🚨 De in Taiwan gevestigde crypto-exchange @_WOO_X heeft tijdelijk de opnames bevroren nadat er voor $14 miljoen aan crypto was gestolen van 9 gebruikers in een schijnbare hack. Beveiligingsanalisten @CyversAlerts bevestigden dat de "ongeautoriseerde opnames" naar de portemonnee van de hacker waren gestuurd voordat ze werden verplaatst... 🧵
WOO X werkt samen met "externe beveiligingsteams en andere beurzen om de geldstroom te stoppen" en heeft de wallet-adressen van de aanvaller gedeeld. Het blijft echter onduidelijk hoe de hackers toegang hebben gekregen tot de accounts en de fondsen van de beurs hebben gehaald.
De beurs heeft contact opgenomen met de getroffen gebruikers en beloofd dat "alle ongeautoriseerde opnames volledig zullen worden gedekt." ⚠️ Opnames blijven opgeschort terwijl WOO X zijn interne beoordeling voltooit, met updates die beloofd zijn wanneer opnames weer worden ingeschakeld ⤵️
Protos
Protos25 jul, 01:24
🚨 Crypto-exchange WOO X staakt opnames, gebruikers gehackt voor $14M
⤵️
WOO X
WOO X25 jul, 10:37
Update 3: De exploit kwam voort uit het feit dat een apparaat van een teamlid was gecompromitteerd in een gerichte phishingaanval, waardoor de aanvaller toegang kreeg tot de ontwikkelomgeving. Veel beveiligingsmaatregelen beperkten de toegang, maar gaven de aanvaller de tijd om een reeks opnames van de gebruikersaccounts die in het vorige bericht werden genoemd, te coördineren. De aanvaller vroeg de eerste opname aan om 13:50 UTC +8. Vervolgens kwamen de opnameverzoeken geleidelijk binnen en de exploit werd ontdekt en gestopt om 15:40 UTC. Het team is bezig met een volledige forensische beoordeling en geeft prioriteit aan het heropenen van opnames voor alle gebruikers. We zullen hier een update geven zodra dat is voltooid.
2,86K