🚨 Tajwańska giełda kryptowalut @_WOO_X tymczasowo wstrzymała wypłaty po tym, jak skradziono kryptowaluty o wartości 14 milionów dolarów od 9 użytkowników w wyniku oczywistego hacku. Analitycy bezpieczeństwa @CyversAlerts potwierdzili, że "nieautoryzowane wypłaty" zostały wysłane do portfela hakera, zanim zostały przeniesione... 🧵
WOO X współpracuje z "zewnętrznymi zespołami ds. bezpieczeństwa i innymi giełdami, aby wstrzymać przepływ funduszy" i udostępnił adresy portfeli sprawcy. Jednak wciąż nie jest jasne, jak hakerzy zdołali uzyskać dostęp do kont i wyciągnąć fundusze z giełdy.
Giełda skontaktowała się z dotkniętymi użytkownikami i obiecała, że "wszystkie nieautoryzowane wypłaty będą w pełni pokryte." ⚠️ Wypłaty pozostają wstrzymane, podczas gdy WOO X kończy swoją wewnętrzną kontrolę, a aktualizacje obiecane są, gdy wypłaty zostaną ponownie włączone ⤵️
Protos
Protos25 lip, 01:24
🚨 Giełda kryptowalut WOO X wstrzymuje wypłaty, użytkownicy oszukani na 14 mln dolarów
⤵️
WOO X
WOO X25 lip, 10:37
Aktualizacja 3: Wykorzystanie wynikało z kompromitacji urządzenia członka zespołu w wyniku ukierunkowanego ataku phishingowego, co pozwoliło sprawcy uzyskać dostęp do środowiska deweloperskiego. Wiele środków bezpieczeństwa ograniczało dostęp, ale dało sprawcy czas na skoordynowanie serii wypłat z kont użytkowników wspomnianych w poprzedniej wiadomości. Sprawca zażądał pierwszej wypłaty o 13:50 UTC +8. Kolejne prośby o wypłatę napływały stopniowo, a wykorzystanie zostało odkryte i wstrzymane o 15:40 UTC. Zespół jest w trakcie przeprowadzania pełnego przeglądu kryminalistycznego i priorytetowo traktuje ponowne otwarcie wypłat dla wszystkich użytkowników. Zaktualizujemy tutaj, gdy tylko to zostanie zakończone.
2,83K