Ngày 26/7/2026, một kẻ tấn công đã giành được quyền quản trị trên hợp đồng thông minh của stablecoin WEMIX$, đúc trái phép 5,23 triệu token, với giá trị dao động từ 5,2 6,25 triệu USD.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in the July 2026 WEMIX hack, including the amount of unauthorized WEMIX$ stablecoin. Article summary: ## July 2026 WEMIX Hack — Full Breakdown. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Vào ngày 26 tháng 7 năm 2026, blockchain WEMIX đã hứng chịu một vụ vi phạm bảo mật nghiêm trọng. Kẻ tấn công đã xâm phạm đặc quyền quản trị của hợp đồng thông minh stablecoin WEMIX$ do công ty blockchain và game Hàn Quốc Wemade phát hành. Vụ vi phạm được phát hiện lúc 9:17 UTC (18:17 giờ Hàn Quốc), dẫn đến việc đúc trái phép khoảng 5,23 triệu token WEMIX$ . Trong khi mệnh giá của các token được đúc nhằm neo giá 1 USD, kẻ tấn công chỉ có thể chuyển đổi và rút ra khoảng 724.000 USD dưới dạng tài sản khác sau khi hoán đổi các stablecoin mới được đúc
. Sự cố này là vụ vi phạm an ninh lớn thứ hai của WEMIX, sau vụ hack PLAY Bridge vào tháng 2 năm 2025 khiến dự án thiệt hại hơn 6 triệu USD
.
Các nguồn tin thống nhất rằng kẻ tấn công đã đúc trái phép khoảng 5,22 đến 5,23 triệu token WEMIX$. Giá trị của đợt phát hành trái phép này được báo cáo khác nhau giữa các nguồn, phản ánh sự khác biệt giữa mệnh giá của các token được đúc và số tiền thực tế mà kẻ tấn công có thể thu được:
Con số 724.000 USD này là số tiền mà kẻ tấn công có thể chuyển khỏi mạng lưới gốc và thể hiện tổn thất tức thời, có thể nhận ra — mặc dù bản thân việc đúc tiền trái phép đã làm mất ổn định hoàn toàn stablecoin WEMIX$ .
Vụ hack WEMIX tháng 7 năm 2026 không phải là một vụ khai thác lỗi mã hợp đồng thông minh phức tạp hay một cuộc tấn công flash loan. Đó là một vi phạm kiểm soát truy cập cơ bản . Kẻ tấn công đã xâm phạm quyền sở hữu hợp đồng hoặc quyền quản trị trên một hợp đồng thông minh WEMIX$. Điều này cho phép chúng có thẩm quyền quản trị để gọi chức năng đúc tiền của hợp đồng — một quyền hạn đáng lẽ chỉ dành cho nhóm dự án
.
Một khi đã có chìa khóa, quy trình diễn ra đơn giản:
Vụ khai thác liên quan trực tiếp và gián tiếp đến các tài sản và mạng blockchain sau:
| Tài sản | Vai trò trong vụ hack |
|---|---|
| WEMIX$ | Stablecoin neo theo đô la Mỹ đã bị đúc bất hợp pháp. |
| WEMIX | Token gốc của mạng WEMIX. 30.736 token đã bị rút. |
| USDC.e | Phiên bản USDC được cầu nối. 724.198,27 USDC.e đã bị rút. |
| Ethereum | Chuỗi đích chính cho các khoản tiền bị đánh cắp qua cầu nối. |
| BNB Smart Chain (BSC) | Chuỗi đích phụ cho các khoản tiền bị đánh cắp qua cầu nối. |
Sau khi phát hiện các giao dịch bất thường, WEMIX và công ty mẹ WEMADE đã thực hiện hàng loạt biện pháp khẩn cấp để ngăn chặn thiệt hại :
Phản ứng của thị trường đối với vụ hack là rất nhanh chóng và nghiêm trọng, phá hủy hàng tỷ won giá trị thị trường chỉ trong vài phút:
Sự cố tháng 7 năm 2026 này là thất bại an ninh lớn thứ hai của WEMIX trong vòng chưa đầy 18 tháng, và các mô hình có điểm tương đồng đáng kể.
Vụ hack PLAY Bridge tháng 2 năm 2025:
Vào ngày 28 tháng 2 năm 2025, một kẻ tấn công đã khai thác PLAY Bridge Vault, đánh cắp hơn 8,65 triệu token WEMIX (trị giá khoảng 6,1–6,2 triệu USD tại thời điểm đó) . Nguyên nhân gốc rễ là do khóa xác thực bị đánh cắp. Một nhà phát triển đã vô tình tải các khóa xác thực lên một kho lưu trữ dùng chung, và một kẻ tấn công đã phát hiện ra chúng và sử dụng hai tháng sau đó để thực hiện 15 giao dịch rút tiền
. WEMIX Foundation đã trì hoãn việc tiết lộ vụ vi phạm trong vài ngày (thông báo vào ngày 4 tháng 3), thu hút nhiều chỉ trích
.
Điểm chung: Thất bại trong kiểm soát truy cập
Vụ hack stablecoin WEMIX$ tháng 7 năm 2026 có điểm yếu cơ bản giống như vụ hack PLAY Bridge năm 2025: cả hai đều là thất bại trong kiểm soát truy cập, không phải lỗi logic hợp đồng thông minh .
Mô hình này cho thấy một điểm yếu mang tính hệ thống trong các hoạt động bảo mật nội bộ và quản lý khóa của WEMIX, thay vì chỉ là một sự cố cá biệt. Sự tái diễn đã làm gia tăng áp lực từ các cơ quan quản lý Hàn Quốc, các sàn giao dịch và cộng đồng tiền điện tử rộng lớn hơn, những người đặt câu hỏi về khả năng bảo mật cơ sở hạ tầng của dự án . Tương lai của WEMIX và khả năng được tái niêm yết trên các sàn giao dịch trong nước hiện phụ thuộc vào việc chứng minh vấn đề bảo mật cốt lõi này đã được giải quyết
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Ngày 26/7/2026, một kẻ tấn công đã giành được quyền quản trị trên hợp đồng thông minh của stablecoin WEMIX$, đúc trái phép 5,23 triệu token, với giá trị dao động từ 5,2 6,25 triệu USD.