🚨 Тайванська криптобіржа @_WOO_X тимчасово заморозила зняття коштів після того, як криптовалюта на суму 14 мільйонів доларів була вкрадена у 9 користувачів у результаті очевидного злому. Аналітики безпеки @CyversAlerts підтвердили, що «несанкціоноване зняття коштів» було відправлено на гаманець хакера, перш ніж їх перемістили... 🧵
WOO X співпрацює із «зовнішніми командами безпеки та іншими біржами, щоб зупинити потік коштів» і поділилася адресами гаманців експлуататора. Однак залишається незрозумілим, як хакери змогли отримати доступ до облікових записів і витягнути кошти з біржі.
Біржа звернулася до постраждалих користувачів і пообіцяла, що «всі несанкціоновані зняття коштів будуть повністю покриті». ⚠️ Виведення коштів залишається призупиненим, поки WOO X завершує свою внутрішню перевірку, з оновленнями, обіцяними, коли виведення коштів буде знову включено ⤵️
Protos
Protos25 лип., 01:24
🚨 Криптобіржа WOO X призупиняє виведення коштів, користувачів зламали на $14 млн
⤵️
WOO X
WOO X25 лип., 10:37
Оновлення 3: Експлойт виник через те, що пристрій члена команди було скомпрометовано під час цілеспрямованої фішингової атаки, що дозволило експлуататору отримати доступ до середовища розробки. Багато заходів безпеки обмежили доступ, але дали експлойту час для координації серії виведень коштів з облікових записів користувачів, згаданих у попередньому повідомленні. Експлойтер запросив перше виведення коштів о 13:50 UTC +8 Подальші запити на виведення коштів надходили поступово, і експлойт був виявлений і зупинений о 15:40 UTC Команда знаходиться в процесі повної судово-медичної експертизи і приділяє першочергову увагу повторному відкриттю виведення коштів для всіх користувачів Ми оновимо цю інформацію, щойно це буде завершено
2,78K