加密货币交易所WOO X于7月24日报告安全漏洞,导致9个用户账户发生总额1400万美元的未授权提现。
该公司在7月24日的声明中表示,此次漏洞源于某团队成员设备在针对性钓鱼攻击中被攻破,致使攻击者获得交易所开发环境的有限访问权限。
首笔恶意提现发生在UTC+8时间13:50,随后两小时内又发生多笔交易。至UTC+8时间15:40,问题被识别并控制。虽然部分提现尝试被及时拦截,但在漏洞修复前仍有1400万美元资金被盗。
区块链安全公司Cyvers Alerts在事件发生后迅速标记了与WOO X相关的超1200万美元可疑活动。追踪到的交易包括:从WOO X热钱包转出的100万枚泰达币(USDT)被兑换为以太坊(ETH)后转入新地址,以及在BNB链上发生的BTCB和BNB交易。WOO X声明所有受影响用户将获得全额赔付。
作为预防措施,平台已全面暂停提现功能。交易所表示当前优先进行完整的取证审查并安全恢复服务。"我们正与外部安全团队及其他交易所合作阻断资金流动。"
WOO X已公布6个与攻击者关联的钱包地址,正跨链追踪被盗资金。完整的取证审查完成后将公布恢复提现的时间表。
该公司强调本次漏洞仅影响9个高净值账户,核心基础设施仍保持安全。
该事件使7月中心化交易所漏洞数量持续上升。7月19日CoinDCX因Solana至以太坊桥接漏洞损失4420万美元,而本月初BigONE因热钱包攻击损失超2700万美元。
\u300cBTC OG\u5185\u5e55\u5de8\u9cb8\u300d\u603b\u4ed3\u4f4d\u6d6e\u4e8f\u6269\u5927\u81f31926\u4e07\u7f8e\u5143
\u300c\u9ebb\u5409\u300d\u51cf\u4ed325\u500dETH\u591a\u5355\uff0c\u76ee\u524d\u6e05\u7b97\u4ef7\u4e3a3042.74\u7f8e\u5143
\u8fc7\u53bb1\u5c0f\u65f6\u5168\u7f51\u7206\u4ed35571\u4e07\u7f8e\u5143\uff0c\u4e3b\u7206\u591a\u5355
\u6bd4\u7279\u5e01\u8dcc\u783489,000\u7f8e\u5143
\u67d0\u9cb8\u9c7c\u51fa\u552e1654\u679aETH\u5e76\u9ad8\u6760\u6746\u505a\u591aETH\uff0c\u7d2f\u8ba1\u4e8f\u635f\u8d85330\u4e07\u7f8e\u5143
\u67d0\u806a\u660e\u94b1\u591a\u8f6c\u7a7a\uff0c3\u500d\u6760\u6746\u505a\u7a7a1000\u679aBTC
10x Research\uff1a\u6bd4\u7279\u5e01\u56db\u5e74\u5468\u671f\u4f9d\u7136\u5b58\u5728\uff0c\u4f46\u9a71\u52a8\u529b\u5df2\u4ece\u51cf\u534a\u8f6c\u5411\u653f\u6c
10x Research\uff1a\u6bd4\u7279\u5e01\u56db\u5e74\u5468\u671f\u4f9d\u7136\u5b58\u5728\uff0c\u4f46\u9a71\u52a8\u529b\u5df2\u4ece\u51cf\u534a\u8f6c\u5411\u653f\u6c
CopyRight 2025 www.bzxz.net All Rights Reserved 湘ICP备2025141790号-2
本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。