El 26 de julio de 2026, un atacante obtuvo privilegios de administrador en el contrato de la stablecoin WEMIX$, acuñando 5.23 millones de tokens y provocando el colapso de la stablecoin a $0.0008. El atacante convirtió los tokens acuñados en 30,736 WEMIX y 724,198.27 USDC.e, y luego los puenteó a Ethereum y BNB Smar...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in the July 2026 WEMIX hack, including the amount of unauthorized WEMIX$ stablecoin. Article summary: ## July 2026 WEMIX Hack — Full Breakdown. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
El 26 de julio de 2026, la blockchain de WEMIX, desarrollada por la empresa surcoreana de videojuegos y blockchain Wemade, sufrió una grave brecha de seguridad. Un atacante comprometió los privilegios administrativos del contrato inteligente de la stablecoin WEMIX$, lo que le permitió acuñar sin autorización aproximadamente 5.23 millones de tokens WEMIX$ . El exploit fue detectado a las 9:17 UTC (6:17 PM, hora estándar de Corea). Aunque el valor nominal de los tokens acuñados se basaba en un anclaje de $1, el atacante solo logró convertir y extraer alrededor de $724,000 en otros activos después de intercambiar las stablecoins recién creadas
. Este incidente representa el segundo gran fallo de seguridad para WEMIX, después del hackeo del puente PLAY en febrero de 2025, que le costó al proyecto más de $6 millones
.
Las fuentes coinciden en que el atacante acuñó aproximadamente 5.22 a 5.23 millones de tokens WEMIX$ sin autorización. El valor de esta emisión no autorizada se reporta de manera diferente según la fuente, reflejando la diferencia entre el valor nominal de los tokens y las ganancias que el atacante pudo obtener:
Esta cifra de $724,000 es la cantidad que el atacante pudo mover fuera de la red original y representa la pérdida inmediata realizada, aunque la acuñación no autorizada en sí misma desestabilizó fundamentalmente la stablecoin WEMIX$ .
El hackeo de WEMIX de julio de 2026 no fue un exploit de código de contrato inteligente sofisticado ni un ataque de préstamo relámpago (flash loan). Fue una brecha de control de acceso fundamental . El atacante comprometió los privilegios de propietario o administrador del contrato en un contrato inteligente de WEMIX$. Esto les otorgó la autoridad administrativa para invocar la función de acuñación del contrato, un permiso que debería haber estado restringido al equipo del proyecto
.
Una vez que el atacante tuvo las llaves, el proceso fue sencillo:
El exploit involucró directa e indirectamente los siguientes activos y redes blockchain:
| Activo | Papel en el hackeo |
|---|---|
| WEMIX$ | La stablecoin anclada al dólar que fue acuñada ilegalmente. |
| WEMIX | El token nativo de la red WEMIX. Se extrajeron 30,736 tokens. |
| USDC.e | Una versión puenteada de USDC. Se extrajeron 724,198.27 USDC.e. |
| Ethereum | Una cadena de destino principal para los fondos puenteados. |
| BNB Smart Chain (BSC) | Una cadena de destino secundaria para los fondos puenteados. |
Tras detectar las transacciones anómalas, WEMIX y su empresa matriz, WEMADE, implementaron una serie de medidas de emergencia para contener el daño :
La reacción del mercado al hackeo fue rápida y severa, destruyendo miles de millones de wones en valor de mercado en cuestión de minutos:
Este incidente de julio de 2026 es el segundo gran fallo de seguridad de WEMIX en menos de 18 meses, y los patrones son sorprendentemente similares.
El hackeo del PLAY Bridge de febrero de 2025:
El 28 de febrero de 2025, un atacante explotó la bóveda del PLAY Bridge, robando más de 8.65 millones de tokens WEMIX (valorados en aproximadamente $6.1–$6.2 millones en ese momento) . La causa raíz fue una clave de autenticación robada. Un desarrollador había cargado inadvertidamente claves de autenticación en un repositorio compartido, que un atacante descubrió y utilizó dos meses después para ejecutar 15 transacciones de retiro
. La Fundación WEMIX retrasó la divulgación de la brecha durante varios días (anunciándola el 4 de marzo), lo que generó críticas significativas
.
Hilo común: Fallos en el control de acceso
El hackeo de la stablecoin WEMIX$ de julio de 2026 comparte la misma debilidad fundamental que el hackeo del PLAY Bridge de 2025: ambos fueron fallos de control de acceso, no errores de lógica en el contrato inteligente .
Este patrón indica una debilidad sistémica en las prácticas de seguridad internas y la gestión de claves de WEMIX, más que un incidente aislado. La recurrencia ha intensificado la presión de los reguladores surcoreanos, los exchanges y la comunidad criptográfica en general, que cuestionan la capacidad del proyecto para asegurar su infraestructura . El futuro de WEMIX y su potencial para ser relistado en los exchanges nacionales ahora depende de demostrar que este problema de seguridad central se ha resuelto
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
El 26 de julio de 2026, un atacante obtuvo privilegios de administrador en el contrato de la stablecoin WEMIX$, acuñando 5.23 millones de tokens y provocando el colapso de la stablecoin a $0.0008.
El 26 de julio de 2026, un atacante obtuvo privilegios de administrador en el contrato de la stablecoin WEMIX$, acuñando 5.23 millones de tokens y provocando el colapso de la stablecoin a $0.0008. El atacante convirtió los tokens acuñados en 30,736 WEMIX y 724,198.27 USDC.e, y luego los puenteó a Ethereum y BNB Smart Chain.
WEMIX suspendió todos sus puentes, bloqueó el comercio en sus pools de liquidez y pidió a los exchanges centralizados congelar las cuentas del atacante.