Sumber bersetuju bahawa peretas mencetak kira-kira 5.22 hingga 5.23 juta token WEMIX$ tanpa kebenaran. Nilai penerbitan tanpa kebenaran ini dilaporkan secara berbeza merentas sumber, menggambarkan perbezaan antara nilai muka token yang dicetak dan hasil yang dapat direalisasikan oleh peretas:
Angka $724,000 ini adalah jumlah yang berjaya dipindahkan oleh peretas dari rangkaian asal dan mewakili kerugian segera yang direalisasikan—walaupun pencetakan tanpa kebenaran itu sendiri pada asasnya telah menjejaskan kestabilan stablecoin WEMIX$ .
Eksploitasi WEMIX pada Julai 2026 bukanlah eksploitasi kod kontrak pintar yang canggih atau serangan pinjaman kilat. Ia adalah pelanggaran kawalan akses yang asas . Peretas mengkompromikan pemilik kontrak atau keistimewaan pentadbir pada kontrak pintar WEMIX$. Ini memberi mereka kuasa pentadbiran untuk memanggil fungsi pencetakan kontrak—kebenaran yang sepatutnya terhad kepada pasukan projek .
Sebaik sahaja peretas memiliki kunci, prosesnya adalah mudah:
Eksploitasi secara langsung dan tidak langsung melibatkan aset dan rangkaian blockchain berikut:
| Aset | Peranan dalam Eksploitasi |
|---|---|
| WEMIX$ | Stablecoin yang dipatok dolar yang dicetak secara haram. |
| WEMIX | Token asli rangkaian WEMIX. 30,736 token telah dikeluarkan. |
| USDC.e | Versi USDC yang dihubungkan. 724,198.27 USDC.e telah diekstrak. |
| Ethereum | Rangkaian destinasi utama untuk dana curi yang dihubungkan. |
| BNB Smart Chain (BSC) | Rangkaian destinasi sekunder untuk dana curi yang dihubungkan. |
Selepas mengesan transaksi yang tidak normal, WEMIX dan syarikat induknya, WEMADE, melaksanakan beberapa langkah kecemasan untuk membendung kerosakan :
Reaksi pasaran terhadap eksploitasi itu adalah pantas dan teruk, memusnahkan berbilion won dalam nilai pasaran dalam beberapa minit:
Insiden Julai 2026 ini merupakan kegagalan keselamatan utama kedua WEMIX dalam tempoh kurang 18 bulan, dan coraknya sangat serupa.
Eksploitasi PLAY Bridge Februari 2025:
Pada 28 Februari 2025, seorang peretas mengeksploitasi PLAY Bridge Vault, mencuri lebih 8.65 juta token WEMIX (bernilai kira-kira $6.1–$6.2 juta pada masa itu) . Punca utamanya ialah kunci pengesahan yang dicuri. Seorang pemaju secara tidak sengaja memuat naik kunci pengesahan ke repositori kongsi, yang ditemui oleh seorang peretas dan digunakan dua bulan kemudian untuk melaksanakan 15 transaksi pengeluaran . Yayasan WEMIX melambatkan pendedahan pelanggaran selama beberapa hari (mengumumkannya pada 4 Mac), menarik kritikan yang ketara .
Benang Sama: Kegagalan Kawalan Akses
Eksploitasi stablecoin WEMIX$ Julai 2026 berkongsi kelemahan asas yang sama dengan eksploitasi PLAY Bridge 2025: kedua-duanya adalah kegagalan kawalan akses, bukan pepijat logik kontrak pintar .
Corak ini menunjukkan kelemahan sistemik dalam amalan keselamatan dalaman WEMIX dan pengurusan kunci, bukan sekadar insiden sekali sahaja. Pengulangan ini telah meningkatkan tekanan daripada pengawal selia Korea Selatan, bursa, dan komuniti kripto yang lebih luas, yang mempersoalkan keupayaan projek untuk mendapatkan infrastrukturnya . Masa depan WEMIX dan potensinya untuk disenaraikan semula di bursa domestik kini bergantung pada menunjukkan bahawa isu keselamatan teras ini telah diselesaikan .