Il 26 luglio 2026, un attaccante ha ottenuto i privilegi di amministratore del contratto della stablecoin WEMIX$, coniando 5,23 milioni di token (valore nominale tra 5,2 e 6,25 milioni di dollari). L'attaccante ha convertito i token in 30.736 WEMIX e 724.198,27 USDC.e, poi spostati su Ethereum e BNB Smart Chain tram...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in the July 2026 WEMIX hack, including the amount of unauthorized WEMIX$ stablecoin. Article summary: ## July 2026 WEMIX Hack — Full Breakdown. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Il 26 luglio 2026, la blockchain WEMIX è stata teatro di un grave incidente di sicurezza. Un attaccante è riuscito a compromettere i privilegi amministrativi del contratto intelligente della stablecoin WEMIX$, emessa dalla società sudcoreana di blockchain e gaming Wemade. La violazione, rilevata alle 9:17 UTC (le 18:17 ora coreana, KST), ha portato al conio non autorizzato di circa 5,23 milioni di token WEMIX$ . Sebbene il valore facciale dei token coniati fosse ancorato a 1 dollaro, l'attaccante è riuscito a convertire e prelevare solo circa 724.000 dollari in altri asset dopo aver scambiato le nuove stablecoin
. Questo incidente rappresenta il secondo grave fallimento di sicurezza per WEMIX, dopo l'attacco al PLAY Bridge del febbraio 2025 che era costato al progetto oltre 6 milioni di dollari
.
Le fonti concordano sul fatto che l'attaccante abbia coniato circa da 5,22 a 5,23 milioni di token WEMIX$ senza autorizzazione. Il valore di questa emissione non autorizzata viene riportato in modo diverso a seconda delle fonti, riflettendo la differenza tra il valore facciale dei token coniati e il profitto che l'attaccante è riuscito a realizzare:
La cifra di 724.000 dollari rappresenta l'importo che l'attaccante è riuscito a spostare dalla rete originale e costituisce la perdita immediata e realizzata, sebbene il conio non autorizzato abbia di per sé destabilizzato fondamentalmente la stablecoin WEMIX$ .
L'attacco WEMIX del luglio 2026 non è stato un sofisticato exploit del codice del contratto intelligente o un attacco di prestito lampo. È stata una violazione fondamentale del controllo degli accessi . L'attaccante ha compromesso i privilegi di proprietario o amministratore del contratto su un contratto intelligente di WEMIX$. Questo ha dato loro l'autorità amministrativa per chiamare la funzione di conio del contratto, un'autorizzazione che avrebbe dovuto essere riservata al team di progetto
.
Una volta in possesso delle chiavi, il processo è stato semplice:
L'attacco ha coinvolto direttamente e indirettamente i seguenti asset e reti blockchain:
| Asset | Ruolo nell'attacco |
|---|---|
| WEMIX$ | La stablecoin ancorata al dollaro che è stata illegalmente coniata. |
| WEMIX | Il token nativo della rete WEMIX. Sono stati prelevati 30.736 token. |
| USDC.e | Una versione di USDC trasferita tramite bridge. Sono stati prelevati 724.198,27 USDC.e. |
| Ethereum | Una rete di destinazione primaria per i fondi rubati trasferiti tramite bridge. |
| BNB Smart Chain (BSC) | Una rete di destinazione secondaria per i fondi rubati trasferiti tramite bridge. |
Dopo aver rilevato le transazioni anomale, WEMIX e la sua società madre, WEMADE, hanno attuato una serie di misure di emergenza per contenere il danno :
La reazione del mercato all'attacco è stata rapida e grave, distruggendo miliardi di won di valore di mercato in pochi minuti:
Questo incidente del luglio 2026 è il secondo grave fallimento di sicurezza di WEMIX in meno di 18 mesi, e i modelli sono sorprendentemente simili.
L'attacco al PLAY Bridge del febbraio 2025:
Il 28 febbraio 2025, un attaccante ha sfruttato il PLAY Bridge Vault, rubando oltre 8,65 milioni di token WEMIX (del valore di circa 6,1-6,2 milioni di dollari all'epoca) . La causa principale era una chiave di autenticazione rubata. Uno sviluppatore aveva accidentalmente caricato chiavi di autenticazione in un repository condiviso, che un attaccante ha scoperto e sfruttato due mesi dopo per eseguire 15 transazioni di prelievo
. La Fondazione WEMIX ha ritardato la divulgazione della violazione per diversi giorni (annunciandola il 4 marzo), attirando significative critiche
.
Filone comune: fallimenti del controllo degli accessi
L'attacco alla stablecoin WEMIX$ del luglio 2026 condivide la stessa debolezza fondamentale dell'attacco al PLAY Bridge del 2025: entrambi sono stati fallimenti del controllo degli accessi, non bug logici del contratto intelligente .
Questo modello indica una debolezza sistemica nelle pratiche di sicurezza interna di WEMIX e nella gestione delle chiavi, piuttosto che un semplice incidente isolato. La ricorrenza ha intensificato la pressione da parte dei regolatori sudcoreani, degli exchange e della più ampia comunità crypto, che mettono in dubbio la capacità del progetto di mettere in sicurezza la propria infrastruttura . Il futuro di WEMIX e la sua potenziale riammissione in lista sugli exchange nazionali ora dipendono dalla dimostrazione che questo problema di sicurezza centrale è stato risolto
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Il 26 luglio 2026, un attaccante ha ottenuto i privilegi di amministratore del contratto della stablecoin WEMIX$, coniando 5,23 milioni di token (valore nominale tra 5,2 e 6,25 milioni di dollari).
Il 26 luglio 2026, un attaccante ha ottenuto i privilegi di amministratore del contratto della stablecoin WEMIX$, coniando 5,23 milioni di token (valore nominale tra 5,2 e 6,25 milioni di dollari). L'attaccante ha convertito i token in 30.736 WEMIX e 724.198,27 USDC.e, poi spostati su Ethereum e BNB Smart Chain tramite bridge.
La stablecoin WEMIX$ ha perso il suo ancoraggio a 1 dollaro, crollando a 0,0008 dollari, e il valore totale bloccato (TVL) su Wemixfi è crollato del 66%.