WEMIX reporta ataque de acuñación de tokens por $6.25 millones tras compromiso de privilegios de contrato inteligente
Puntos clave
- •WEMIX dijo que el ataque involucró la acuñación no autorizada de tokens WEMIX mediante permisos comprometidos de contratos inteligentes.
- •El proyecto situó la pérdida reportada por el incidente de acuñación en aproximadamente $6.25 millones.
- •WEMIX afirmó que el problema de seguridad sigue bajo investigación y que está proporcionando actualizaciones a través de su canal oficial de noticias.
- •Exchanges coreanos tomaron decisiones de exclusión de cotización relacionadas con WEMIX después de la divulgación de seguridad.
- •Alpha Asset Management reportó una pérdida de $25 millones conectada con la exclusión de cotización de WEMIX.

WEMIX reportó un ataque de acuñación de tokens que causó aproximadamente $6.25 millones en pérdidas, y afirmó que el incidente fue resultado de un compromiso de privilegios de contratos inteligentes, no de una brecha convencional de billetera.
La divulgación, publicada a través del canal oficial de noticias del proyecto, describió el evento como una acuñación no autorizada de tokens WEMIX vinculada a permisos de contrato comprometidos. WEMIX dijo que el problema de seguridad sigue bajo investigación y dirigió a los usuarios a sus actualizaciones oficiales para obtener más información.
WEMIX afirma que el ataque involucró acuñación no autorizada
WEMIX dijo que el incidente involucró la acuñación no autorizada de tokens y situó la pérdida reportada en $6.25 millones, según el comunicado del proyecto sobre el problema de seguridad de WEMIX y la investigación en curso.
La pérdida reportada está vinculada a tokens WEMIX, y la causa señalada es un compromiso de privilegios de contrato inteligente. WEMIX no ha descrito el incidente como una toma de control estándar de una cuenta ni como un hackeo de billetera.
Esa distinción es significativa en términos técnicos. En un hackeo de billetera, el atacante normalmente drena activos de una cuenta a la que obtuvo acceso. En un incidente de acuñación no autorizada, se crean nuevos tokens directamente mediante funciones del contrato, lo que afecta el suministro en lugar de limitarse a transferir un saldo existente de un titular a otro.
El incidente también estuvo seguido de repercusiones relacionadas con exchanges. Exchanges coreanos tomaron decisiones de exclusión de cotización relacionadas con WEMIX, lo que añadió más presión sobre el token después de la divulgación de seguridad.
Privilegios comprometidos a nivel de contrato inteligente
Un compromiso de privilegios de contrato inteligente significa que un atacante obtuvo permisos elevados utilizados por un contrato para ejecutar funciones restringidas, como la acuñación. WEMIX enmarcó el incidente en torno a este acceso privilegiado comprometido en su actualización sobre el problema de seguridad de WEMIX y las medidas de respuesta.
El acceso privilegiado al contrato puede tener implicaciones más amplias que una brecha normal de una cuenta de usuario, porque puede afectar el propio mecanismo del token, no solo los activos de un titular. La autoridad de acuñación es especialmente sensible porque se relaciona directamente con el suministro del token.
Para los proyectos de tokens, los permisos administrativos suelen formar parte de la forma en que los contratos se mantienen, actualizan o controlan, pero esos mismos permisos pueden convertirse en un riesgo central si se usan indebidamente o se ven comprometidos. Por eso, las revisiones posteriores a un incidente suelen enfocarse no solo en el monto perdido, sino también en cómo se protegieron las funciones privilegiadas y si los controles de contrato afectados fueron asegurados.
Solo deben considerarse establecidos los detalles confirmados por WEMIX. Las divulgaciones del proyecto siguen siendo el punto de referencia sobre qué permisos fueron comprometidos y cómo se utilizaron. Aquí no se han verificado de forma independiente más detalles técnicos.
Incidentes similares de acceso privilegiado y compromiso de credenciales han ocurrido en otros lugares del sector cripto, incluida la sustracción de ZIL de la billetera fría de un socio de exchange y el secuestro de la cuenta de X del CEO de Robinhood, Vlad Tenev, para promover un token falso.
Investigación e impacto más amplio
WEMIX dijo que está investigando el incidente y preparando medidas de respuesta a través de sus actualizaciones oficiales de noticias. El proyecto dirigió a los titulares a su canal de noticias para comunicados sobre contención, remediación y desarrollos relacionados.
Los incidentes de integridad de tokens pueden plantear preocupaciones distintas a las de robos aislados, porque la acuñación no autorizada pone la atención en los controles de suministro y en la confiabilidad de las reglas que rigen un token. Por lo tanto, un ataque de acuñación afecta la confianza de una manera diferente a un drenaje puntual de una billetera.
Los efectos también llegaron a titulares institucionales. Alpha Asset Management reportó una pérdida de $25 millones vinculada a la exclusión de cotización de WEMIX que siguió al incidente.
Una mayor claridad dependería de una contabilización verificada del suministro acuñado, la confirmación de los privilegios específicos que fueron comprometidos y medidas concretas de remediación. Un recuento técnico más detallado se menciona en la confirmación de WEMIX de que los tokens acuñados ilegalmente fueron movidos.