Las fuentes coinciden en que el atacante acuñó aproximadamente 5.22 a 5.23 millones de tokens WEMIX$ sin autorización. El valor de esta emisión no autorizada se reporta de manera diferente según la fuente, reflejando la diferencia entre el valor nominal de los tokens y las ganancias que el atacante pudo obtener:
Esta cifra de $724,000 es la cantidad que el atacante pudo mover fuera de la red original y representa la pérdida inmediata realizada, aunque la acuñación no autorizada en sí misma desestabilizó fundamentalmente la stablecoin WEMIX$ .
El hackeo de WEMIX de julio de 2026 no fue un exploit de código de contrato inteligente sofisticado ni un ataque de préstamo relámpago (flash loan). Fue una brecha de control de acceso fundamental . El atacante comprometió los privilegios de propietario o administrador del contrato en un contrato inteligente de WEMIX$. Esto les otorgó la autoridad administrativa para invocar la función de acuñación del contrato, un permiso que debería haber estado restringido al equipo del proyecto .
Una vez que el atacante tuvo las llaves, el proceso fue sencillo:
El exploit involucró directa e indirectamente los siguientes activos y redes blockchain:
| Activo | Papel en el hackeo |
|---|---|
| WEMIX$ | La stablecoin anclada al dólar que fue acuñada ilegalmente. |
| WEMIX | El token nativo de la red WEMIX. Se extrajeron 30,736 tokens. |
| USDC.e | Una versión puenteada de USDC. Se extrajeron 724,198.27 USDC.e. |
| Ethereum | Una cadena de destino principal para los fondos puenteados. |
| BNB Smart Chain (BSC) | Una cadena de destino secundaria para los fondos puenteados. |
Tras detectar las transacciones anómalas, WEMIX y su empresa matriz, WEMADE, implementaron una serie de medidas de emergencia para contener el daño :
La reacción del mercado al hackeo fue rápida y severa, destruyendo miles de millones de wones en valor de mercado en cuestión de minutos:
Este incidente de julio de 2026 es el segundo gran fallo de seguridad de WEMIX en menos de 18 meses, y los patrones son sorprendentemente similares.
El hackeo del PLAY Bridge de febrero de 2025:
El 28 de febrero de 2025, un atacante explotó la bóveda del PLAY Bridge, robando más de 8.65 millones de tokens WEMIX (valorados en aproximadamente $6.1–$6.2 millones en ese momento) . La causa raíz fue una clave de autenticación robada. Un desarrollador había cargado inadvertidamente claves de autenticación en un repositorio compartido, que un atacante descubrió y utilizó dos meses después para ejecutar 15 transacciones de retiro . La Fundación WEMIX retrasó la divulgación de la brecha durante varios días (anunciándola el 4 de marzo), lo que generó críticas significativas .
Hilo común: Fallos en el control de acceso
El hackeo de la stablecoin WEMIX$ de julio de 2026 comparte la misma debilidad fundamental que el hackeo del PLAY Bridge de 2025: ambos fueron fallos de control de acceso, no errores de lógica en el contrato inteligente .
Este patrón indica una debilidad sistémica en las prácticas de seguridad internas y la gestión de claves de WEMIX, más que un incidente aislado. La recurrencia ha intensificado la presión de los reguladores surcoreanos, los exchanges y la comunidad criptográfica en general, que cuestionan la capacidad del proyecto para asegurar su infraestructura . El futuro de WEMIX y su potencial para ser relistado en los exchanges nacionales ahora depende de demostrar que este problema de seguridad central se ha resuelto .