🚨🚨 L'échange de cryptomonnaies WOO X a signalé une violation de sécurité le 24 juillet, entraînant des retraits non autorisés totalisant 14 millions de dollars sur neuf comptes utilisateurs.
La société a déclaré dans un communiqué du 24 juillet que l'exploitation provenait d'un appareil d'un membre de l'équipe ayant été compromis lors d'une attaque de phishing ciblée. Cela a permis à l'attaquant d'accéder de manière limitée à l'environnement de développement de l'échange.
Le premier retrait malveillant a été initié à 13h50 UTC+8, et au cours des deux heures suivantes, d'autres transactions ont eu lieu. À 15h40 UTC+8, le problème avait été identifié et contenu. Bien que certains retraits tentés aient été arrêtés à temps, 14 millions de dollars ont été drainés avec succès avant que la violation ne soit
La société de sécurité blockchain Cyvers Alerts a signalé plus de 12 millions de dollars d'activités suspectes liées à WOO X peu après l'incident. Les transactions suivies comprenaient 1 million de dollars en Tether (USDT) envoyés depuis un portefeuille chaud WOO X, convertis en Ethereum (ETH), puis déplacés vers une nouvelle adresse, ainsi que des transactions BTCB et BNB (BNB) sur la chaîne BNB. WOO X a déclaré que tous les utilisateurs affectés seront entièrement remboursés.
Les retraits sur la plateforme ont été suspendus par mesure de précaution, l'échange déclarant qu'il priorise un examen forensic complet et la restauration sécurisée des services. “Nous travaillons avec des équipes de sécurité externes et d'autres échanges pour arrêter le flux de fonds,” a déclaré la société.
WOO X a publié six adresses de portefeuille liées à l'attaquant et suit activement les fonds volés à travers les chaînes. Un calendrier pour la restauration des retraits sera divulgué une fois l'examen forensic complet terminé.
La société a souligné que la violation était limitée à neuf comptes de grande valeur et que l'infrastructure centrale reste sécurisée.
L'incident s'ajoute à un nombre croissant de violations d'échanges centralisés en juillet. Le 19 juillet, CoinDCX a été exploité pour 44,2 millions de dollars via un pont Solana-à-Ethereum, tandis que BigONE a perdu plus de 27 millions de dollars plus tôt ce mois-ci à cause d'un piratage de portefeuille chaud.
La société a déclaré dans un communiqué du 24 juillet que l'exploitation provenait d'un appareil d'un membre de l'équipe ayant été compromis lors d'une attaque de phishing ciblée. Cela a permis à l'attaquant d'accéder de manière limitée à l'environnement de développement de l'échange.
Le premier retrait malveillant a été initié à 13h50 UTC+8, et au cours des deux heures suivantes, d'autres transactions ont eu lieu. À 15h40 UTC+8, le problème avait été identifié et contenu. Bien que certains retraits tentés aient été arrêtés à temps, 14 millions de dollars ont été drainés avec succès avant que la violation ne soit
La société de sécurité blockchain Cyvers Alerts a signalé plus de 12 millions de dollars d'activités suspectes liées à WOO X peu après l'incident. Les transactions suivies comprenaient 1 million de dollars en Tether (USDT) envoyés depuis un portefeuille chaud WOO X, convertis en Ethereum (ETH), puis déplacés vers une nouvelle adresse, ainsi que des transactions BTCB et BNB (BNB) sur la chaîne BNB. WOO X a déclaré que tous les utilisateurs affectés seront entièrement remboursés.
Les retraits sur la plateforme ont été suspendus par mesure de précaution, l'échange déclarant qu'il priorise un examen forensic complet et la restauration sécurisée des services. “Nous travaillons avec des équipes de sécurité externes et d'autres échanges pour arrêter le flux de fonds,” a déclaré la société.
WOO X a publié six adresses de portefeuille liées à l'attaquant et suit activement les fonds volés à travers les chaînes. Un calendrier pour la restauration des retraits sera divulgué une fois l'examen forensic complet terminé.
La société a souligné que la violation était limitée à neuf comptes de grande valeur et que l'infrastructure centrale reste sécurisée.
L'incident s'ajoute à un nombre croissant de violations d'échanges centralisés en juillet. Le 19 juillet, CoinDCX a été exploité pour 44,2 millions de dollars via un pont Solana-à-Ethereum, tandis que BigONE a perdu plus de 27 millions de dollars plus tôt ce mois-ci à cause d'un piratage de portefeuille chaud.
