🚨🚨 أبلغت منصة تبادل العملات الرقمية WOO X عن خرق أمني في 24 يوليو أدى إلى سحب غير مصرح به بلغ إجماليه 14 مليون دولار عبر تسعة حسابات مستخدمين.

قالت الشركة في بيان بتاريخ 24 يوليو إن الاستغلال نشأ من جهاز أحد أعضاء الفريق الذي تعرض للاختراق في هجوم تصيد مستهدف. سمح ذلك للمهاجم بالوصول المحدود إلى بيئة تطوير المنصة.

تم بدء أول سحب ضار في الساعة 13:50 بتوقيت UTC+8، وعلى مدار الساعتين التاليتين، جرت المزيد من المعاملات. بحلول الساعة 15:40 بتوقيت UTC+8، تم تحديد المشكلة واحتوائها. بينما تم إيقاف بعض محاولات السحب في الوقت المناسب، تم سحب 14 مليون دولار بنجاح قبل أن يتم

قامت شركة أمان البلوكتشين Cyvers Alerts بإبلاغ عن أكثر من 12 مليون دولار في نشاط مشبوه مرتبط بـ WOO X بعد فترة وجيزة من الحادث. شملت المعاملات المتعقبة مليون دولار في Tether (USDT) تم إرسالها من محفظة ساخنة لـ WOO X، ثم تم تحويلها إلى Ethereum (ETH)، ثم نقلها إلى عنوان جديد، إلى جانب معاملات BTCB و BNB (BNB) على شبكة BNB. قالت WOO X إن جميع المستخدمين المتأثرين سيحصلون على تعويض كامل.

تم تعليق السحوبات عبر المنصة كإجراء احترازي، حيث قالت المنصة إنها تعطي الأولوية لمراجعة جنائية كاملة واستعادة الخدمات بأمان. "نحن نعمل مع فرق أمان خارجية ومنصات أخرى لوقف تدفق الأموال"، حسبما ذكرت الشركة.

نشرت WOO X ستة عناوين محفظة مرتبطة بالمهاجم وتقوم بتعقب الأموال المسروقة عبر السلاسل. سيتم الإفصاح عن جدول زمني لاستعادة السحوبات بمجرد اكتمال المراجعة الجنائية الكاملة.

أكدت الشركة أن الخرق كان محدودًا لتسعة حسابات عالية القيمة وأن البنية التحتية الأساسية لا تزال آمنة.

تضيف الحادثة إلى عدد متزايد من خروقات منصات التداول المركزية في يوليو. في 19 يوليو، تم استغلال CoinDCX بمبلغ 44.2 مليون دولار عبر جسر سولانا إلى إيثريوم، بينما فقدت BigONE أكثر من 27 مليون دولار في وقت سابق من هذا الشهر نتيجة لاختراق محفظة ساخنة.