🚨 台灣的加密貨幣交易所 @_WOO_X 在一宗明顯的黑客事件中,暫時凍結了提款,因為有價值 1400 萬美元的加密貨幣從 9 名用戶那裡被盜取。 安全分析師 @CyversAlerts 確認了這些 "未經授權的提款" 被發送到黑客的錢包,然後被轉移... 🧵
WOO X 正在與「外部安全團隊和其他交易所合作,以停止資金流動」,並已分享了利用者的錢包地址。 然而,目前尚不清楚黑客是如何能夠訪問帳戶並從交易所提取資金的。
交易所已聯繫受影響的用戶,並承諾「所有未經授權的提款將會全額補償。」 ⚠️ 在 WOO X 完成內部審查期間,提款仍然暫停,並承諾在重新啟用提款時提供更新 ⤵️
🚨 加密貨幣交易所 WOO X 暫停提款,用戶損失 1400 萬美元
⤵️
更新 3:此次漏洞源於一名團隊成員的設備在一次針對性的網絡釣魚攻擊中被入侵,這使得攻擊者能夠獲得開發環境的訪問權限。許多安全措施限制了訪問,但給了攻擊者時間來協調從前述用戶帳戶進行一系列提款。 攻擊者在 UTC +8 時間 13:50 提出了第一次提款請求。 隨後的提款請求逐漸增加,漏洞在 UTC 時間 15:40 被發現並停止。 團隊正在進行全面的取證審查,並優先考慮為所有用戶重新開放提款。 一旦完成,我們將在此更新。
查看原文
2,811
13
本頁面內容由第三方提供。除非另有說明,OKX 不是所引用文章的作者,也不對此類材料主張任何版權。該內容僅供參考,並不代表 OKX 觀點,不作為任何形式的認可,也不應被視為投資建議或購買或出售數字資產的招攬。在使用生成式人工智能提供摘要或其他信息的情況下,此類人工智能生成的內容可能不準確或不一致。請閱讀鏈接文章,瞭解更多詳情和信息。OKX 不對第三方網站上的內容負責。包含穩定幣、NFTs 等在內的數字資產涉及較高程度的風險,其價值可能會產生較大波動。請根據自身財務狀況,仔細考慮交易或持有數字資產是否適合您。