WEMIX suspende puentes y pools de liquidez tras exploit de $724K en WEMIX$
Puntos clave
- •WEMIX dijo que las transacciones anómalas comenzaron a las 18:17 UTC+9 del 26 de julio de 2026, después de que un atacante obtuviera el control de un contrato vinculado a WEMIX$.
- •Los investigadores encontraron que aproximadamente 5,225,525 tokens fueron emitidos ilegalmente y luego intercambiados por WEMIX y USDC.e.
- •El USDC.e fue transferido desde WEMIX hacia Ethereum y BNB Smart Chain, donde se vendió por activos que incluían ETH y USDT.
- •WEMIX suspendió temporalmente puentes, pools de liquidez afectados, varios servicios del ecosistema, actividad del marketplace de NFT y determinadas funciones blockchain vinculadas a juegos.
- •La fundación identificó billeteras del atacante, solicitó congelamientos a exchanges y emisores de stablecoins, y está auditando el contrato comprometido.

WEMIX dijo que tomó medidas de emergencia en todo su ecosistema tras detectar un incidente de seguridad relacionado con su sistema de stablecoin WEMIX$ el 26 de julio. Según el equipo blockchain, el incidente derivó en la emisión no autorizada de más de 5.22 millones de WEMIX$ y en la transferencia de fondos a través de múltiples blockchains.
La respuesta afecta infraestructura central utilizada para transferencias de tokens, actividad de exchanges descentralizados, funciones de marketplaces de NFT y características blockchain conectadas con juegos dentro del ecosistema WEMIX.
WEMIX revisa emisión no autorizada de WEMIX$
En un comunicado oficial, WEMIX dijo que las transacciones anómalas comenzaron a las 18:17 (UTC+9) del 26 de julio de 2026. Según su análisis inicial, un atacante obtuvo el control de uno de los contratos conectados a WEMIX$ y lo utilizó para emitir tokens adicionales.
Los investigadores encontraron que aproximadamente 5,225,525 WEMIX fueron emitidos ilegalmente. Luego, el atacante intercambió los tokens recién emitidos por 30,736 WEMIX y alrededor de 724,198.27 USDC.e.
WEMIX dijo que el USDC.e fue trasladado después desde la blockchain de WEMIX hacia Ethereum y BNB Smart Chain (BSC), donde se vendió por activos que incluían ETH y USDT. Los investigadores también confirmaron que parte de los fondos llegó a exchanges de criptomonedas centralizados.
El movimiento entre cadenas es relevante porque la infraestructura de puentes puede permitir que activos vinculados a un incidente en una red se muevan rápidamente hacia otros ecosistemas, lo que vuelve más urgentes los esfuerzos de congelamiento, rastreo y recuperación.
La compañía dijo que los hallazgos siguen siendo preliminares y podrían cambiar a medida que continúe el análisis forense.
Medidas de emergencia implementadas en todo el ecosistema
WEMIX dijo que activó varias protecciones de emergencia en todo su ecosistema blockchain para contener el incidente y evitar transferencias no autorizadas adicionales.
Puentes, pools de liquidez y servicios suspendidos
El equipo suspendió temporalmente todos los puentes conectados a WEMIX3.0, incluidos Chainlink CCIP y PLAY Bridge. La medida buscaba detener nuevos movimientos de activos vinculados al incidente.
La WEMIX Foundation también detuvo temporalmente la negociación en los pools de liquidez afectados, incluidos WEMIX-USDC.e, WEMIX-WEMIX$, CROW-WEMIX$, TIPO-WEMIX$ y PLAY-WEMIX$. La fundación dijo que retiró de inmediato su propia liquidez de esos pools para ayudar a contener el incidente y reducir riesgos adicionales.
Los pools de liquidez son una parte clave de los mercados de exchanges descentralizados porque permiten a los usuarios intercambiar tokens sin un libro de órdenes tradicional. Suspender los pools afectados puede limitar nuevas operaciones con activos relacionados con un exploit mientras los investigadores determinan el alcance del compromiso.
La liquidez aportada por la WEMIX Foundation también fue retirada de los pools afectados.
Varios servicios del ecosistema fueron deshabilitados temporalmente, incluidos WEMIX$ Module, PNIX DEX y la infraestructura backend relacionada. Las funciones de trading y pujas del marketplace de NFT fueron restringidas, junto con determinadas funciones blockchain integradas en juegos, mientras se realizaban revisiones de seguridad.
Continúan los esfuerzos de recuperación de activos
WEMIX dijo que identificó las direcciones de billetera del atacante y que monitorea activamente el movimiento de fondos en múltiples blockchains.
Piden a exchanges congelar activos sospechosos
La fundación dijo que envió solicitudes a varios exchanges de criptomonedas y emisores de stablecoins para pedirles que congelen activos y cooperen con la investigación. Según la actualización más reciente, algunos exchanges ya congelaron direcciones vinculadas al atacante.
WEMIX dijo que también trabaja para recuperar el contrato comprometido, completar una auditoría de ese contrato y revisar variantes relacionadas que actualmente se están desarrollando en otros lugares. El objetivo principal es determinar cómo el atacante obtuvo el control del contrato y si existen vulnerabilidades adicionales en el sistema.
Aunque algunos servicios siguen parcialmente suspendidos, WEMIX dijo que proteger los activos de los usuarios y restaurar la seguridad del ecosistema son sus principales prioridades. La compañía dijo que proporcionará nuevas actualizaciones sobre los hallazgos de la investigación, los esfuerzos de recuperación y las mejoras de seguridad a largo plazo a medida que continúe el proceso.