공격 과정은 다음과 같이 진행됐습니다.
소식통마다 피해 규모를 다르게 보고하는 이유는 무단 발행된 토큰의 액면가와 해커가 실제로 현금화한 금액 사이에 차이가 있기 때문입니다.
해킹 소식에 시장은 즉각적이고 강력하게 반응했습니다.
이번 2026년 7월 사고는 위믹스의 17개월 만의 두 번째 대형 보안 사고이며, 두 사건의 패턴은 놀랍도록 유사합니다.
2025년 2월 플레이 브리지 해킹:
2025년 2월 28일, 해커가 플레이 브리지 볼트(PLAY Bridge Vault) 를 공격해 약 865만 개의 WEMIX 토큰(당시 시세로 약 610만~620만 달러)을 탈취했습니다 . 원인은 인증 키 유출이었습니다. 개발자가 실수로 인증 키를 공유 코드 저장소에 업로드했고, 해커가 이를 2개월 후에 발견해 15번에 걸쳐 출금 트랜잭션을 실행한 것입니다
. 위믹스 재단은 이 사실을 며칠 뒤인 3월 4일에야 공개해 큰 비판을 받았습니다
.
공통점: '접근 권한 통제'의 실패
이 패턴은 위믹스의 내부 보안 관행과 키 관리 시스템에 근본적인 약점이 있음을 시사합니다. 재발한 사고는 국내 가상자산 거래소와 규제 당국의 압박을 더욱 거세게 만들었으며, 국내 거래소 재상장 가능성도 더욱 어두워졌습니다 .