Les sources s'accordent sur une frappe d'environ 5,22 à 5,23 millions de jetons WEMIX$ sans autorisation. La valeur de cette émission illicite est rapportée différemment selon les sources, reflétant la distinction entre la valeur faciale des jetons créés et le produit que l'attaquant a pu réaliser :
Ce montant de 724 000 $ correspond à ce que l'attaquant a pu déplacer hors du réseau d'origine et représente la perte immédiate et réalisée, bien que la frappe non autorisée elle-même ait fondamentalement déstabilisé le stablecoin WEMIX$ .
Le piratage WEMIX de juillet 2026 n'était pas une exploitation sophistiquée de code de contrat intelligent ou une attaque par prêt flash. Il s'agissait d'une brèche de contrôle d'accès fondamentale . L'attaquant a compromis les privilèges de propriétaire ou d'administrateur du contrat sur un contrat intelligent WEMIX$. Cela lui a donné l'autorité administrative pour appeler la fonction de frappe du contrat — une permission qui aurait dû être réservée à l'équipe du projet
.
Une fois les clés en sa possession, le processus pour l'attaquant a été simple :
L'exploit a impliqué, directement et indirectement, les actifs et réseaux de blockchain suivants :
| Actif | Rôle dans le piratage |
|---|---|
| WEMIX$ | Le stablecoin adossé au dollar qui a été illégalement créé. |
| WEMIX | Le jeton natif du réseau WEMIX. 30 736 jetons ont été drainés. |
| USDC.e | Une version pontée de l'USDC. 724 198,27 USDC.e ont été extraits. |
| Ethereum | Une chaîne de destination principale pour les fonds volés pontés. |
| BNB Smart Chain (BSC) | Une chaîne de destination secondaire pour les fonds volés pontés. |
Après avoir détecté les transactions anormales, WEMIX et sa société mère, WEMADE, ont mis en œuvre une série de mesures d'urgence pour contenir les dégâts :
La réaction du marché au piratage a été rapide et sévère, détruisant des milliards de wons de valeur de marché en quelques minutes :
Cet incident de juillet 2026 est le deuxième échec de sécurité majeur de WEMIX en moins de 18 mois, et les schémas sont remarquablement similaires.
Le piratage du PLAY Bridge de février 2025 :
Le 28 février 2025, un attaquant a exploité le PLAY Bridge Vault, volant plus de 8,65 millions de jetons WEMIX (d'une valeur d'environ 6,1 à 6,2 millions de dollars à l'époque) . La cause première était une clé d'authentification volée. Un développeur avait accidentellement téléchargé des clés d'authentification dans un référentiel partagé, qu'un attaquant a découvert et utilisées deux mois plus tard pour exécuter 15 transactions de retrait
. La Fondation WEMIX a retardé la divulgation de la brèche de plusieurs jours (l'annonçant le 4 mars), ce qui a suscité d'importantes critiques
.
Point commun : les défaillances de contrôle d'accès
Le piratage du stablecoin WEMIX$ de juillet 2026 partage la même faiblesse fondamentale que le piratage du PLAY Bridge de 2025 : les deux étaient des défaillances de contrôle d'accès, et non des bugs de logique de contrat intelligent .
Ce schéma indique une faiblesse systémique dans les pratiques de sécurité internes et la gestion des clés de WEMIX, plutôt qu'un simple incident isolé. La récurrence a intensifié la pression des régulateurs sud-coréens, des échanges et de la communauté crypto au sens large, qui remettent en question la capacité du projet à sécuriser son infrastructure . L'avenir de WEMIX et son potentiel de réinscription sur les bourses nationales dépendent désormais de sa capacité à démontrer que ce problème de sécurité fondamental a été résolu
.