NoticiasCriptoWEMIX suspende puentes tras vulneración de clave de propietario que acuñó 5.23 millones de WEMIX$

WEMIX suspende puentes tras vulneración de clave de propietario que acuñó 5.23 millones de WEMIX$

Autor: crypto.news·

Puntos clave

  • •WEMIX informó que el atacante emitió alrededor de 5,225,525 WEMIX$ tras comprometer privilegios de propietario en el contrato de la stablecoin.
  • •El atacante convirtió los tokens en 30,736 WEMIX y 724,198.27 USDC.e antes de mover activos a través de múltiples redes.
  • •WEMIX detuvo los puentes de WEMIX3.0, los pools de liquidez afectados, el WEMIX$ Module y el exchange descentralizado PNIX durante su investigación.
  • •Varios exchanges congelaron direcciones vinculadas después de que WEMIX solicitó asistencia, pero la compañía no ha revelado el monto congelado o recuperable.
  • •El incidente sigue a una vulneración separada de Play Bridge Vault en 2025, en la que se retiraron alrededor de 8.6 millones de tokens WEMIX.
WEMIX suspende puentes tras vulneración de clave de propietario que acuñó 5.23 millones de WEMIX$

WEMIX confirmó que un atacante obtuvo control de los privilegios de propietario vinculados al contrato de su stablecoin WEMIX$ el 26 de julio, lo que permitió la acuñación no autorizada de alrededor de 5.23 millones de WEMIX$.

La compañía suspendió puentes, pools de liquidez y servicios relacionados después de la vulneración, mientras los exchanges trabajaban para rastrear y congelar fondos sospechosos. El incidente ocurre después del hackeo del puente de WEMIX en 2025 y durante la transición en curso del proyecto desde WEMIX$ hacia servicios con USDC.e.

El acceso comprometido permitió al atacante crear tokens sin aprobación y mover activos a través de múltiples redes blockchain. Los privilegios de propietario son permisos de alto nivel en contratos inteligentes que pueden controlar funciones como acuñar o pausar, lo que hace que su compromiso sea especialmente sensible para los sistemas de tokens. Un reporte coreano inicial estimó la emisión y las transferencias anómalas en alrededor de $6.25 millones. Una actualización posterior de WEMIX proporcionó una cifra más específica de aproximadamente 5.23 millones de WEMIX$ acuñados.

JUST IN: WEMIX suspends bridge services and wemix-token:native trading after an attacker exploited a linked smart contract, stealing approximately $724,000. The network has frozen affected funds and paused key services while the investigation continues. pic.twitter.com/2KUPwTgOd3 — EyeWhales (@EyeWhales) July 27, 2026

JUST IN: WEMIX suspends bridge services and wemix-token:native trading after an attacker exploited a linked smart contract, stealing approximately $724,000. The network has frozen affected funds and paused key services while the investigation continues. pic.twitter.com/2KUPwTgOd3

WEMIX dijo que el incidente comenzó alrededor de las 9:17 UTC, o a las 6:17 p.m. en Corea del Sur. La compañía identificó billeteras sospechosas del atacante y pidió a exchanges y emisores de stablecoins que ayudaran a congelar los activos. También comenzó a rastrear transacciones con compañías de seguridad blockchain. La causa del compromiso de los privilegios de propietario sigue bajo investigación, y WEMIX advirtió que sus cifras iniciales podrían cambiar.

El atacante convierte WEMIX$ acuñados en otros activos

Según la actualización oficial del incidente publicada por WEMIX, el atacante emitió alrededor de 5,225,525 WEMIX$ sin autorización. Luego convirtió los tokens en 30,736 WEMIX y 724,198.27 USDC.e. Ese desglose oficial difiere de la primera estimación de $6.25 millones, que cubría una emisión anómala y movimientos on-chain más amplios.

El atacante trasladó USDC.e mediante puentes a Ethereum y BNB Smart Chain antes de cambiar partes de los fondos por activos que incluyeron ETH y USDT. Algunos activos también llegaron a exchanges centralizados. WEMIX dijo que varios exchanges congelaron direcciones vinculadas tras recibir solicitudes de asistencia, pero la compañía no ha nombrado esos exchanges ni ha revelado cuánto dinero permanece congelado, recuperable o bajo control del atacante.

WEMIX no ha dicho si los saldos de usuarios comunes se vieron directamente afectados. Tampoco ha publicado una lista completa de contratos comprometidos, hashes de transacciones o montos recuperados. Esos detalles siguen siendo importantes porque el valor nominal de los tokens creados no equivale al monto convertido y retirado con éxito. En incidentes cross-chain, los fondos pueden moverse por contratos puente, exchanges descentralizados y plataformas centralizadas en un periodo corto, por lo que los investigadores suelen separar el suministro acuñado, los activos intercambiados y los saldos congelados al calcular las pérdidas. WEMIX dijo que su revisión continúa en varias redes.

WEMIX suspende puentes y servicios afectados

WEMIX detuvo temporalmente todos los puentes conectados a la red WEMIX3.0. La suspensión incluyó Chainlink CCIP y PLAY Bridge. La compañía también pausó las operaciones en los pools de liquidez afectados, retiró la liquidez proporcionada por la fundación y detuvo el WEMIX$ Module y el exchange descentralizado PNIX.

Las medidas buscaban bloquear transferencias adicionales mientras el equipo revisaba permisos de contratos y sistemas relacionados. En su primer aviso, WEMIX dijo que había confirmado transacciones anómalas y que estaba “currently analysing the cause of the incident and taking emergency measures.”

La compañía dijo que publicaría hallazgos adicionales a medida que los investigadores los confirmen. También instó a los usuarios a depender de canales oficiales en lugar de publicaciones no verificadas. WEMIX podría contactar a agencias de aplicación de la ley si el trabajo de rastreo identifica evidencia que requiera una acción formal.

La stablecoin pierde su paridad durante la transición planificada a USDC.e

WEMIX$ fue diseñada para seguir el dólar estadounidense en la red WEMIX3.0. Datos de CoinGecko mostraron que la stablecoin cotizaba cerca de su mínimo registrado después de la vulneración, con una caída semanal de alrededor de 98.9%. El descenso siguió a la acuñación no autorizada y la rápida conversión de los tokens recién creados, aunque la pérdida financiera final sigue siendo distinta del monto total acuñado.

El incidente ocurrió mientras WEMIX ya estaba reemplazando WEMIX$ por USDC.e en sus servicios de gaming y financieros. En marzo, la compañía anunció que WEMIX PLAY cambiaría su moneda base de WEMIX$ a USDC.e. Programó la transición principal del servicio para abril y comenzó a cerrar o reorganizar pools antiguos de WEMIX$. Por lo tanto, el contrato vulnerado pertenecía a un sistema de stablecoin que ya avanzaba hacia un uso reducido.

Nueva vulneración sigue al hackeo de Play Bridge en 2025

El incidente más reciente sigue a una vulneración de seguridad separada de WEMIX en febrero de 2025. Como informó anteriormente crypto.news, atacantes retiraron alrededor de 8.6 millones de tokens WEMIX, que entonces valían aproximadamente $6.04 millones, de Play Bridge Vault. WEMIX cerró el servidor afectado y reportó el caso a la unidad de investigación cibernética de la Agencia de Policía Metropolitana de Seúl.

Ese incidente anterior también generó críticas porque WEMIX lo reveló varios días después de descubrir la vulneración. Los principales exchanges de Corea del Sur retiraron posteriormente a WEMIX de sus listas en junio de 2025. Como señaló la cobertura relacionada de crypto.news, Upbit, Bithumb, Coinone, Korbit y Gopax coordinaron la medida a través de Digital Asset Exchange Alliance. La nueva vulneración del contrato ocurrió cuando el proyecto se acercaba al periodo en el que podría volverse posible una futura solicitud de re-listado local.

WEMIX no ha publicado un reporte final del ataque, identificado la fuente de las credenciales de propietario robadas ni confirmado la pérdida total no recuperada. Su respuesta más reciente se centra en el rastreo de billeteras, la suspensión de servicios, solicitudes de congelamiento de activos y el análisis de contratos. Se espera que futuros avisos aclaren si el atacante explotó código, obtuvo una clave privada o accedió a una cuenta interna con derechos de control sobre contratos.