加密货币交易所WOO X遭遇安全漏洞事件
加密货币交易所WOO X公布遭遇安全漏洞,导致9个用户账户发生未经授权的提现,总额达1400万美元。该漏洞发生于7月24日,经查源自针对交易所员工的钓鱼攻击,攻击者通过入侵团队成员设备,获得了交易所开发环境的有限访问权限。
事件时间线
根据WOO X的声明,首笔恶意提现发生在北京时间13:50。随后两小时内,攻击者持续进行未授权交易,直至15:40漏洞被发现并控制。虽然部分提现尝试被及时拦截,但在干预前仍有1400万美元资金被盗。
区块链安全公司Cyvers Alerts在攻击发生后不久,标记了与WOO X相关的超1200万美元可疑交易。监控显示,有价值100万美元的泰达币从WOO X热钱包转移至以太坊网络,随后涉及BNB链上BTCB和BNB的转换与转移。
应急响应措施
作为预防措施,WOO X已全面暂停平台提现功能,并联合外部安全专家及其他交易所展开全面取证调查,以阻止被盗资金进一步转移。公司公布了与攻击者相关的六个钱包地址,并持续监控跨链资产流向。
WOO X向用户保证所有受影响账户将获得全额赔偿,并强调本次漏洞仅影响九个高价值账户,核心基础设施未受波及。公司表示将在取证调查结束后公布提现功能恢复时间表。
行业安全态势
此次事件是七月份中心化交易所系列安全事件的最新案例。数日前,CoinDCX曾遭遇涉及Solana与以太坊跨链桥的4420万美元漏洞,该公司声明已动用应急储备金全额承担损失,强调客户资产组合与系统未受影响。