Am 26. Juli 2026 erlangte ein Angreifer Admin Rechte am WEMIX$ Stablecoin Vertrag und prägte 5,23 Mio. Der Angreifer tauschte die neu geprägten Token in etwa 724.000 $ in WEMIX und USDC.e Token um und transferierte sie über Brücken (Chainlink CCIP, PLAY Bridge) nach Ethereum und BNB Smart Chain.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in the July 2026 WEMIX hack, including the amount of unauthorized WEMIX$ stablecoin. Article summary: ## July 2026 WEMIX Hack — Full Breakdown. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Am 26. Juli 2026 erschütterte ein gravierender Sicherheitsvorfall die WEMIX-Blockchain. Ein Angreifer erlangte die administrativen Privilegien des Smart Contracts von WEMIX$, dem an den US-Dollar gekoppelten Stablecoin des südkoreanischen Blockchain- und Gaming-Unternehmens Wemade. Der um 9:17 UTC (18:17 Uhr koreanischer Zeit) entdeckte Einbruch führte zur unrechtmäßigen Prägung von rund 5,23 Millionen WEMIX$-Token . Allerdings gelang es dem Angreifer nach dem Umtausch der neuen Stablecoins nur, etwa 724.000 US-Dollar an anderen Vermögenswerten zu erbeuten
. Dies ist der zweite große Sicherheitsvorfall für die Plattform innerhalb von nur 17 Monaten, nachdem bereits im Februar 2025 der PLAY-Bridge-Hack Verluste von über 6 Millionen US-Dollar verursacht hatte
.
Die Quellen sind sich einig, dass der Angreifer zwischen 5,22 und 5,23 Millionen WEMIX$-Token ohne Autorisierung generierte. Die Bewertung dieses Vorgangs variiert leicht:
Diese 724.000 US-Dollar sind der tatsächlich realisierte Verlust, obwohl die unrechtmäßige Prägung als solche die Stabilität des WEMIX$-Stablecoins grundlegend erschütterte .
Der Hack von Juli 2026 war kein raffiniert programmierter Exploit im Smart-Contract-Code, sondern ein grundlegendes Versagen der Zugriffskontrolle . Der Angreifer übernahm die Inhaberrechte (Owner-/Admin-Privilegien) eines WEMIX$-Smart-Contracts – eine Berechtigung, die nur dem Projektteam zustehen sollte
.
Mit dieser Vollmacht ging der Angreifer in wenigen Schritten vor:
Der Angriff betraf direkt und indirekt folgende Vermögenswerte und Blockchains:
| Vermögenswert | Rolle im Hack |
|---|---|
| WEMIX$ | Der an den Dollar gebundene Stablecoin, der unrechtmäßig geprägt wurde. |
| WEMIX | Der native Token des WEMIX-Netzwerks. 30.736 Token wurden abgezogen. |
| USDC.e | Eine gebrückte Version von USDC. 724.198,27 USDC.e wurden abgezogen. |
| Ethereum | Hauptzielnetzwerk für die gebrückten gestohlenen Gelder. |
| BNB Smart Chain (BSC) | Sekundäres Zielnetzwerk für die gebrückten Gelder. |
Nach der Entdeckung der anormalen Transaktionen leiteten WEMIX und die Muttergesellschaft Wemade eine Reihe von Notfallmaßnahmen ein :
Die Marktreaktion auf den Hack war heftig und vernichtete innerhalb von Minuten Milliarden an Marktwert:
Der Vorfall vom Juli 2026 ist der zweite schwere Sicherheitsverstoß für WEMIX innerhalb von 17 Monaten, und die Muster sind sich verblüffend ähnlich.
Der PLAY-Bridge-Hack vom Februar 2025:
Am 28. Februar 2025 nutzte ein Angreifer die PLAY Bridge Vault aus und stahl über 8,65 Millionen WEMIX-Token (damals etwa 6,1–6,2 Millionen US-Dollar wert) . Die Ursache war ein gestohlener Authentifizierungsschlüssel. Ein Entwickler hatte versehentlich Zugangsschlüssel in ein gemeinsames Repository hochgeladen, die ein Angreifer zwei Monate später fand und für 15 Abhebungstransaktionen nutzte
. Die WEMIX Foundation zögerte die Offenlegung des Vorfalls um mehrere Tage hinaus (Ankündigung erst am 4. März), was zu heftiger Kritik führte
.
Gemeinsames Grundproblem: Mangelhafte Zugriffskontrollen
Der WEMIX$-Stablecoin-Hack vom Juli 2026 hat dieselbe fundamentale Schwäche wie der PLAY-Bridge-Hack 2025: Beide waren Versäumnisse der Zugriffskontrolle, keine Fehler in der Smart-Contract-Logik .
Dieses Muster deutet auf eine systemische Schwäche in den internen Sicherheitspraktiken und im Schlüsselmanagement von WEMIX hin – kein isolierter Einzelfall. Die Wiederholung setzt das Unternehmen nun zunehmendem Druck der südkoreanischen Regulierungsbehörden, Börsen und der breiteren Krypto-Community aus, die die Fähigkeit des Projekts, seine Infrastruktur zu sichern, infrage stellen . Die Zukunft von WEMIX und eine mögliche Wiederzulassung an den heimischen Börsen hängen entscheidend davon ab, ob dieses Kernproblem gelöst werden kann
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Am 26. Juli 2026 erlangte ein Angreifer Admin Rechte am WEMIX$ Stablecoin Vertrag und prägte 5,23 Mio.
Am 26. Juli 2026 erlangte ein Angreifer Admin Rechte am WEMIX$ Stablecoin Vertrag und prägte 5,23 Mio. Der Angreifer tauschte die neu geprägten Token in etwa 724.000 $ in WEMIX und USDC.e Token um und transferierte sie über Brücken (Chainlink CCIP, PLAY Bridge) nach Ethereum und BNB Smart Chain.
WEMIX und Mutterkonzern Wemade froren Brücken und Liquiditätspools ein und baten Börsen um Sperrung von Verdachtsadressen.