自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

1400万美元WOO X平台遭窃事件溯源:团队成员设备遭受定向钓鱼攻击

2025-07-25 13:29:52
收藏

加密货币交易所WOO X遭遇安全漏洞

7月24日,加密货币交易所WOO X报告其系统存在安全漏洞,导致9个用户账户发生未经授权的提现行为,总金额达1400万美元。

事件概况

此次漏洞与针对开发环境的钓鱼攻击有关。共有9个用户账户受到影响,所有损失将由平台全额赔付。目前该平台已暂停提现功能,等待安全审计完成。

公司在7月24日的声明中表示,事件起因是某团队成员的设备在针对性钓鱼攻击中被攻陷,导致攻击者获得了交易所开发环境的有限访问权限。

首笔恶意提现发生在UTC+8时间13:50,随后两小时内又发生了多笔交易。至15:40,问题被发现并得到控制。虽然部分提现尝试被及时拦截,但在漏洞被阻止前已有1400万美元被盗。

资金流向追踪

区块链安全公司Cyvers Alerts在事件发生后不久标记了与WOO X相关的超过1200万美元可疑活动。追踪到的交易包括从WOO X热钱包转出的100万美元泰达币(USDT),这些资金被兑换为以太坊(ETH)后转入新地址,同时在BNB链上也发现了BTCB和BNB的交易记录。WOO X表示所有受影响用户都将获得全额赔偿。

调查进展

作为预防措施,平台已全面暂停提现功能。交易所表示正在优先进行全面的取证审查和安全服务恢复工作。"我们正与外部安全团队及其他交易所合作阻止资金流动。"公司声明称。

WOO X已公布6个与攻击者相关的钱包地址,并正在跨链追踪被盗资金。完整的取证审查完成后,将公布恢复提现功能的时间表。

公司强调此次漏洞仅影响9个高价值账户,核心基础设施仍保持安全。

行业背景

这是7月集中交易平台系列安全事件的最新一起。7月19日,CoinDCX通过Solana至以太坊桥接漏洞损失4420万美元;本月初BigONE也因热钱包攻击损失超过2700万美元。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻