🚨 Криптобиржа из Тайваня @_WOO_X временно приостановила вывод средств после того, как $14M в криптовалюте было украдено у 9 пользователей в результате очевидного взлома. Аналитики безопасности @CyversAlerts подтвердили, что "неавторизованные выводы" были отправлены в кошелек хакера перед тем, как были перемещены... 🧵
WOO X работает с "внешними командами безопасности и другими биржами, чтобы остановить поток средств" и поделился адресами кошельков злоумышленника. Тем не менее, остается неясным, как хакеры смогли получить доступ к аккаунтам и извлечь средства с биржи.
Биржа связалась с пострадавшими пользователями и пообещала, что "все несанкционированные выводы будут полностью покрыты." ⚠️ Выводы остаются приостановленными, пока WOO X завершает свою внутреннюю проверку, обновления будут предоставлены, когда выводы будут снова включены ⤵️
Protos
Protos25 июл., 01:24
🚨 Криптобиржа WOO X приостановила вывод средств, пользователи потеряли $14M из-за взлома.
⤵️
WOO X
WOO X20 часов назад
Обновление 3: Уязвимость возникла из-за компрометации устройства члена команды в результате целенаправленной фишинговой атаки, что позволило злоумышленнику получить доступ к среде разработки. Многие меры безопасности ограничили доступ, но дали злоумышленнику время для координации серии выводов средств с учетных записей пользователей, упомянутых в предыдущем сообщении. Злоумышленник запросил первый вывод в 13:50 UTC +8. Последующие запросы на вывод поступали постепенно, и уязвимость была обнаружена и остановлена в 15:40 UTC. Команда проводит полное судебно-медицинское расследование и приоритизирует повторное открытие выводов для всех пользователей. Мы обновим информацию здесь, как только это будет завершено.
2,64K