Incidentes de seguridad en WEMIX y Garden Finance se suman al récord de brechas cripto en 2026
Puntos clave
- •WEMIX dijo que alrededor de 5,225,525 WEMIX$ fueron emitidos sin autorización después de que la propiedad de un contrato relacionado fuera comprometida.
- •Los WEMIX$ no autorizados se convirtieron en WEMIX y USDC.e, se transfirieron mediante puentes a Ethereum y BSC, y luego se intercambiaron por activos incluidos ETH y USDT.
- •WEMIX suspendió temporalmente todos los puentes conectados a WEMIX3.0, junto con Chainlink CCIP y PLAY Bridge.
- •Garden Finance dejó su aplicación fuera de línea tras detectar actividad inusual, mientras Blockaid reportó alrededor de $450,000 en USDT drenados en Ethereum, Base, Arbitrum y BSC.
- •TRM Labs registró 207 hackeos cripto en H1 2026, mientras que las pérdidas reportadas bajaron a alrededor de $972 millones desde aproximadamente $2.3 mil millones en H1 2025.

WEMIX y Garden Finance divulgaron incidentes de seguridad separados durante el fin de semana, sumándose a un año en el que la cantidad de ataques cripto ha alcanzado niveles récord, incluso mientras las pérdidas totales han caído frente a 2025.
WEMIX dijo que la propiedad de un contrato relacionado con WEMIX$ fue comprometida, lo que llevó a una emisión no autorizada. Garden Finance, por su parte, dejó su aplicación fuera de línea tras detectar actividad inusual y dijo que estaba realizando una investigación completa.
Los incidentes subrayan dos puntos de presión recurrentes para las aplicaciones descentralizadas: los permisos de contratos inteligentes que pueden afectar el suministro de tokens, y la infraestructura cross-chain que puede mover activos rápidamente entre redes una vez que comienza un exploit.
WEMIX reporta emisión no autorizada de WEMIX$
WEMIX reportó transacciones anormales en la noche del 26 de julio. Según la actualización oficial de la plataforma, alrededor de 5,225,525 WEMIX$ fueron emitidos sin autorización.
El suministro no autorizado fue convertido en 30,736 WEMIX y 724,198.27 USDC.e. Luego, los activos se movieron mediante puentes hacia Ethereum y BSC antes de ser convertidos en otros activos, incluidos Ether (ETH) y Tether (USDT).
WEMIX dijo que algunos de los activos llegaron a exchanges centralizados. La compañía señaló que solicitó a exchanges y emisores de stablecoins congelar wallets vinculadas al atacante. Estas solicitudes son una respuesta común posterior a un incidente cuando los activos llegan a plataformas centralizadas o emisores con capacidad para restringir wallets específicas.
“All bridges connected to and from WEMIX3.0 have been suspended temporarily. Chainlink CCIP has been suspended, and the PLAY Bridge has also been temporarily suspended,” dijo la plataforma.
La compañía dijo que la causa del incidente sigue bajo investigación y que las cifras pueden cambiar a medida que continúe la revisión.
Garden Finance deja su aplicación fuera de línea
Por separado, Blockaid señaló un exploit relacionado con Garden Finance. Al momento de su alerta, la firma dijo que alrededor de $450,000 en USDT habían sido drenados en Ethereum, Base, Arbitrum (ARB) y BSC.
Garden Finance abordó el incidente en una publicación en X el 26 de julio, diciendo:
“we identified unusual activity on garden today and are looking into it. the app is temporarily offline while we complete a full investigation. we'll share updates as soon as we have more information.”
Dejar una aplicación fuera de línea puede limitar la interacción adicional de los usuarios mientras los equipos revisan contratos, rutas de transacción y activos afectados, aunque Garden Finance no había proporcionado más detalles en la actualización citada.
Los hackeos cripto alcanzan una cifra récord en 2026
Los incidentes se producen mientras firmas de seguridad cripto reportan un fuerte aumento en el número de ataques este año. TRM Labs registró 207 hackeos en la primera mitad de 2026, más del doble de los 83 registrados durante el mismo período del año anterior. La firma dijo que el total fue el más alto que ha registrado en cualquier período de seis meses.
Sin embargo, las pérdidas totales se movieron en dirección opuesta. TRM Labs dijo que aproximadamente $972 millones fueron robados en H1 2026, frente a alrededor de $2.3 mil millones en H1 2025.
Las cifras apuntan a una división entre la frecuencia y la gravedad de los ataques. Han ocurrido más incidentes, mientras que las mayores pérdidas se han mantenido concentradas en un número menor de objetivos de alto valor, incluidos KelpDAO y Drift Protocol.
La semana pasada mostró un patrón similar. Lookonchain contabilizó tres ataques por un total de $35.55 millones, que involucraron a AFX Trade, el puente Verus Ethereum y B2 Network.