Gli incidenti di sicurezza di WEMIX e Garden Finance si aggiungono al record di violazioni crypto del 2026
Punti chiave
- •WEMIX ha dichiarato che circa 5.225.525 WEMIX$ sono stati emessi senza autorizzazione dopo la compromissione della proprietà di un contratto correlato.
- •I WEMIX$ non autorizzati sono stati convertiti in WEMIX e USDC.e, trasferiti tramite bridge verso Ethereum e BSC e successivamente scambiati con asset tra cui ETH e USDT.
- •WEMIX ha sospeso temporaneamente tutti i bridge collegati a WEMIX3.0, insieme a Chainlink CCIP e PLAY Bridge.
- •Garden Finance ha messo offline la sua applicazione dopo aver rilevato attività insolite, mentre Blockaid ha segnalato circa $450.000 in USDT drenati su Ethereum, Base, Arbitrum e BSC.
- •TRM Labs ha registrato 207 hack crypto nel primo semestre 2026, mentre le perdite segnalate sono scese a circa $972 milioni da circa $2,3 miliardi nel primo semestre 2025.

WEMIX e Garden Finance hanno divulgato incidenti di sicurezza separati nel fine settimana, aggiungendosi a un anno in cui il numero di attacchi crypto ha raggiunto livelli record, anche se le perdite totali sono diminuite rispetto al 2025.
WEMIX ha dichiarato che la proprietà di un contratto legato a WEMIX$ è stata compromessa, portando a un’emissione non autorizzata. Garden Finance, nel frattempo, ha messo offline la propria applicazione dopo aver rilevato attività insolite e ha affermato di stare conducendo un’indagine completa.
Gli incidenti evidenziano due punti di pressione ricorrenti per le applicazioni decentralizzate: i permessi degli smart contract che possono influire sull’offerta di token e l’infrastruttura cross-chain che può spostare rapidamente gli asset tra reti una volta iniziato un exploit.
WEMIX segnala un’emissione non autorizzata di WEMIX$
WEMIX ha segnalato transazioni anomale la sera del 26 luglio. Secondo l’aggiornamento ufficiale della piattaforma, circa 5.225.525 WEMIX$ sono stati emessi senza autorizzazione.
L’offerta non autorizzata è stata convertita in 30.736 WEMIX e 724.198,27 USDC.e. Gli asset sono poi passati attraverso bridge verso Ethereum e BSC prima di essere convertiti in altri asset, tra cui Ether (ETH) e Tether (USDT).
WEMIX ha dichiarato che parte degli asset ha raggiunto exchange centralizzati. La società ha affermato di aver richiesto a exchange ed emittenti di stablecoin di congelare i wallet collegati all’attaccante. Tali richieste sono una risposta comune dopo un incidente quando gli asset passano da sedi centralizzate o emittenti in grado di limitare wallet specifici.
“Tutti i bridge collegati a WEMIX3.0, in entrata e in uscita, sono stati temporaneamente sospesi. Chainlink CCIP è stato sospeso e anche il PLAY Bridge è stato temporaneamente sospeso,” ha dichiarato la piattaforma.
La società ha affermato che la causa dell’incidente resta sotto indagine e che le cifre potrebbero cambiare con il proseguire della revisione.
Garden Finance mette l’app offline
Separatamente, Blockaid ha segnalato un exploit che coinvolge Garden Finance. Al momento dell’allerta, la società ha dichiarato che circa $450.000 in USDT erano stati drenati su Ethereum, Base, Arbitrum (ARB) e BSC.
Garden Finance ha affrontato l’incidente in un post su X il 26 luglio, affermando:
“we identified unusual activity on garden today and are looking into it. the app is temporarily offline while we complete a full investigation. we'll share updates as soon as we have more information.”
Mettere offline un’applicazione può limitare ulteriori interazioni degli utenti mentre i team esaminano contratti, percorsi delle transazioni e asset interessati, sebbene Garden Finance non avesse fornito ulteriori dettagli nell’aggiornamento citato.
Gli hack crypto raggiungono un numero record nel 2026
Gli incidenti arrivano mentre le società di sicurezza crypto segnalano un forte aumento del numero di attacchi quest’anno. TRM Labs ha registrato 207 hack nella prima metà del 2026, più del doppio degli 83 registrati nello stesso periodo dell’anno precedente. La società ha dichiarato che il totale è stato il più alto mai registrato in qualsiasi periodo di sei mesi.
Tuttavia, le perdite totali si sono mosse nella direzione opposta. TRM Labs ha dichiarato che nel primo semestre 2026 sono stati rubati circa $972 milioni, rispetto a circa $2,3 miliardi nel primo semestre 2025.
Le cifre indicano una separazione tra frequenza degli attacchi e gravità degli attacchi. Si sono verificati più incidenti, mentre le perdite maggiori sono rimaste concentrate in un numero più ristretto di obiettivi di alto valore, tra cui KelpDAO e Drift Protocol.
La scorsa settimana ha mostrato uno schema simile. Lookonchain ha contato tre attacchi per un totale di $35,55 milioni, riguardanti AFX Trade, il bridge Ethereum di Verus e B2 Network.