🚨 Tchajwanská kryptoburza @_WOO_X dočasně zmrazila výběry poté, co byly 9 uživatelům při zjevném hackerském útoku ukradeny kryptoměny v hodnotě 14 milionů dolarů. Bezpečnostní analytici @CyversAlerts potvrdili, že "neoprávněné výběry" byly odeslány do hackerovy peněženky, než byly přesunuty ... 🧵
WOO X spolupracuje s "externími bezpečnostními týmy a dalšími burzami na zastavení toku finančních prostředků" a sdílel adresy peněženek vykořisťovatele. Zůstává však nejasné, jak se hackerům podařilo získat přístup k účtům a získat prostředky z burzy.
Burza oslovila postižené uživatele a slíbila, že "všechny neoprávněné výběry budou plně pokryty". ⚠️ Výběry zůstávají pozastaveny, dokud WOO X nedokončí svou interní kontrolu, přičemž aktualizace jsou slíbeny, jakmile budou výběry znovu povoleny ⤵️
Protos
Protos25. 7. 01:24
🚨 Kryptoburza WOO X pozastavuje výběry, uživatelé byli hacknuti za 14 milionů dolarů
⤵️
WOO X
WOO X25. 7. 10:37
Aktualizace 3: Exploit pocházel z kompromitace zařízení člena týmu při cíleném phishingovém útoku, což umožnilo exploiteru získat přístup do vývojového prostředí. Mnoho bezpečnostních opatření omezilo přístup, ale poskytlo vykutilovi čas na koordinaci série výběrů z uživatelských účtů zmíněných v předchozí zprávě. Vykořisťovatel požádal o první výběr ve 13:50 UTC +8 Následné žádosti o výběr přicházely postupně a exploit byl objeven a zastaven v 15:40 UTC Tým je v procesu kompletního forenzního přezkumu a upřednostňuje znovuotevření výběrů pro všechny uživatele Jakmile to bude dokončeno, aktualizujeme zde
2,83K