🚨 台湾に本拠を置く仮想通貨取引所@_WOO_Xは、明らかなハッキングで14人のユーザーから$9M相当の仮想通貨が盗まれた後、出金を一時的に凍結した。 セキュリティアナリストらは@CyversAlerts、「不正な出金」が移動される前にハッカーのウォレットに送られたことを確認した。🧵
WOO Xは「資金の流れを止めるために外部のセキュリティチームやその他の取引所」と協力しており、悪用者のウォレットアドレスを共有しています。 しかし、ハッカーがどのようにして口座にアクセスし、取引所から資金を引き出すことができたのかは不明のままです。
同取引所は影響を受けたユーザーに連絡を取り、「不正な出金はすべて完全にカバーされる」と約束した。 ⚠️ WOO Xが内部レビューを完了する間、出金は停止されたままで、出金が再開⤵️されたときに更新が約束されます
Protos
Protos7月25日 01:24
🚨 仮想通貨取引所WOO Xが出金を停止、ユーザーは$14Mでハッキングされる
⤵️
WOO X
WOO X7月25日 10:37
更新 3: このエクスプロイトは、チーム メンバーのデバイスが標的型フィッシング攻撃で侵害され、エクスプロイト者が開発環境にアクセスできるようになったことに起因しています。多くのセキュリティ対策によりアクセスが制限されましたが、エクスプロイト者は前のメッセージで言及したユーザーアカウントからの一連の引き出しを調整する時間を与えました。 エクスプロイターは13:50 UTC +8に最初の出金をリクエストしました その後の出金リクエストが徐々に寄せられ、エクスプロイトは発見され、UTC の 15:40 に停止されました チームは完全なフォレンジックレビューを進めており、すべてのユーザーの出金の再開を優先しています 完了次第、こちらで更新します
2.78K