Джерела сходяться на тому, що хакер викарбував приблизно 5,22–5,23 млн токенів WEMIX$ без дозволу. Вартість цієї неавторизованої емісії в різних джерелах подається по-різному, що відображає різницю між номінальною вартістю викарбуваних токенів та сумою, яку хакер зміг отримати:
Ця сума в $724 000 — це те, що хакер зміг вивести з початкової мережі, і вона становить безпосередній реалізований збиток, хоча сама несанкціонована емісія фундаментально дестабілізувала стейблкоїн WEMIX$ .
Злом WEMIX у липні 2026 року не був складним експлойтом коду смарт-контракту чи атакою з використанням флеш-кредитів. Це був фундаментальний збій у контролі доступу . Хакер скомпрометував привілеї власника або адміністратора контракту на смарт-контракті WEMIX$. Це дало йому адміністративні повноваження викликати функцію емісії контракту — дозвіл, який мав бути обмежений лише командою проєкту
.
Отримавши ключі, процес для хакера був простим:
Експлойт прямо та опосередковано торкнувся наступних активів та блокчейн-мереж:
| Актив | Роль у зломі |
|---|---|
| WEMIX$ | Стейблкоїн, прив'язаний до долара, який був незаконно викарбуваний. |
| WEMIX | Нативний токен мережі WEMIX. Було виведено 30 736 токенів. |
| USDC.e | Мостова версія USDC. Було виведено 724 198,27 USDC.e. |
| Ethereum | Основна мережа призначення для переведених вкрадених коштів. |
| BNB Smart Chain (BSC) | Додаткова мережа призначення для переведених вкрадених коштів. |
Після виявлення аномальних транзакцій WEMIX та її материнська компанія WEMADE вжили низку екстрених заходів для стримування збитків :
Реакція ринку на злом була миттєвою та жорсткою, знищивши мільярди вон ринкової вартості за лічені хвилини:
Цей інцидент у липні 2026 року є другою великою проблемою безпеки WEMIX за 18 місяців, і схеми вражаюче подібні.
Злом PLAY Bridge у лютому 2025 року:
28 лютого 2025 року хакер використав сховище PLAY Bridge, викравши понад 8,65 млн токенів WEMIX (вартістю приблизно $6,1–$6,2 млн на той час) . Першопричиною був вкрадений ключ аутентифікації. Розробник випадково завантажив ключі аутентифікації до спільного репозиторію, які хакер виявив і через два місяці використав для виконання 15 транзакцій виведення
. Фонд WEMIX відклав розкриття інформації про злом на кілька днів (оголосивши про це 4 березня), що викликало значну критику
.
Спільна риса: збої в контролі доступу
Злом стейблкоїна WEMIX$ у липні 2026 року має ту ж фундаментальну слабкість, що й злом PLAY Bridge у 2025 році: обидва були збоями в контролі доступу, а не помилками логіки смарт-контракту .
Така схема вказує на системну слабкість у внутрішніх практиках безпеки та управлінні ключами WEMIX, а не лише на одноразовий інцидент. Повторення посилило тиск з боку південнокорейських регуляторів, бірж та ширшої криптоспільноти, які ставлять під сумнів здатність проєкту захистити свою інфраструктуру . Майбутнє WEMIX та його потенційне повторне лістингування на внутрішніх біржах тепер залежить від демонстрації того, що цю основну проблему безпеки було вирішено
.