„Crypto Exchange Woo X“ liepos 24 d. Pranešė apie saugumo pažeidimą, dėl kurio devyniose vartotojų sąskaitose buvo neteisėtai išimti 14 mln. USD.
Santrauka
- „Woo X Exploit“ buvo susietas su sukčiavimo pagrindu sukurta ataka, nukreipta į jos „Dev“ aplinką.
- Buvo paveiktos 9 vartotojo sąskaitos; Visi nuostoliai bus kompensuoti.
- Laukiant saugumo audito, platforma išlieka neprisijungus.
Bendrovė liepos 24 d. Pareiškime teigė, kad išnaudojimas atsirado dėl komandos nario prietaiso, kuris buvo pakenktas tiksliniam sukčiavimo sukčiavimo atakai. Tai leido užpuoliko ribotai prieigai prie mainų vystymosi aplinkos.
Pirmasis kenkėjiškas pasitraukimas buvo inicijuotas 13:50 UTC+8, o per kitas dvi valandas įvyko daugiau operacijų. Iki 15:40 UTC+8, problema buvo nustatyta ir išdėstyta. Nors kai kurie bandymai pasitraukti buvo sustabdyti laiku, prieš sustabdant pažeidimą, 14 milijonų dolerių buvo sėkmingai nusausinta.
„Blockchain“ saugumo įmonė „Civer“ įspėjimai iškėlė daugiau nei 12 milijonų dolerių įtartiną veiklą, sujungtą su „Woo X“ netrukus po incidento. Stebimos operacijos apėmė 1 mln. USD pririšimo (USDT), atsiųstą iš „Woo X“ karštos piniginės, paverčiamos Ethereum (ETH), tada perkeltas į naują adresą kartu su BTCB ir BNB (BNB) operacijomis BNB grandinėje. „Woo X“ teigė, kad visi paveikti vartotojai bus visiškai kompensuojami.
Pasitraukimas pristabdė, kai tęsiamas tyrimas
Išėmimai visoje platformoje buvo sustabdyti kaip atsargumo priemonė, nes mainai sako, kad prioritetas teikia prioritetą visaverčiai teismo medicinos peržiūrai ir saugiai atkurti paslaugas. „Mes bendradarbiaujame su išorės saugumo komandomis ir kitomis biržomis, kad sustabdytume lėšų srautą“, – teigė bendrovė.
„Woo X“ paskelbė šešis piniginės adresus, susietus su užpuolimu, ir aktyviai stebi pavogtas fondus per grandines. Išėmimo atkūrimo laikas bus atskleistas, kai bus baigta išsami teismo medicinos peržiūra.
Bendrovė pabrėžė, kad pažeidimas apsiribojo devyniomis didelės vertės sąskaitose ir kad pagrindinė infrastruktūra išlieka saugi.
Incidentas padidina daugialypį centralizuotų biržos pažeidimų skaičių liepą. Liepos 19 d. „CoINDCX“ buvo išnaudotas už 44,2 mln. USD per tiltą „Solana iki Etherum“, o „Bigone“ anksčiau šį mėnesį prarado daugiau nei 27 mln. USD iš karšto piniginės įsilaužimo.