Lähteet ovat yksimielisiä siitä, että hyökkääjä löi luvatta noin 5,22–5,23 miljoonaa WEMIX$-tokenia. Tämän luvattoman liikkeeseenlaskun arvo ilmoitetaan eri tavoin eri lähteissä, mikä kuvastaa eroa tokenien nimellisarvon ja hyökkääjän tosiasiallisesti saamien varojen välillä:
Tämä 724 000 dollarin summa on se määrä, jonka hyökkääjä pystyi siirtämään alkuperäisestä verkosta, ja se edustaa välitöntä, realisoitunutta tappiota – vaikka luvaton lyönti itsessään horjutti perusteellisesti WEMIX$-stablecoinin vakautta .
Heinäkuun 2026 WEMIX-hakkerointi ei ollut monimutkainen älysopimuskoodin tai flash-lainahyökkäys. Se oli perustavanlaatuinen pääsynhallinnan epäonnistuminen . Hyökkääjä sai haltuunsa älysopimuksen omistajan eli ylläpitäjän oikeudet WEMIX$-älysopimuksessa. Tämä antoi hyökkääjälle hallinnollisen oikeuden kutsua sopimuksen lyöntifunktiota – oikeuden, jonka olisi pitänyt olla vain projektin tiimillä .
Kun hyökkääjä sai avaimet haltuunsa, prosessi oli suoraviivainen:
Hyökkäys koski suoraan ja epäsuorasti seuraavia kryptovaroja ja lohkoketjuverkkoja:
| Kryptovara | Rooli hyökkäyksessä |
|---|---|
| WEMIX$ | Dollariin sidottu stablecoin, jota lyötiin luvattomasti. |
| WEMIX | WEMIX-verkon alkuperäinen token. 30 736 tokenia anastettiin. |
| USDC.e | Siltaamalla toisesta verkosta tuotu USDC-versio. 724 198,27 USDC.e-tokenia anastettiin. |
| Ethereum | Ensisijainen kohdeverkko, jonne varoja siirrettiin. |
| BNB Smart Chain (BSC) | Toissijainen kohdeverkko, jonne varoja siirrettiin. |
Havaittuaan poikkeavat tapahtumat WEMIX ja sen emoyhtiö WEMADE ryhtyivät useisiin hätätoimiin vahinkojen rajaamiseksi :
Markkinoiden reaktio hakkerointiin oli nopea ja raju. Miljardien wonien markkina-arvo tuhoutui minuuteissa:
Tämä heinäkuun 2026 tapaus on WEMIXin toinen suuri tietoturvaloukkaus alle 18 kuukauden sisällä, ja kuvio on hälyttävän samanlainen.
Helmikuun 2025 PLAY Bridge -hyökkäys:
Helmikuun 28. päivänä 2025 hyökkääjä käytti hyväkseen PLAY Bridge Vaultia ja vei yli 8,65 miljoonaa WEMIX-tokenia (arvoltaan noin 6,1–6,2 miljoonaa dollaria tuolloin) . Syynä oli varastettu todennusavain. Kehittäjä oli vahingossa tallentanut todennusavaimia jaettuun tietovarastoon, minkä hyökkääjä löysi ja käytti hyväkseen kaksi kuukautta myöhemmin tehdäkseen 15 nostotapahtumaa . WEMIX-säätiö viivästytti tietovuodon julkistamista useilla päivillä (ilmoitus tehtiin vasta 4. maaliskuuta), mikä herätti laajaa kritiikkiä .
Yhteinen tekijä: Pääsynhallinnan puutteet
Heinäkuun 2026 WEMIX$-stablecoin-hyökkäys jakaa saman perustavanlaatuisen heikkouden kuin vuoden 2025 PLAY Bridge -hyökkäys: molemmat olivat pääsynhallinnan epäonnistumisia, eivät älysopimuslogiikan virheitä .
Tämä kuvio osoittaa systeemisen heikkouden WEMIXin sisäisissä tietoturvakäytännöissä ja avainten hallinnassa – kyse ei ole vain yksittäisestä sattumasta. Toistuvat tietoturvaongelmat ovat lisänneet painetta Etelä-Korean sääntelyviranomaisten, pörssien ja kryptoyhteisön taholta. He kyseenalaistavat projektin kyvyn suojata infrastruktuuriaan . WEMIXin tulevaisuus ja sen mahdollisuus palata kotimaisiin pörsseihin riippuu nyt siitä, pystyykö se osoittamaan ratkaisseensa tämän ydinturvallisuusongelman .