🚨🚨 A exchange de criptomoedas WOO X relatou uma violação de segurança em 24 de julho que resultou em retiradas não autorizadas totalizando $14 milhões em nove contas de usuários.
A empresa disse em um comunicado de 24 de julho que a exploração decorreu do comprometimento do dispositivo de um membro da equipe em um ataque de phishing direcionado. Isso permitiu que o atacante tivesse acesso limitado ao ambiente de desenvolvimento da exchange.
A primeira retirada maliciosa foi iniciada às 13:50 UTC+8, e ao longo das duas horas seguintes, mais transações ocorreram. Às 15:40 UTC+8, o problema havia sido identificado e contido. Embora algumas retiradas tentadas tenham sido interrompidas a tempo, $14 milhões foram drenados com sucesso antes que a violação fosse
A empresa de segurança blockchain Cyvers Alerts sinalizou mais de $12 milhões em atividade suspeita conectada ao WOO X logo após o incidente. As transações rastreadas incluíam $1 milhão em Tether (USDT) enviado de uma carteira quente da WOO X, convertido para Ethereum (ETH), e então movido para um novo endereço, junto com transações de BTCB e BNB (BNB) na BNB Chain. O WOO X afirmou que todos os usuários afetados serão totalmente reembolsados.
As retiradas em toda a plataforma foram suspensas como precaução, com a exchange afirmando que está priorizando uma revisão forense completa e a restauração segura dos serviços. "Estamos trabalhando com equipes de segurança externas e outras exchanges para interromper o fluxo de fundos", afirmou a empresa.
O WOO X publicou seis endereços de carteira vinculados ao atacante e está rastreando ativamente os fundos roubados em várias cadeias. Um cronograma para restaurar as retiradas será divulgado assim que a revisão forense completa estiver concluída.
A empresa enfatizou que a violação foi limitada a nove contas de alto valor e que a infraestrutura central permanece segura.
O incidente adiciona um número crescente de violações em exchanges centralizadas em julho. Em 19 de julho, a CoinDCX foi explorada por $44,2 milhões através de uma ponte Solana-para-Ethereum, enquanto a BigONE perdeu mais de $27 milhões no início deste mês devido a um hack em uma carteira quente.
A empresa disse em um comunicado de 24 de julho que a exploração decorreu do comprometimento do dispositivo de um membro da equipe em um ataque de phishing direcionado. Isso permitiu que o atacante tivesse acesso limitado ao ambiente de desenvolvimento da exchange.
A primeira retirada maliciosa foi iniciada às 13:50 UTC+8, e ao longo das duas horas seguintes, mais transações ocorreram. Às 15:40 UTC+8, o problema havia sido identificado e contido. Embora algumas retiradas tentadas tenham sido interrompidas a tempo, $14 milhões foram drenados com sucesso antes que a violação fosse
A empresa de segurança blockchain Cyvers Alerts sinalizou mais de $12 milhões em atividade suspeita conectada ao WOO X logo após o incidente. As transações rastreadas incluíam $1 milhão em Tether (USDT) enviado de uma carteira quente da WOO X, convertido para Ethereum (ETH), e então movido para um novo endereço, junto com transações de BTCB e BNB (BNB) na BNB Chain. O WOO X afirmou que todos os usuários afetados serão totalmente reembolsados.
As retiradas em toda a plataforma foram suspensas como precaução, com a exchange afirmando que está priorizando uma revisão forense completa e a restauração segura dos serviços. "Estamos trabalhando com equipes de segurança externas e outras exchanges para interromper o fluxo de fundos", afirmou a empresa.
O WOO X publicou seis endereços de carteira vinculados ao atacante e está rastreando ativamente os fundos roubados em várias cadeias. Um cronograma para restaurar as retiradas será divulgado assim que a revisão forense completa estiver concluída.
A empresa enfatizou que a violação foi limitada a nove contas de alto valor e que a infraestrutura central permanece segura.
O incidente adiciona um número crescente de violações em exchanges centralizadas em julho. Em 19 de julho, a CoinDCX foi explorada por $44,2 milhões através de uma ponte Solana-para-Ethereum, enquanto a BigONE perdeu mais de $27 milhões no início deste mês devido a um hack em uma carteira quente.
