🚨🚨 La plataforma de intercambio de criptomonedas WOO X reportó una violación de seguridad el 24 de julio que resultó en retiros no autorizados por un total de $14 millones a través de nueve cuentas de usuario.

La compañía dijo en un comunicado del 24 de julio que la explotación se originó en el dispositivo de un miembro del equipo que fue comprometido en un ataque de phishing dirigido. Esto permitió al atacante acceso limitado al entorno de desarrollo de la plataforma.

El primer retiro malicioso se inició a las 13:50 UTC+8, y durante las siguientes dos horas, se realizaron más transacciones. Para las 15:40 UTC+8, el problema había sido identificado y contenido. Mientras que algunos intentos de retiro fueron detenidos a tiempo, $14 millones fueron drenados exitosamente antes de que la violación fuera

La firma de seguridad blockchain Cyvers Alerts señaló más de $12 millones en actividad sospechosa conectada a WOO X poco después del incidente. Las transacciones rastreadas incluyeron $1 millón en Tether (USDT) enviado desde una billetera caliente de WOO X, convertido a Ethereum (ETH), y luego movido a una nueva dirección, junto con transacciones de BTCB y BNB (BNB) en la cadena BNB. WOO X declaró que todos los usuarios afectados serán completamente reembolsados.

Los retiros en toda la plataforma fueron suspendidos como medida de precaución, y la plataforma dijo que está priorizando una revisión forense completa y la restauración segura de los servicios. “Estamos trabajando con equipos de seguridad externos y otras plataformas de intercambio para detener el flujo de fondos”, declaró la compañía.

WOO X ha publicado seis direcciones de billetera vinculadas al atacante y está rastreando activamente los fondos robados a través de las cadenas. Se dará a conocer un cronograma para restaurar los retiros una vez que se complete la revisión forense completa.

La compañía enfatizó que la violación fue limitada a nueve cuentas de alto valor y que la infraestructura central permanece segura.

El incidente se suma a un número creciente de violaciones en plataformas de intercambio centralizadas en julio. El 19 de julio, CoinDCX fue explotado por $44.2 millones a través de un puente de Solana a Ethereum, mientras que BigONE perdió más de $27 millones a principios de este mes debido a un hackeo de billetera caliente.