您好,欢迎来到标准下载网!

1400万美元WOO X漏洞与针对性钓鱼攻击有关

时间:2025-07-25 17:47:46 来源:标准下载网 类别:软件攻略
1. HTML格式译文:

加密货币交易所WOO X于7月24日报告安全漏洞,导致9个用户账户发生总额1400万美元的未授权提现。

  • WOO X漏洞事件与针对其开发环境的钓鱼攻击有关
  • 9个用户账户受影响;所有损失将全额赔付
  • 平台提现功能仍处于暂停状态,等待安全审计完成

该公司在7月24日的声明中表示,此次漏洞源于某团队成员设备在针对性钓鱼攻击中被攻破,致使攻击者获得交易所开发环境的有限访问权限。

首笔恶意提现发生在UTC+8时间13:50,随后两小时内又发生多笔交易。至UTC+8时间15:40,问题被识别并控制。虽然部分提现尝试被及时拦截,但在漏洞修复前仍有1400万美元资金被盗。

区块链安全公司Cyvers Alerts在事件发生后迅速标记了与WOO X相关的超1200万美元可疑活动。追踪到的交易包括:从WOO X热钱包转出的100万枚泰达币(USDT)被兑换为以太坊(ETH)后转入新地址,以及在BNB链上发生的BTCB和BNB交易。WOO X声明所有受影响用户将获得全额赔付。

调查期间暂停提现功能

作为预防措施,平台已全面暂停提现功能。交易所表示当前优先进行完整的取证审查并安全恢复服务。"我们正与外部安全团队及其他交易所合作阻断资金流动。"

WOO X已公布6个与攻击者关联的钱包地址,正跨链追踪被盗资金。完整的取证审查完成后将公布恢复提现的时间表。

该公司强调本次漏洞仅影响9个高净值账户,核心基础设施仍保持安全。

该事件使7月中心化交易所漏洞数量持续上升。7月19日CoinDCX因Solana至以太坊桥接漏洞损失4420万美元,而本月初BigONE因热钱包攻击损失超2700万美元。

科技快讯 更多+
  • 分析师:就业数据修正进一步推动美联储降息的说法

    2025-09-09 23:30
    9 月 9 日,Rosenblatt 证券股票交易董事总经理迈克尔·詹姆斯表示,美国就业数据修正进一步推动了美联储降息的说法。周四上午我们将从消费者价格指数(CPI)中获得更多信息,但劳动力增长有意义的下降,进一步说明美联储将在本月晚些时候开始降息周期。这使得今天上午的美国股市整体表现更好。(金十)
  • 安全提醒:另一知名开发维护者NPM账户遭入侵,被注入钱包窃取恶意软件

    2025-09-09 23:27
    9 月 9 日,据 Socket 监测,持续的 NPM 供应链攻击已从知名开发者 Qix 扩散至另一位高知名度维护者,负责 DuckDB 相关包的 NPM 账户 duckdb_admin 遭到入侵,多版恶意版本被发布。注入的代码与 Qix 账户受损时使用的钱包窃取恶意软件相同,这强烈表明两者属于同一攻击行动的一部分。 此前报道,Ledger CTO 表示,发生大规模供应链攻击,整个 JavaScript 生态系统都可能面临风险。但 NPM 攻击者未能得逞,几乎没有受害者。
  • Coinbase将Kamino(KMNO)列入上币路线图

    2025-09-09 23:13
    9 月 9 日,据官方消息,Coinbase 将 Kamino (KMNO) 列入上币路线图。
  • Sky联创:将为USDH提供加密衍生品扩展机遇,为持有者提供更高回报率

    2025-09-09 23:07
    9 月 9 日,Sky 联合创始人 Rune 在 Hyperliqud 举办的「USDH 稳定币圆桌会议」上表示,Sky 经历了多个发展阶段并且已经实现自我去中心化,基于 Sky 构建的项目相互竞争和协同,以最佳方式部署抵押资产组合,为稳定币持有者提供更好的回报率,同时将为 Hyperliqud 生态带来更高的利润。Web3 早期的大梦想、大愿景是摆脱中心化交易平台,真正实现去中心化,这一刻即将来临。当 Hyperliquid 推动去中心化稳定币的力量我们希望能参与其中,Sky 将提供规模网络效应和技术支持,带来回报的指数级增长。Sky 和 Hyperliquid 是少数几个真正成功的去中心化项目之一,若能因 USDH 达成合作将令人兴奋。Sky 的核心业务是信用增强型借贷。Sky 有机会将 Hyperliqud 生态资产部署到衍生品、现货杠杆或其他可扩展的机遇中。 BlockBeats 此前报道,上周五 Hyperliquid 宣布推出一个「以 Hyperliquid 为优先、符合 Hyperliquid 理念且合规的美元稳定币」,并为此预留 USDH 代币代码。随后,包括 Paxos、Frax Finance、Ethena Labs、Agora 在内的多家稳定币发行商,已迅速投入到 USDH 稳定币发行权的竞争中。
  • 美国劳工部长:致力于推进劳工统计局的数据方法现代化

    2025-09-09 22:57
    9 月 9 日,美国劳工部长德雷默表示,就业数据修订加剧对劳工统计局可信度的质疑,致力于推进劳工统计局的数据方法现代化。(金十)
  • Paxos联创:USDH将成为市值超100亿美元的资产,Paxos将提供全球合规资质

    2025-09-09 22:52
    9 月 9 日,Paxos Labs 联创 bhau 在 Hyperliqud 举办的「USDH 稳定币圆桌会议」上表示,Paxos Labs 非常适合与 Hyperliqud 生态系统合作,Paxos Labs 拥有一支专注于 Hyperliquid 的团队,从第一天起就在 Hyperliquid 上开发。同时 Paxos 是业内合规时间最长的稳定币发行方之一,也是唯一一家获纽约金融服务部门颁发州信托执照,同时获 OCC(美国货币监理署)许可持有联邦执照的机构。我们相信 USDH 将成为一个市值超过 100 亿美元的资产,甚至可能更大,只有受联邦监管的实体才能发行市值超过 100 亿美元的资产,这不是轻易就能获得的资质,也是 Paxos Labs 非常重要的亮点,如果一个合规的全球稳定币对社区来说很重要,Paxos 是目前业内唯一能够做到这一点的提供商。 BlockBeats 此前报道,上周五 Hyperliquid 宣布推出一个「以 Hyperliquid 为优先、符合 Hyperliquid 理念且合规的美元稳定币」,并为此预留 USDH 代币代码。随后,包括 Paxos、Frax Finance、Ethena Labs、Agora 在内的多家稳定币发行商,已迅速投入到 USDH 稳定币发行权的竞争中。
  • 若比特币跌破11万美元,主流CEX累计多单清算强度将达13.3亿

    2025-09-09 22:37
    9 月 9 日,据 Coinglass 数据,若比特币跌破 11 万美元,主流 CEX 累计多单清算强度将达 13.3 亿。 反之,若比特币突破 11.4 万美元,主流 CEX 累计空单清算强度将达 11.92 亿。 BlockBeats 注:清算图并不是展示精确的待清算的合约数目,或者精确的被清算的合约价值。清算图上的柱子展示的是其实是每个清算簇相对临近清算簇的重要性,即强度。 因此,清算图展现的是标的价格达到某个位置会被影响到什么程度。更高的「清算柱」表示价格到了之后将会因为流动性浪潮产生更加强烈的反应。
  • 亚利桑那州退休基金增持200万美元Strategy股票MSTR

    2025-09-09 22:35
    9 月 9 日,据 BitcoinTreasuries 报道,持有资产规模达 173 亿美元的亚利桑那州退休基金(ASRS)将其在 Strategy(MSTR)的持仓增加 200 万美元,目前持有 72,315 股,总价值超过 2400 万美元。
  • 查看更多

CopyRight 2024 www.bzxz.net All Rights Reserved 湘ICP备2023016450号-1

本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。