加密货币交易所WOO X周四证实发生资安事故,目前情况「已受控」,影响范围波及9 个用户帐户,其中存在「未经授权的资金提领」,损失金额初估达1,400 万美元。
WOO X 公告指出,团队第一时间已察觉到异常资金流出,并果断暂停平台提领功能,成功拦截多笔可疑提领交易。
WOO X 强调,平台将全额承担所有未经授权的提领损失,目前已主动联系受影响用户,并与外部资安团队及多家交易所展开合作,全力追踪资金流向,设法拦阻被盗资金进一步转移。
区块链安全公司Cyvers 则指出,遭提领资金横跨Arbitrum 、比特币、 BNB Chain 、以太坊和Tron 等多个网路,其中约100 万美元的USDT 已被兑换成以太币,另有730 万美元资金流入一个新的钱包地址。
此外,Cyvers 也侦测到,有5 枚wBTC 在BNB Chain 上被转为BNB,并迅速转入另一个新地址,显示攻击者刻意分散资产,试图躲避追查。
WOO X 在后续的贴文中表示,这起资安事故源于一名团队成员的设备遭受钓鱼攻击,攻击者因而得以突破防线、入侵开发环境。虽然平台部署多项安全机制成功限制了权限范围,但攻击者仍趁机在短时间内,对用户帐户发动一连串资金提领操作。
根据团队说法,骇客首次提领请求发生在台北时间13:50,之后陆续发动更多提款操作,直到15:40 被团队察觉并紧急阻断。
WOO X 表示,团队目前正进行全面的资安鉴识调查,并将「恢复全体用户提款功能」列为首要任务。
WOO X 由WOO Network 于2021 年8 月推出,后者则是由中国台湾麒点科技有限公司(Kronos Research)在2019 年时孵化的去中心化网路。
不过,由于监管环境趋严,WOO X 已于去年11 月宣布结束对中国台湾用户的各项服务。
本文链接地址:https://www.wwsww.cn/hqfx/33434.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。