Liquidität, um die verbliebenen Mittel zu sichern .
Börsen um Sperrung gebeten: WEMIX identifizierte die Wallets des Angreifers und forderte zentralisierte Börsen auf, die Konten einzufrieren .
Betroffene Dienste gestoppt: Netzwerkweite Dienste wurden während der Untersuchung eingestellt .
Marktauswirkungen: Der Kollaps des Stablecoins und der TVL-Crash
Die Marktreaktion auf den Hack war heftig und vernichtete innerhalb von Minuten Milliarden an Marktwert:
WEMIX$-Stablecoin stürzt ab: Der dramatischste Effekt traf den Stablecoin selbst. Vorgesehen, bei 1,00 US-Dollar zu handeln, stürzte der Token auf 0,0008 US-Dollar und verlor damit effektiv seine gesamte Kopplung, was ihn nahezu wertlos machte . Dieses Ereignis wurde als Paradebeispiel für die Sicherheitslücken privat emittierter Stablecoins gesehen .
Wemixfi TVL bricht ein: Der Total Value Locked (TVL) auf dem DeFi-Hub Wemixfi fiel unmittelbar nach dem Vorfall um 66 %, da Nutzer hastig Liquidität abzogen .
Erneute Prüfung: Der Vorfall rief die südkoreanischen Aufsichtsbehörden und Börsen erneut auf den Plan. WEMIX war bereits nach dem Hack von 2025 von den großen heimischen Börsen genommen worden; dieses jüngste Leck erschwerte eine mögliche Wiederzulassung erheblich .
Der zweite große Vorfall: Zusammenhang mit dem Hack vom Februar 2025
Der Vorfall vom Juli 2026 ist der zweite schwere Sicherheitsverstoß für WEMIX innerhalb von 17 Monaten, und die Muster sind sich verblüffend ähnlich.
Der PLAY-Bridge-Hack vom Februar 2025:
Am 28. Februar 2025 nutzte ein Angreifer die PLAY Bridge Vault aus und stahl über 8,65 Millionen WEMIX-Token (damals etwa 6,1–6,2 Millionen US-Dollar wert) . Die Ursache war ein gestohlener Authentifizierungsschlüssel. Ein Entwickler hatte versehentlich Zugangsschlüssel in ein gemeinsames Repository hochgeladen, die ein Angreifer zwei Monate später fand und für 15 Abhebungstransaktionen nutzte . Die WEMIX Foundation zögerte die Offenlegung des Vorfalls um mehrere Tage hinaus (Ankündigung erst am 4. März), was zu heftiger Kritik führte .
Der WEMIX$-Stablecoin-Hack vom Juli 2026 hat dieselbe fundamentale Schwäche wie der PLAY-Bridge-Hack 2025: Beide waren Versäumnisse der Zugriffskontrolle, keine Fehler in der Smart-Contract-Logik.
2025: Durchgesickerte Authentifizierungsschlüssel gaben Angreifern Zugriff auf eine Bridge-Vault.
2026: Kompromittierte Admin-Privilegien gaben Angreifern Zugriff auf die Prägefunktion eines Stablecoins.
Dieses Muster deutet auf eine systemische Schwäche in den internen Sicherheitspraktiken und im Schlüsselmanagement von WEMIX hin – kein isolierter Einzelfall. Die Wiederholung setzt das Unternehmen nun zunehmendem Druck der südkoreanischen Regulierungsbehörden, Börsen und der breiteren Krypto-Community aus, die die Fähigkeit des Projekts, seine Infrastruktur zu sichern, infrage stellen . Die Zukunft von WEMIX und eine mögliche Wiederzulassung an den heimischen Börsen hängen entscheidend davon ab, ob dieses Kernproblem gelöst werden kann .
theblock.coWemade's Wemix token plunges 60% after South Korean exchanges announce delisting