🚨 台灣的加密貨幣交易所 @_WOO_X 在一宗明顯的黑客事件中,暫時凍結了提款,因為有價值 1400 萬美元的加密貨幣從 9 名用戶那裡被盜取。 安全分析師 @CyversAlerts 確認了這些 "未經授權的提款" 被發送到黑客的錢包,然後被轉移... 🧵
WOO X 正在與「外部安全團隊和其他交易所合作,以停止資金流動」,並已分享了利用者的錢包地址。 然而,目前尚不清楚黑客是如何能夠訪問帳戶並從交易所提取資金的。
交易所已聯繫受影響的用戶,並承諾「所有未經授權的提款將會全額補償。」 ⚠️ 在 WOO X 完成內部審查期間,提款仍然暫停,並承諾在重新啟用提款時提供更新 ⤵️
Protos
Protos7月25日 01:24
🚨 加密貨幣交易所 WOO X 暫停提款,用戶損失 1400 萬美元
⤵️
WOO X
WOO X7月25日 10:37
更新 3:此次漏洞源於一名團隊成員的設備在一次針對性的網絡釣魚攻擊中被入侵,這使得攻擊者能夠獲得開發環境的訪問權限。許多安全措施限制了訪問,但給了攻擊者時間來協調從前述用戶帳戶進行一系列提款。 攻擊者在 UTC +8 時間 13:50 提出了第一次提款請求。 隨後的提款請求逐漸增加,漏洞在 UTC 時間 15:40 被發現並停止。 團隊正在進行全面的取證審查,並優先考慮為所有用戶重新開放提款。 一旦完成,我們將在此更新。
2.77K