อย่างไรก็ตาม แฮกเกอร์ไม่สามารถถอนเหรียญ WEMIX$ ที่สร้างขึ้นออกมาโดยตรงทั้งหมดได้ หลังจากสร้างเหรียญแล้ว แฮกเกอร์ได้ดำเนินการดังนี้:
มูลค่าที่แฮกเกอร์สามารถถอนออกจากเครือข่ายเดิมได้จริง อยู่ที่ประมาณ 724,000 ดอลลาร์ ซึ่งเป็นตัวเลขที่สะท้อนความเสียหายที่เกิดขึ้นจริงในทันที แต่การสร้าง WEMIX$ โดยไม่ได้รับอนุญาตถึง 5.23 ล้านเหรียญ ได้ทำลายเสถียรภาพของสเตเบิลคอยน์ WEMIX$ ไปอย่างสิ้นเชิง
ผลกระทบจากแฮกครั้งนี้รุนแรงและเกิดขึ้นในทันที:
นี่คือ เหตุการณ์แฮกครั้งใหญ่ครั้งที่สองของ WEMIX ในรอบไม่ถึง 18 เดือน ซึ่งมีรูปแบบคล้ายคลึงกันอย่างน่าตกใจ
แฮก PLAY Bridge เดือนกุมภาพันธ์ 2025:
เมื่อวันที่ 28 กุมภาพันธ์ 2025 แฮกเกอร์เจาะระบบ PLAY Bridge Vault ขโมยโทเคน WEMIX ไปมากกว่า 8.65 ล้านเหรียญ (มูลค่าประมาณ 6.1-6.2 ล้านดอลลาร์ในขณะนั้น) สาเหตุหลักคือ การรั่วไหลของคีย์ยืนยันตัวตน (authentication key) นักพัฒนาทำการอัปโหลดคีย์ดังกล่าวไปยัง repository ที่ใช้ร่วมกันโดยไม่ได้ตั้งใจ ซึ่งแฮกเกอร์ค้นพบและใช้ประโยชน์ในอีกสองเดือนต่อมาเพื่อทำธุรกรรมการถอนถึง 15 ครั้ง
WEMIX Foundation เลื่อนการแจ้งข้อมูลเป็นเวลาหลายวัน (ประกาศอย่างเป็นทางการในวันที่ 4 มีนาคม) ทำให้ถูกวิพากษ์วิจารณ์อย่างหนัก
จุดเชื่อมโยงร่วม: ปัญหาการควบคุมการเข้าถึง (Access Control)
การแฮก WEMIX$ ในเดือนกรกฎาคม 2026 และการแฮก PLAY Bridge ในปี 2025 มีจุดอ่อนพื้นฐานเดียวกันคือ เป็นความล้มเหลวด้านการควบคุมการเข้าถึง (access-control failures) ไม่ใช่ข้อบกพร่องของโค้ดสัญญาอัจฉริยะ (smart contract logic bugs)
รูปแบบนี้บ่งชี้ถึงจุดอ่อนเชิงระบบในการรักษาความปลอดภัยภายในของ WEMIX และการจัดการคีย์ส่วนตัว การเกิดซ้ำสองครั้งได้เพิ่มแรงกดดันต่อ WEMIX อย่างมหาศาลจากทั้งหน่วยงานกำกับดูแลเกาหลีใต้ กระดานเทรดคริปโต และชุมชนคริปโตโดยรวม ซึ่งต่างตั้งคำถามถึงความสามารถของโครงการในการรักษาความปลอดภัยโครงสร้างพื้นฐานของตนเอง
อนาคตของ WEMIX และโอกาสในการกลับมาจดทะเบียนซื้อขายบนกระดานเทรดในประเทศอีกครั้งนั้น ตอนนี้ขึ้นอยู่กับการพิสูจน์ให้เห็นว่าปัญหาความปลอดภัยหลักนี้ได้รับการแก้ไขแล้วอย่างเด็ดขาด