🚨🚨 Die Kryptowährungsbörse WOO X berichtete am 24. Juli über einen Sicherheitsvorfall, der zu unbefugten Abhebungen in Höhe von insgesamt 14 Millionen Dollar über neun Benutzerkonten führte.

Das Unternehmen erklärte in einer Stellungnahme vom 24. Juli, dass der Vorfall auf ein kompromittiertes Gerät eines Teammitglieds zurückzuführen sei, das in einem gezielten Phishing-Angriff angegriffen wurde. Dies ermöglichte dem Angreifer einen eingeschränkten Zugriff auf die Entwicklungsumgebung der Börse.

Die erste bösartige Abhebung wurde um 13:50 UTC+8 eingeleitet, und im Laufe der folgenden zwei Stunden fanden weitere Transaktionen statt. Um 15:40 UTC+8 war das Problem identifiziert und eingedämmt. Während einige versuchte Abhebungen rechtzeitig gestoppt wurden, wurden 14 Millionen Dollar erfolgreich abgehoben, bevor der Vorfall bekannt wurde.

Das Blockchain-Sicherheitsunternehmen Cyvers Alerts meldete kurz nach dem Vorfall über 12 Millionen Dollar an verdächtigen Aktivitäten, die mit WOO X verbunden sind. Überwachte Transaktionen beinhalteten 1 Million Dollar in Tether (USDT), die von einer WOO X-Hot-Wallet gesendet, in Ethereum (ETH) umgewandelt und dann an eine neue Adresse verschoben wurden, zusammen mit BTCB- und BNB-Transaktionen auf der BNB-Chain. WOO X erklärte, dass alle betroffenen Benutzer vollständig entschädigt werden.

Die Abhebungen auf der Plattform wurden vorsorglich ausgesetzt, wobei die Börse erklärte, dass sie eine vollständige forensische Überprüfung und die sichere Wiederherstellung der Dienste priorisiert. „Wir arbeiten mit externen Sicherheitsteams und anderen Börsen zusammen, um den Fluss der Gelder zu stoppen“, erklärte das Unternehmen.

WOO X hat sechs Wallet-Adressen veröffentlicht, die mit dem Angreifer verbunden sind, und verfolgt aktiv die gestohlenen Gelder über verschiedene Chains. Ein Zeitplan zur Wiederherstellung der Abhebungen wird bekannt gegeben, sobald die vollständige forensische Überprüfung abgeschlossen ist.

Das Unternehmen betonte, dass der Vorfall auf neun hochpreisige Konten beschränkt war und dass die Kerninfrastruktur sicher bleibt.

Der Vorfall trägt zu einer steigenden Anzahl von Sicherheitsvorfällen bei zentralisierten Börsen im Juli bei. Am 19. Juli wurde CoinDCX für 44,2 Millionen Dollar über eine Solana-zu-Ethereum-Brücke ausgenutzt, während BigONE zu Beginn dieses Monats über 27 Millionen Dollar durch einen Hot-Wallet-Hack verlor.