Инциденты безопасности WEMIX и Garden Finance пополнили список рекордных криптовзломов 2026 года
Ключевые выводы
- •WEMIX заявила, что около 5,225,525 WEMIX$ были выпущены без разрешения после компрометации права собственности на связанный контракт.
- •Несанкционированно выпущенные WEMIX$ были конвертированы в WEMIX и USDC.e, переведены через мосты в Ethereum и BSC, а затем обменены на активы, включая ETH и USDT.
- •WEMIX временно приостановила все мосты, подключенные к WEMIX3.0, а также Chainlink CCIP и PLAY Bridge.
- •Garden Finance отключила свое приложение после обнаружения необычной активности, тогда как Blockaid сообщила о выводе примерно $450,000 в USDT из Ethereum, Base, Arbitrum и BSC.
- •TRM Labs зафиксировала 207 криптовзломов в H1 2026, при этом заявленные потери снизились примерно до $972 million с около $2.3 billion в H1 2025.

WEMIX и Garden Finance раскрыли отдельные инциденты безопасности за выходные, дополнив год, в котором число криптоатак достигло рекордных уровней, несмотря на снижение совокупных потерь по сравнению с 2025 годом.
WEMIX заявила, что право собственности на контракт, связанный с WEMIX$, было скомпрометировано, что привело к несанкционированному выпуску. Garden Finance, в свою очередь, отключила свое приложение после обнаружения необычной активности и сообщила, что проводит полное расследование.
Эти инциденты подчеркивают две повторяющиеся уязвимые зоны для децентрализованных приложений: разрешения смарт-контрактов, которые могут влиять на предложение токенов, и кроссчейн-инфраструктуру, способную быстро перемещать активы между сетями после начала эксплуатации уязвимости.
WEMIX сообщила о несанкционированном выпуске WEMIX$
WEMIX сообщила об аномальных транзакциях вечером 26 июля. Согласно официальному обновлению платформы, около 5,225,525 WEMIX$ были выпущены без разрешения.
Несанкционированно выпущенное предложение было конвертировано в 30,736 WEMIX и 724,198.27 USDC.e. Затем активы были перемещены через мосты в Ethereum и BSC, прежде чем их конвертировали в другие активы, включая Ether (ETH) и Tether (USDT).
WEMIX сообщила, что часть активов достигла централизованных бирж. Компания заявила, что попросила биржи и эмитентов стейблкоинов заморозить кошельки, связанные с атакующим. Такие запросы являются распространенной реакцией после инцидента, когда активы попадают на централизованные площадки или к эмитентам, способным ограничивать конкретные кошельки.
“All bridges connected to and from WEMIX3.0 have been suspended temporarily. Chainlink CCIP has been suspended, and the PLAY Bridge has also been temporarily suspended,” the platform said.
Компания заявила, что причина инцидента остается предметом расследования, а цифры могут измениться по мере продолжения проверки.
Garden Finance отключила приложение
Отдельно Blockaid сообщила об эксплойте, связанном с Garden Finance. На момент оповещения компания заявила, что около $450,000 в USDT были выведены из Ethereum, Base, Arbitrum (ARB) и BSC.
Garden Finance прокомментировала инцидент в публикации в X 26 июля, заявив:
“we identified unusual activity on garden today and are looking into it. the app is temporarily offline while we complete a full investigation. we'll share updates as soon as we have more information.”
Отключение приложения может ограничить дополнительное взаимодействие пользователей, пока команды проверяют контракты, маршруты транзакций и затронутые активы, однако Garden Finance не предоставила дополнительных деталей в указанном обновлении.
Число криптовзломов достигло рекорда в 2026 году
Инциденты произошли на фоне сообщений компаний по криптобезопасности о резком росте числа атак в этом году. TRM Labs зафиксировала 207 взломов в первой половине 2026 года, что более чем вдвое превышает 83 случая, зарегистрированные за тот же период годом ранее. Компания заявила, что это самый высокий показатель, который она фиксировала за любой шестимесячный период.
Однако совокупные потери двигались в противоположном направлении. По данным TRM Labs, в H1 2026 было похищено примерно $972 million по сравнению с около $2.3 billion в H1 2025.
Эти данные указывают на расхождение между частотой атак и их тяжестью. Инцидентов стало больше, тогда как крупнейшие потери по-прежнему были сосредоточены среди меньшего числа высокоценных целей, включая KelpDAO и Drift Protocol.
На прошлой неделе наблюдалась схожая картина. Lookonchain насчитала три атаки на общую сумму $35.55 million, связанные с AFX Trade, мостом Verus Ethereum и B2 Network.