Em 26 de julho de 2026, um atacante obteve privilégios de administrador no contrato da stablecoin WEMIX$, cunhando 5,23 milhões de tokens (US$ 5,2 a 6,25 milhões), o que derrubou a stablecoin para US$ 0,0008. A brecha não explorou um erro de código — foi uma falha de controle de acesso: o atacante usou permissões de...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in the July 2026 WEMIX hack, including the amount of unauthorized WEMIX$ stablecoin. Article summary: ## July 2026 WEMIX Hack — Full Breakdown. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Em 26 de julho de 2026, a blockchain WEMIX sofreu uma grave violação de segurança. Um atacante comprometeu os privilégios administrativos do contrato inteligente da stablecoin WEMIX$, emitida pela empresa sul-coreana de blockchain e jogos Wemade. A brecha, detectada às 9:17 UTC (18h17 no horário de Brasília, 6h17 PM KST), resultou na cunhagem não autorizada de aproximadamente 5,23 milhões de tokens WEMIX$ . Embora o valor de face dos tokens cunhados fosse de US$ 1 cada, o atacante só conseguiu converter e extrair cerca de US$ 724.000 em outros ativos após trocar as stablecoins recém-cunhadas
. Este incidente é a segunda grande falha de segurança da WEMIX, depois do ataque ao PLAY Bridge em fevereiro de 2025, que custou mais de US$ 6 milhões ao projeto
.
As fontes concordam que o atacante cunhou aproximadamente 5,22 a 5,23 milhões de tokens WEMIX$ sem autorização. O valor dessa emissão não autorizada é relatado de forma diferente entre as fontes, refletindo a diferença entre o valor de face dos tokens cunhados e o produto que o atacante conseguiu realizar:
Esse valor de US$ 724.000 é o montante que o atacante conseguiu movimentar para fora da rede original e representa a perda imediata e realizada — embora a própria cunhagem não autorizada tenha desestabilizado fundamentalmente a stablecoin WEMIX$ .
O hack da WEMIX de julho de 2026 não foi uma exploração sofisticada de código de contrato inteligente ou um ataque de flash loan. Foi uma violação fundamental de controle de acesso . O atacante comprometeu os privilégios de proprietário ou administrador do contrato em um contrato inteligente da WEMIX$. Isso deu a eles a autoridade administrativa para chamar a função de cunhagem do contrato — uma permissão que deveria estar restrita à equipe do projeto
.
Uma vez que o atacante obteve as chaves, o processo foi simples:
O ataque envolveu direta e indiretamente os seguintes ativos e redes blockchain:
| Ativo | Papel no Hack |
|---|---|
| WEMIX$ | A stablecoin atrelada ao dólar que foi cunhada ilegalmente. |
| WEMIX | O token nativo da rede WEMIX. 30.736 tokens foram drenados. |
| USDC.e | Uma versão com ponte do USDC. 724.198,27 USDC.e foram extraídos. |
| Ethereum | Uma cadeia de destino primária para fundos roubados e com ponte. |
| BNB Smart Chain (BSC) | Uma cadeia de destino secundária para fundos roubados e com ponte. |
Após detectar as transações anormais, a WEMIX e sua controladora, a WEMADE, implementaram uma série de medidas de emergência para conter os danos :
A reação do mercado ao hack foi rápida e severa, destruindo bilhões de won em valor de mercado em minutos:
Este incidente de julho de 2026 é a segunda grande falha de segurança da WEMIX em menos de 18 meses, e os padrões são notavelmente semelhantes.
O hack do PLAY Bridge de fevereiro de 2025:
Em 28 de fevereiro de 2025, um atacante explorou o PLAY Bridge Vault, roubando mais de 8,65 milhões de tokens WEMIX (avaliados em aproximadamente US$ 6,1 a US$ 6,2 milhões na época) . A causa raiz foi o roubo de uma chave de autenticação. Um desenvolvedor enviou inadvertidamente chaves de autenticação para um repositório compartilhado, que um atacante descobriu e usou dois meses depois para executar 15 transações de retirada
. A WEMIX Foundation atrasou a divulgação da violação por vários dias (anunciando-a em 4 de março), atraindo críticas significativas
.
Ponto em comum: falhas de controle de acesso
O hack da stablecoin WEMIX$ de julho de 2026 compartilha a mesma fraqueza fundamental do hack do PLAY Bridge de 2025: ambos foram falhas de controle de acesso, não bugs de lógica de contrato inteligente .
Esse padrão indica uma fraqueza sistêmica nas práticas de segurança interna da WEMIX e no gerenciamento de chaves, em vez de apenas um incidente isolado. A recorrência intensificou a pressão de reguladores sul-coreanos, exchanges e da comunidade cripto em geral, que questionam a capacidade do projeto de proteger sua infraestrutura . O futuro da WEMIX e sua possibilidade de ser listada novamente em exchanges domésticas agora dependem da demonstração de que esse problema central de segurança foi resolvido
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Em 26 de julho de 2026, um atacante obteve privilégios de administrador no contrato da stablecoin WEMIX$, cunhando 5,23 milhões de tokens (US$ 5,2 a 6,25 milhões), o que derrubou a stablecoin para US$ 0,0008.
Em 26 de julho de 2026, um atacante obteve privilégios de administrador no contrato da stablecoin WEMIX$, cunhando 5,23 milhões de tokens (US$ 5,2 a 6,25 milhões), o que derrubou a stablecoin para US$ 0,0008. A brecha não explorou um erro de código — foi uma falha de controle de acesso: o atacante usou permissões de administrador para cunhar tokens e depois converteu 724 mil USDC.e e 30.736 WEMIX, desviando os fundos via p...
A WEMIX congelou pontes, pools de liquidez e serviços; o TVL da Wemixfi caiu 66%.