🚨 台湾的加密货币交易所 @_WOO_X 在一起明显的黑客攻击事件后,暂时冻结了提款,价值1400万美元的加密货币从9个用户那里被盗。 安全分析师 @CyversAlerts 确认这些 "未经授权的提款" 被发送到黑客的钱包,然后被转移... 🧵
WOO X 正在与 "外部安全团队和其他交易所合作,停止资金流动",并已分享了攻击者的钱包地址。 然而,目前尚不清楚黑客是如何访问账户并从交易所提取资金的。
交易所已联系受影响用户,并承诺"所有未经授权的提款将得到全额补偿。" ⚠️ 在 WOO X 完成内部审查期间,提款仍然暂停,承诺在重新启用提款时提供更新 ⤵️
Protos
Protos7月25日 01:24
🚨 加密货币交易所 WOO X 暂停提款,用户被黑客攻击损失 1400 万美元
⤵️
WOO X
WOO X7月25日 10:37
更新 3:此次漏洞源于一名团队成员的设备在一次针对性的网络钓鱼攻击中被攻破,使得攻击者能够访问开发环境。虽然许多安全措施限制了访问,但仍给了攻击者时间协调从之前消息中提到的用户账户进行一系列提款。 攻击者在 13:50 UTC +8 请求了第一次提款 随后的提款请求逐渐增加,漏洞在 15:40 UTC 被发现并停止。 团队正在进行全面的取证审查,并优先考虑为所有用户重新开放提款。 一旦完成,我们会在这里更新。
2.79K