As fontes concordam que o atacante cunhou aproximadamente 5,22 a 5,23 milhões de tokens WEMIX$ sem autorização. O valor dessa emissão não autorizada é relatado de forma diferente entre as fontes, refletindo a diferença entre o valor de face dos tokens cunhados e o produto que o atacante conseguiu realizar:
Esse valor de US$ 724.000 é o montante que o atacante conseguiu movimentar para fora da rede original e representa a perda imediata e realizada — embora a própria cunhagem não autorizada tenha desestabilizado fundamentalmente a stablecoin WEMIX$ .
O hack da WEMIX de julho de 2026 não foi uma exploração sofisticada de código de contrato inteligente ou um ataque de flash loan. Foi uma violação fundamental de controle de acesso . O atacante comprometeu os privilégios de proprietário ou administrador do contrato em um contrato inteligente da WEMIX$. Isso deu a eles a autoridade administrativa para chamar a função de cunhagem do contrato — uma permissão que deveria estar restrita à equipe do projeto .
Uma vez que o atacante obteve as chaves, o processo foi simples:
O ataque envolveu direta e indiretamente os seguintes ativos e redes blockchain:
| Ativo | Papel no Hack |
|---|---|
| WEMIX$ | A stablecoin atrelada ao dólar que foi cunhada ilegalmente. |
| WEMIX | O token nativo da rede WEMIX. 30.736 tokens foram drenados. |
| USDC.e | Uma versão com ponte do USDC. 724.198,27 USDC.e foram extraídos. |
| Ethereum | Uma cadeia de destino primária para fundos roubados e com ponte. |
| BNB Smart Chain (BSC) | Uma cadeia de destino secundária para fundos roubados e com ponte. |
Após detectar as transações anormais, a WEMIX e sua controladora, a WEMADE, implementaram uma série de medidas de emergência para conter os danos :
A reação do mercado ao hack foi rápida e severa, destruindo bilhões de won em valor de mercado em minutos:
Este incidente de julho de 2026 é a segunda grande falha de segurança da WEMIX em menos de 18 meses, e os padrões são notavelmente semelhantes.
O hack do PLAY Bridge de fevereiro de 2025:
Em 28 de fevereiro de 2025, um atacante explorou o PLAY Bridge Vault, roubando mais de 8,65 milhões de tokens WEMIX (avaliados em aproximadamente US$ 6,1 a US$ 6,2 milhões na época) . A causa raiz foi o roubo de uma chave de autenticação. Um desenvolvedor enviou inadvertidamente chaves de autenticação para um repositório compartilhado, que um atacante descobriu e usou dois meses depois para executar 15 transações de retirada . A WEMIX Foundation atrasou a divulgação da violação por vários dias (anunciando-a em 4 de março), atraindo críticas significativas .
Ponto em comum: falhas de controle de acesso
O hack da stablecoin WEMIX$ de julho de 2026 compartilha a mesma fraqueza fundamental do hack do PLAY Bridge de 2025: ambos foram falhas de controle de acesso, não bugs de lógica de contrato inteligente .
Esse padrão indica uma fraqueza sistêmica nas práticas de segurança interna da WEMIX e no gerenciamento de chaves, em vez de apenas um incidente isolado. A recorrência intensificou a pressão de reguladores sul-coreanos, exchanges e da comunidade cripto em geral, que questionam a capacidade do projeto de proteger sua infraestrutura . O futuro da WEMIX e sua possibilidade de ser listada novamente em exchanges domésticas agora dependem da demonstração de que esse problema central de segurança foi resolvido .