🚨 Tchajwanská kryptoburza @_WOO_X dočasně zmrazila výběry poté, co byly 9 uživatelům při zjevném hackerském útoku ukradeny kryptoměny v hodnotě 14 milionů dolarů.
Bezpečnostní analytici @CyversAlerts potvrdili, že "neoprávněné výběry" byly odeslány do hackerovy peněženky, než byly přesunuty ... 🧵
WOO X spolupracuje s "externími bezpečnostními týmy a dalšími burzami na zastavení toku finančních prostředků" a sdílel adresy peněženek vykořisťovatele.
Zůstává však nejasné, jak se hackerům podařilo získat přístup k účtům a získat prostředky z burzy.
Burza oslovila postižené uživatele a slíbila, že "všechny neoprávněné výběry budou plně pokryty".
⚠️ Výběry zůstávají pozastaveny, dokud WOO X nedokončí svou interní kontrolu, přičemž aktualizace jsou slíbeny, jakmile budou výběry znovu povoleny ⤵️
⤵️
Aktualizace 3: Exploit pocházel z kompromitace zařízení člena týmu při cíleném phishingovém útoku, což umožnilo exploiteru získat přístup do vývojového prostředí. Mnoho bezpečnostních opatření omezilo přístup, ale poskytlo vykutilovi čas na koordinaci série výběrů z uživatelských účtů zmíněných v předchozí zprávě.
Vykořisťovatel požádal o první výběr ve 13:50 UTC +8
Následné žádosti o výběr přicházely postupně a exploit byl objeven a zastaven v 15:40 UTC
Tým je v procesu kompletního forenzního přezkumu a upřednostňuje znovuotevření výběrů pro všechny uživatele
Jakmile to bude dokončeno, aktualizujeme zde
2,8 tis.
13
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.