🚨🚨 暗号通貨取引所WOO Xは、7月24日にセキュリティ侵害を報告し、9つのユーザーアカウントで合計1400万ドルの不正出金が発生しました。

同社は7月24日の声明で、攻撃はチームメンバーのデバイスが標的型フィッシング攻撃により侵害されたことに起因すると述べています。これにより、攻撃者は取引所の開発環境への限定的なアクセスを得ることができました。

最初の悪意のある出金はUTC+8の13:50に開始され、その後の2時間の間にさらに多くの取引が行われました。UTC+8の15:40までに、問題は特定され、対処されました。一部の試みられた出金は時間内に停止されましたが、1400万ドルは侵害前に成功裏に引き出されました。

ブロックチェーンセキュリティ会社Cyvers Alertsは、事件直後にWOO Xに関連する1200万ドル以上の疑わしい活動を警告しました。追跡された取引には、WOO Xのホットウォレットから送信された100万ドルのテザー(USDT)が含まれ、イーサリアム(ETH)に変換され、新しいアドレスに移動されました。また、BNBチェーン上のBTCBおよびBNB(BNB)取引も含まれています。WOO Xは、影響を受けたすべてのユーザーに完全に返金されると述べました。

プラットフォーム全体での出金は予防措置として一時停止され、取引所は完全な法医学的レビューとサービスの安全な復元を優先していると述べています。「私たちは外部のセキュリティチームや他の取引所と協力して資金の流出を止めるために取り組んでいます」と同社は述べました。

WOO Xは攻撃者に関連する6つのウォレットアドレスを公開し、盗まれた資金をチェーン全体で積極的に追跡しています。出金の復元に関するタイムラインは、完全な法医学的レビューが完了次第公表される予定です。

同社は、侵害は9つの高額アカウントに限定されており、コアインフラは安全であると強調しました。

この事件は7月に増加している中央集権型取引所の侵害の数に追加されます。7月19日には、CoinDCXがソラナからイーサリアムへのブリッジを通じて4420万ドルを悪用され、今月初めにはBigONEがホットウォレットのハッキングにより2700万ドル以上を失いました。