La red de cadenas de bloques Layer-1 WEMIX indica que el 27 de julio, los atacantes comprometieron la propiedad del contrato vinculada a la stablecoin de WEMIX, emitieron sin autorización aproximadamente 523 mil WEMIX y los convirtieron en 30.736 WEMIX y 724.198,27 USDC.e; posteriormente, estas USDC.e se transfirieron mediante un puente a Ethereum y BNB Smart Chain.
Proceso del ataque: emisión no autorizada de 523 mil WEMIX
Según la actualización inicial de WEMIX del incidente, después de que el atacante comprometiera la propiedad del contrato de WEMIX, se emitieron sin autorización aproximadamente 523 mil WEMIX; el WEMIX emitido se convirtió en 30.736 WEMIX y 724.198,27 USDC.e. Estas USDC.e se transfirieron posteriormente a Ethereum y BNB Smart Chain mediante un puente entre cadenas, y luego se convirtieron en activos como ETH y Tether USDT, que se distribuyeron en múltiples direcciones.
WEMIX indica que parte de los fondos ya se ha depositado en exchanges centralizados; la empresa ha identificado las direcciones de monedero del atacante y ha solicitado a los exchanges correspondientes y a los emisores de stablecoins que congelen los activos.
Lista de suspensión de servicios de WEMIX y solicitudes de congelación de ayuda
Tras detectar el ataque, WEMIX ha suspendido o implementado las siguientes medidas de respuesta:
Todos los servicios de puente: suspender todos los servicios de puente conectados a la red Layer-1 WEMIX 3.0, incluidas Chainlink CCIP y PLAY Bridge
Operaciones en pools de liquidez afectados: suspender todas las actividades de trading de los pools de liquidez afectados
Liquidez de la fundación: retirar la liquidez proporcionada por la fundación
Módulo WEMIX: suspender el servicio de los módulos relacionados con WEMIX
PNIX DEX: suspender el servicio del exchange descentralizado PNIX
Solicitud de congelación: se han identificado las direcciones del monedero del atacante y se ha solicitado a exchanges centralizados y a emisores de stablecoins que congelen los activos correspondientes; algunos exchanges ya han congelado las direcciones correspondientes.
Preguntas frecuentes
¿En qué momento ocurrieron las transacciones anómalas del ataque a WEMIX?
Según la actualización inicial del incidente de WEMIX, las transacciones anómalas ocurrieron el 27 de julio de 2026 (domingo) a las 09:17, hora UTC; antes de eso, WEMIX había anunciado el 26 de julio que existían problemas de seguridad en WEMIX y había iniciado una investigación.
¿Cuántos fondos transfirió el atacante en este evento?
El atacante emitió sin autorización aproximadamente 523 mil WEMIX y los convirtió en 30.736 WEMIX y 724.198,27 USDC.e (aproximadamente 720.400 dólares); después de que las USDC.e fueran puenteadas a Ethereum y BNB Smart Chain, también se convirtieron en ETH y USDT y se distribuyeron en múltiples direcciones.
¿WEMIX ha recuperado los fondos robados?
A la hora del reporte, WEMIX ha identificado las direcciones del monedero del atacante y ha solicitado a los exchanges correspondientes y a los emisores de stablecoins que congelen los activos; algunos exchanges ya han congelado las direcciones correspondientes. Las causas del incidente y el alcance total de los efectos aún están en investigación. WEMIX indica que los datos iniciales podrían cambiar y que el resultado final se basará en el anuncio oficial de WEMIX.