Le fonti concordano sul fatto che l'attaccante abbia coniato circa da 5,22 a 5,23 milioni di token WEMIX$ senza autorizzazione. Il valore di questa emissione non autorizzata viene riportato in modo diverso a seconda delle fonti, riflettendo la differenza tra il valore facciale dei token coniati e il profitto che l'attaccante è riuscito a realizzare:
La cifra di 724.000 dollari rappresenta l'importo che l'attaccante è riuscito a spostare dalla rete originale e costituisce la perdita immediata e realizzata, sebbene il conio non autorizzato abbia di per sé destabilizzato fondamentalmente la stablecoin WEMIX$ .
L'attacco WEMIX del luglio 2026 non è stato un sofisticato exploit del codice del contratto intelligente o un attacco di prestito lampo. È stata una violazione fondamentale del controllo degli accessi . L'attaccante ha compromesso i privilegi di proprietario o amministratore del contratto su un contratto intelligente di WEMIX$. Questo ha dato loro l'autorità amministrativa per chiamare la funzione di conio del contratto, un'autorizzazione che avrebbe dovuto essere riservata al team di progetto .
Una volta in possesso delle chiavi, il processo è stato semplice:
L'attacco ha coinvolto direttamente e indirettamente i seguenti asset e reti blockchain:
| Asset | Ruolo nell'attacco |
|---|---|
| WEMIX$ | La stablecoin ancorata al dollaro che è stata illegalmente coniata. |
| WEMIX | Il token nativo della rete WEMIX. Sono stati prelevati 30.736 token. |
| USDC.e | Una versione di USDC trasferita tramite bridge. Sono stati prelevati 724.198,27 USDC.e. |
| Ethereum | Una rete di destinazione primaria per i fondi rubati trasferiti tramite bridge. |
| BNB Smart Chain (BSC) | Una rete di destinazione secondaria per i fondi rubati trasferiti tramite bridge. |
Dopo aver rilevato le transazioni anomale, WEMIX e la sua società madre, WEMADE, hanno attuato una serie di misure di emergenza per contenere il danno :
La reazione del mercato all'attacco è stata rapida e grave, distruggendo miliardi di won di valore di mercato in pochi minuti:
Questo incidente del luglio 2026 è il secondo grave fallimento di sicurezza di WEMIX in meno di 18 mesi, e i modelli sono sorprendentemente simili.
L'attacco al PLAY Bridge del febbraio 2025:
Il 28 febbraio 2025, un attaccante ha sfruttato il PLAY Bridge Vault, rubando oltre 8,65 milioni di token WEMIX (del valore di circa 6,1-6,2 milioni di dollari all'epoca) . La causa principale era una chiave di autenticazione rubata. Uno sviluppatore aveva accidentalmente caricato chiavi di autenticazione in un repository condiviso, che un attaccante ha scoperto e sfruttato due mesi dopo per eseguire 15 transazioni di prelievo . La Fondazione WEMIX ha ritardato la divulgazione della violazione per diversi giorni (annunciandola il 4 marzo), attirando significative critiche .
Filone comune: fallimenti del controllo degli accessi
L'attacco alla stablecoin WEMIX$ del luglio 2026 condivide la stessa debolezza fondamentale dell'attacco al PLAY Bridge del 2025: entrambi sono stati fallimenti del controllo degli accessi, non bug logici del contratto intelligente .
Questo modello indica una debolezza sistemica nelle pratiche di sicurezza interna di WEMIX e nella gestione delle chiavi, piuttosto che un semplice incidente isolato. La ricorrenza ha intensificato la pressione da parte dei regolatori sudcoreani, degli exchange e della più ampia comunità crypto, che mettono in dubbio la capacità del progetto di mettere in sicurezza la propria infrastruttura . Il futuro di WEMIX e la sua potenziale riammissione in lista sugli exchange nazionali ora dipendono dalla dimostrazione che questo problema di sicurezza centrale è stato risolto .