WEMIX congela puentes tras vulneración de clave de propietario que acuñó 5,23 millones de WEMIX$

WEMIX
USDC
ETH
BNB
USDT
transferencia entre cadenasAcuñación de stablecoinviolación de clave de propietariocongelamiento de puenteWEMIX$USDC.ehack
2026-07-27Fuente: crypto.news
WEMIX congela puentes tras vulneración de clave de propietario que acuñó 5,23 millones de WEMIX$

WEMIX confirmó que un atacante tomó el control de los privilegios de propietario vinculados a su contrato de stablecoin WEMIX$ el 26 de julio.

Resumen

  • Los privilegios de propietario comprometidos permitieron a un atacante acuñar aproximadamente 5,23 millones de nuevos WEMIX$ sin autorización.
  • WEMIX suspendió puentes, pools de liquidez y servicios relacionados mientras los exchanges rastreaban y congelaban fondos sospechosos.
  • El incidente sigue al hackeo del puente de WEMIX en 2025 y ocurre durante su transición hacia los servicios USDC.e.

El acceso permitió al atacante crear tokens sin aprobación y mover activos a través de varias redes blockchain. Un informe coreano temprano valoró la emisión y transferencias anormales en aproximadamente $6,25 millones. Una actualización posterior de WEMIX dio una cifra más detallada de aproximadamente 5,23 millones de WEMIX$ acuñados.

La compañía dijo que el incidente comenzó aproximadamente a las 9:17 UTC, o 6:17 p.m. en Corea del Sur. WEMIX identificó billeteras sospechosas del atacante y pidió a los exchanges y emisores de stablecoins que ayudaran a congelar los activos. También comenzó a rastrear las transacciones con empresas de seguridad blockchain. La causa del compromiso de los privilegios de propietario sigue bajo investigación, y WEMIX advirtió que sus cifras iniciales pueden cambiar.

El atacante convierte WEMIX$ acuñados en otros activos

Según la actualización oficial del incidente de WEMIX, el atacante emitió aproximadamente 5,225,525 WEMIX$ sin permiso. Luego, el atacante convirtió los tokens en 30,736 WEMIX y 724,198.27 USDC.e. Este desglose oficial difiere de la primera estimación de $6,25 millones, que cubría la emisión y movimiento anormales más amplios reportados en cadena.

El atacante puenteó USDC.e a Ethereum y BNB Smart Chain antes de intercambiar partes de los fondos en activos como ETH y USDT. Algunos activos también llegaron a exchanges centralizados. WEMIX dijo que varios exchanges habían congelado direcciones vinculadas después de recibir solicitudes de ayuda. Sin embargo, la compañía no ha nombrado a esos exchanges ni ha declarado cuánto dinero permanece congelado, recuperable o bajo control del atacante.

La compañía no ha dicho si los saldos de los usuarios comunes se vieron directamente afectados. Tampoco ha publicado una lista completa de contratos comprometidos, hashes de transacciones o montos de recuperación. Esos detalles importan porque el valor nominal de los tokens creados no equivale a la cantidad convertida y retirada con éxito. WEMIX dijo que su revisión ahora continúa en varias redes.

WEMIX suspende puentes y servicios afectados

WEMIX detuvo temporalmente todos los puentes conectados a la red WEMIX3.0. La suspensión cubrió Chainlink CCIP y el PLAY Bridge. La compañía también pausó el comercio en pools de liquidez afectados, eliminó la liquidez proporcionada por la fundación y detuvo el Módulo WEMIX$ y el exchange descentralizado PNIX. Estos pasos tenían como objetivo bloquear transferencias adicionales mientras el equipo revisaba los permisos de los contratos y los sistemas relacionados.

En su primer aviso, WEMIX dijo que había confirmado transacciones anormales y estaba “analizando actualmente la causa del incidente y tomando medidas de emergencia”. La compañía dijo que publicaría más hallazgos a medida que los investigadores los confirmen. También pidió a los usuarios que confiaran en los canales oficiales en lugar de publicaciones no verificadas. WEMIX puede contactar a las agencias de aplicación de la ley si el trabajo de rastreo identifica evidencia que requiera acción formal.

La stablecoin pierde su paridad durante la transición planificada a USDC.e

WEMIX$ fue diseñado para rastrear el dólar estadounidense en la red WEMIX3.0. Los datos de CoinGecko mostraron que la stablecoin cayó cerca de su mínimo histórico después de la brecha, con una disminución semanal de aproximadamente 98.9%. El movimiento de precios siguió a la acuñación no autorizada y la conversión rápida de tokens recién creados, aunque la pérdida financiera final permanece separada de la cantidad acuñada.

El incidente ocurrió mientras WEMIX ya estaba reemplazando WEMIX$ con USDC.e en sus servicios de juegos y financieros. En marzo, la empresa anunció que WEMIX PLAY cambiaría su moneda base de WEMIX$ a USDC.e. Programó la transición principal del servicio para abril y comenzó a cerrar o reorganizar los antiguos pools de WEMIX$. Por lo tanto, el contrato vulnerado pertenecía a un sistema de stablecoin que ya se estaba moviendo hacia un uso reducido.

Nueva brecha sigue al hackeo de Play Bridge de 2025

El último evento sigue a una brecha de seguridad separada de WEMIX en febrero de 2025. Como informó anteriormente crypto.news, los atacantes retiraron alrededor de 8.6 millones de tokens WEMIX, entonces valorados en aproximadamente $6.04 millones, de la Bóveda de Play Bridge. WEMIX cerró el servidor afectado y reportó el caso a la unidad de investigación cibernética de la Agencia de Policía Metropolitana de Seúl.

Ese incidente anterior también generó críticas porque WEMIX lo reveló varios días después de descubrir la brecha. Los principales intercambios de Corea del Sur luego retiraron WEMIX en junio de 2025. Como señaló la cobertura relacionada de crypto.news notó, Upbit, Bithumb, Coinone, Korbit y Gopax coordinaron la acción a través de la Alianza de Intercambio de Activos Digitales. La nueva brecha de contrato ocurrió cuando el proyecto se acercaba al período en que una futura solicitud de re-listado nacional podría ser posible.

WEMIX no ha publicado un informe final del ataque, no ha nombrado la fuente de las credenciales de propietario robadas ni ha confirmado la pérdida total no recuperada. Su última respuesta se centra en el rastreo de billeteras, suspensiones de servicios, solicitudes de congelación de activos y análisis de contratos. Se esperan más avisos para aclarar si el atacante explotó código, obtuvo una clave privada o accedió a una cuenta interna con derechos de control de contrato.