Källorna är överens om att hackaren präglade cirka 5,22–5,23 miljoner WEMIX$-tokens utan tillstånd. Värdet på den obehöriga emissionen rapporteras olika, eftersom det är skillnad på det nominella värdet och vad angriparen faktiskt fick ut:
Det är alltså 724 000 dollar som hackaren lyckades flytta från det ursprungliga nätverket – den omedelbara realiserade förlusten. Men den obehöriga präglingen i sig destabiliserade WEMIX$ stablecoin fullständigt .
Julihacket 2026 var inte en avancerad smart kontraktskod-exploit eller en flashlåneattack. Det var ett grundläggande behörighetsintrång . Angriparen kom över ägar- eller admin-privilegierna på WEMIX$-kontraktet .
När hackaren väl hade nycklarna var processen enkel:
| Tillgång | Roll i hacket |
|---|---|
| WEMIX$ | Stablecoinen som präglades illegalt. |
| WEMIX | WEMIX-nätverkets inhemska token – 30 736 tokens stals. |
| USDC.e | En bridge-version av USDC – 724 198,27 USDC.e fördes bort. |
| Ethereum | Primär destinationskedja för de stulna medlen. |
| BNB Smart Chain (BSC) | Sekundär destinationskedja. |
Efter att ha upptäckt de avvikande transaktionerna satte WEMIX och moderbolaget Wemade in en rad nödåtgärder :
Marknadsreaktionen var omedelbar och förödande:
Julihacket 2026 är WEMIX andra stora säkerhetsincident på 18 månader, och mönstren är slående lika.
Februari 2025 – PLAY Bridge-hacket:
Den 28 februari 2025 utnyttjade en hackare PLAY Bridge Vault och stal över 8,65 miljoner WEMIX-tokens (värda cirka 6,1–6,2 miljoner USD vid tillfället) . Orsaken var en stulen autentiseringsnyckel – en utvecklare hade laddat upp nycklar till ett delat arkiv, som en hackare upptäckte och använde två månader senare för att genomföra 15 uttagstransaktioner . WEMIX Foundation fördröjde avslöjandet i flera dagar (offentliggjorde det den 4 mars), vilket väckte skarp kritik .
Gemensam nämnare: behörighetsmissar
Båda hacken har samma grundorsak: det var behörighetsmisslyckanden, inte buggar i smart kontraktslogik .
Det här mönstret tyder på en systematisk svaghet i WEMIX interna säkerhetsrutiner och nyckelhantering, snarare än en engångshändelse. Upprepningen har ökat trycket från sydkoreanska myndigheter, börser och kryptogemenskapen, som ifrågasätter projektets förmåga att säkra sin infrastruktur . Framtiden för WEMIX och möjligheten att åternoteras på inhemska börser hänger nu på att projektet kan visa att detta grundläggande säkerhetsproblem är löst .