Источники сходятся в том, что хакер выпустил примерно 5,22–5,23 миллиона токенов WEMIX$ без разрешения. Стоимость этой эмиссии в источниках указывается по-разному, что отражает разницу между номиналом и реально полученными средствами:
Именно $724 000 — это сумма, которую хакер смог вывести из сети, представляющая собой немедленный реализованный убыток. Однако сама несанкционированная эмиссия фундаментально дестабилизировала стейблкоин WEMIX$ .
Взлом WEMIX в июле 2026 года не был сложной эксплуатацией кода смарт-контракта или атакой с использованием flash-кредитов. Это было фундаментальное нарушение контроля доступа . Злоумышленник скомпрометировал права владельца (admin privileges) смарт-контракта WEMIX$. Это дало ему административные полномочия вызывать функцию эмиссии контракта — разрешение, которое должно быть доступно только команде проекта
.
Получив ключи, процесс был простым:
| Актив | Роль во взломе |
|---|---|
| WEMIX$ | Стейблкоин, привязанный к доллару, который был незаконно эмитирован. |
| WEMIX | Нативный токен сети WEMIX: похищено 30 736 монет. |
| USDC.e | Мостовой вариант USDC: выведено 724 198,27 токена. |
| Ethereum | Основная сеть-получатель для переведенных средств. |
| BNB Smart Chain (BSC) | Вторая сеть-получатель для переведенных средств. |
После обнаружения аномальных транзакций WEMIX и материнская компания WEMADE предприняли ряд экстренных мер :
Реакция рынка была мгновенной и катастрофической, уничтожив миллиарды вон рыночной стоимости за считанные минуты:
Этот инцидент в июле 2026 года — второй крупный сбой безопасности WEMIX менее чем за полтора года, и схема атак пугающе похожа.
Взлом PLAY Bridge в феврале 2025 года:
28 февраля 2025 года злоумышленник эксплуатировал мост PLAY Bridge Vault, похитив более 8,65 млн токенов WEMIX (стоимостью примерно $6,1–$6,2 млн на тот момент) . Коренной причиной стала кража ключа аутентификации. Разработчик случайно загрузил ключи аутентификации в общий репозиторий, который злоумышленник обнаружил и использовал два месяца спустя для проведения 15 транзакций вывода
. Фонд WEMIX задержал раскрытие информации о взломе на несколько дней (объявив об этом 4 марта), что вызвало серьезную критику
.
Общая черта: проблемы контроля доступа
Взлом стейблкоина WEMIX$ в июле 2026 года имеет ту же фундаментальную слабость, что и взлом PLAY Bridge в 2025 году: оба были сбоями контроля доступа, а не ошибками логики смарт-контрактов .
Эта повторяющаяся закономерность указывает на системную слабость в практике внутренней безопасности WEMIX и управления ключами, а не единичный случай. Повторение взломов усилило давление со стороны южнокорейских регуляторов, бирж и криптосообщества, которые ставят под сомнение способность проекта обеспечить безопасность своей инфраструктуры . Будущее WEMIX и его потенциальный ре-листинг на внутренних биржах теперь зависят от демонстрации того, что эта ключевая проблема безопасности решена
.