मीडिया रिपोर्ट्स के अनुसार, हमलावर ने लगभग 5.22 से 5.23 मिलियन WEMIX$ टोकन बिना अनुमति के मिंट किए। इस अनधिकृत मिंटिंग के मूल्य के आंकड़े अलग-अलग हैं:
यह $724,000 वह राशि है जिसे हमलावर मूल नेटवर्क से बाहर निकालने में सफल रहा, जो तत्काल वास्तविक नुकसान को दर्शाता है ।
जुलाई 2026 का WEMIX हैक कोई जटिल स्मार्ट कॉन्ट्रैक्ट कोड एक्सप्लॉइट या फ्लैश लोन अटैक नहीं था। यह मूल रूप से एक एक्सेस-कंट्रोल उल्लंघन था । हमलावर ने WEMIX$ स्मार्ट कॉन्ट्रैक्ट के कॉन्ट्रैक्ट ओनर या एडमिन प्रिविलेज को हैक कर लिया। इससे उसे कॉन्ट्रैक्ट के मिंटिंग फंक्शन को कॉल करने का एडमिनिस्ट्रेटिव अधिकार मिल गया ।
एक बार जब हमलावर के पास चाबियां आ गईं, तो प्रक्रिया सीधी थी:
एक्सप्लॉइट में प्रत्यक्ष और अप्रत्यक्ष रूप से निम्नलिखित संपत्तियां और ब्लॉकचेन नेटवर्क शामिल थे:
| संपत्ति | हैक में भूमिका |
|---|---|
| WEMIX$ | डॉलर-पेग्ड स्टेबलकॉइन जिसे अवैध रूप से मिंट किया गया। |
| WEMIX | WEMIX नेटवर्क का मूल टोकन। 30,736 टोकन निकाले गए। |
| USDC.e | USDC का एक ब्रिज्ड संस्करण। 724,198.27 USDC.e निकाला गया। |
| Ethereum | चुराई गई ब्रिज्ड निधियों के लिए प्राथमिक गंतव्य श्रृंखला। |
| BNB Smart Chain (BSC) | चुराई गई ब्रिज्ड निधियों के लिए द्वितीयक गंतव्य श्रृंखला। |
असामान्य लेन-देन का पता लगने के बाद, WEMIX और इसकी मूल कंपनी WEMADE ने नुकसान को नियंत्रित करने के लिए आपातकालीन उपायों की एक श्रृंखला लागू की :
हैक पर बाजार की प्रतिक्रिया तत्काल और गंभीर थी, जिसने मिनटों में अरबों वॉन का बाजार मूल्य नष्ट कर दिया:
यह जुलाई 2026 की घटना 18 महीनों से भी कम समय में WEMIX की दूसरी बड़ी सुरक्षा विफलता है, और पैटर्न काफी समान हैं।
फरवरी 2025 का PLAY Bridge हैक:
28 फरवरी, 2025 को, एक हमलावर ने PLAY Bridge Vault का शोषण किया और 8.65 मिलियन WEMIX टोकन (उस समय लगभग $6.1–$6.2 मिलियन मूल्य) चुरा लिए । इसका मूल कारण एक चुराया गया प्रमाणीकरण कुंजी था। एक डेवलपर ने गलती से एक साझा रिपॉजिटरी में प्रमाणीकरण कुंजी अपलोड कर दी थी, जिसे एक हमलावर ने दो महीने बाद खोजा और 15 निकासी लेन-देन करने के लिए इसका उपयोग किया ।
सामान्य सूत्र: एक्सेस कंट्रोल विफलताएं
जुलाई 2026 का WEMIX$ स्टेबलकॉइन हैक और 2025 का PLAY Bridge हैक, दोनों में एक ही मूलभूत कमजोरी है: दोनों एक्सेस-कंट्रोल विफलताएं थीं, न कि स्मार्ट कॉन्ट्रैक्ट लॉजिक बग्स ।
यह पैटर्न WEMIX की आंतरिक सुरक्षा प्रथाओं और कुंजी प्रबंधन में एक प्रणालीगत कमजोरी को इंगित करता है, न कि केवल एक बार की घटना को। इस पुनरावृत्ति ने दक्षिण कोरियाई नियामकों, एक्सचेंजों और व्यापक क्रिप्टो समुदाय के दबाव को तेज कर दिया है ।