WEMIX-Hack: Angreifer erbeutet über 724.000 USDC
Unbefugter Zugriff auf Stablecoin-Vertrag erzwingt Notabschaltung – Angreifer transferiert über 724.000 USDC
CryptoDaily 3 min

Die Gaming-Blockchain WEMIX hat am 26. Juli 2026 einen gezielten Angriff auf ihren USDC.e-Smart-Contract bestätigt.
Das Team reagierte mit einer vollständigen Abschaltung der betroffenen Dienste.
Was passiert ist
Am Abend des 26. Juli 2026 verschaffte sich ein Angreifer unbefugten Zugang zum Smart Contract, über den der Stablecoin USDC.e auf der WEMIX-Blockchain verwaltet wird.
Was ist ein Stablecoin?
Ein Stablecoin ist eine Kryptowährung, deren Wert an einen stabilen Vermögenswert – meist den US-Dollar – gekoppelt ist. 1 USDC entspricht dabei stets rund 1 USD.
Laut der offiziellen Stellungnahme von WEMIX übernahm der Angreifer unbefugt die Eigentümerschaft des betroffenen Contracts und prägte unautorisiert rund 5,23 Millionen WEMIX$-Token. Diese wurden anschließend in 30.736 WEMIX und 724.198 USDC.e konvertiert. Kurz nach Bekanntwerden schaltete das WEMIX-Team sämtliche Ein- und Auszahlungen sowie die USDC.e-Bridge ab.
Wie der Angriff ablief
Was ist ein Smart Contract?
Ein selbstausführendes Programm auf einer Blockchain, das Transaktionen automatisch nach festgelegten Regeln abwickelt – ohne dass eine zentrale Stelle eingreifen muss.
Laut WEMIX nutzte der Angreifer eine Schwachstelle im Smart Contract des USDC.e-Tokens. Der genaue technische Angriffsvektor ist bislang nicht öffentlich dokumentiert. Der Ablauf nach dem Exploit gliedert sich in drei Schritte:
- Mint-Vorgang: Der Angreifer prägte unautorisiert neue WEMIX$-Token und konvertierte sie in USDC.e auf der WEMIX-Blockchain.
- Bridge-Transfer: Die USDC.e-Bestände transferierte der Angreifer über Bridges auf Ethereum und die BNB Smart Chain.
- Auszahlung: Auf den Zielnetzwerken tauschte der Angreifer die Token gegen ETH und USDT und verteilte die Mittel auf mehrere Adressen. Ein Teil wurde laut WEMIX auf zentralisierten Börsen hinterlegt.
Was ist eine Bridge?
Eine Brücke zwischen Blockchains, über die Token von einem Netzwerk auf ein anderes übertragen werden können. So lassen sich Werte beispielsweise von der WEMIX-Chain auf Ethereum verschieben.
Reaktion von WEMIX
Das WEMIX-Team leitete nach eigenen Angaben unmittelbar nach Entdeckung folgende Maßnahmen ein:
- Sofortige Abschaltung aller WEMIX3.0-Bridges, darunter Chainlink CCIP und die PLAY Bridge, sowie des Handels in betroffenen Liquiditätspools.
- Kontaktaufnahme mit Börsen und Stablecoin-Emittenten mit der Bitte um ein Einfrieren der identifizierten Angreifer-Wallets. Einige Exchanges haben betroffene Adressen laut WEMIX bereits eingefroren.
- Pausierung weiterer Dienste wie das WEMIX$-Module und die PNIX-DEX sowie Abzug von Foundation-Liquidität.
- Öffentliche Kommunikation über die sozialen Kanäle des Projekts innerhalb weniger Stunden.
Die Ursache und die Gesamtschadensumme sind laut WEMIX noch Gegenstand laufender Untersuchungen. Die vorläufigen Zahlen können sich ändern.
Warum das jetzt zählt
Der Vorfall zeigt erneut, wie verwundbar Bridge- und Smart-Contract-Infrastruktur im Kryptosektor bleibt. Für Nutzer der WEMIX-Plattform bedeutet die Abschaltung zentraler Dienste unmittelbare Einschränkungen bei Ein- und Auszahlungen. Solange kein vollständiger Post-Mortem-Bericht vorliegt, bleibt offen, ob weitere Schwachstellen im System existieren.
Einordnung / Ausblick
Positiv: Die vergleichsweise rasche Kommunikation durch das WEMIX-Team und die sofortige Abschaltung der betroffenen Systeme deuten auf funktionierende Notfallprozesse hin. Dass einige Exchanges betroffene Adressen bereits eingefroren haben, erhöht die Chance, einen Teil der Mittel zu sichern.
Negativ: Der genaue Angriffsvektor ist weiterhin unklar. Solange WEMIX keinen vollständigen Untersuchungsbericht vorlegt, bleibt offen, wann die Bridge-Dienste wieder aktiviert werden und ob die gestohlenen Mittel erstattet werden. Nutzer sollten die offiziellen Kanäle von WEMIX verfolgen und bis zur Klärung keine Einzahlungen auf die Plattform vornehmen.
Stand: Sonntag, 27. Juli 2026 um 03:07 MESZ
WEMIX Hack · USDC.e Exploit · Smart Contract Angriff · Krypto Hack 2026 · Blockchain Bridge Exploit · WEMIX Sicherheitslücke · Altcoins Sicherheit · Krypto Stablecoin Hack · WEMIX Bridge Abschaltung · DeFi Exploit