
- Wemix Foundation utrpěla 28. února hacknutí za 6,2 milionu dolarů, ale své investory upozornila až 4. března
- Hackerovi se podařilo ukrást 8,65 milionu mincí WEMIX
- Generální ředitel Wemix Foundation nevěří, že hack je výsledkem Lazaruse
Kim Seok-hwan, generální ředitel Wemix Foundation, řekl, že po oznámení o čtyři dny později nedošlo k „žádnému pokusu“ utajit hacknutí za 6,2 milionu dolarů.
Kim na pondělní tiskové konferenci popřel jakýkoli záměr utajit zneužití. 28. února bylo staženo více než 8,65 milionu mincí WEMIX kvůli škodlivému útoku na Play Bridge Vault platformy.
Jihokorejská platforma však své investory upozornila až poté, co bylo oznámení zveřejněno na její domovské stránce 4. března.
Na tiskové konferenci Kim řekl:
„Oznámení bylo odloženo kvůli obavám z možnosti dalších útoků a možnosti paniky na trhu kvůli ukradeným aktivům.“ Podle Kima byla většina aktiv již prodána a dopad na trh již nastal, a dodal, že neexistuje žádná záruka „dodatečného rizika“.
Sofistikovaný útok
Kim na tiskové konferenci několikrát sklonil hlavu a uznal plnou odpovědnost za opožděné oznámení. Kim vysvětlil, co se stalo, a uvedl, že neidentifikovaný útočník ukradl autentizační klíč pro monitorování služby pro její platformu NFT (nezastupitelný token) Nile.
Podle Kima útočník plánoval hack dva měsíce, vytvořil abnormální transakce a pokusil se o 15 výběrů. Z toho dva selhaly, ale 13 bylo úspěšných, což vedlo ke krádeži 8,65 milionu Wemixů.
Poté, co se Kim dozvěděl o exploitu, řekl, že vypnuli server a zahájili podrobnou analýzu. Podali také stížnost na útočníka u kybernetické vyšetřovací jednotky Soulské metropolitní policejní agentury. Kim se domnívá, že hack pravděpodobně neprovedl Lazarus, hackerská skupina podporovaná Severní Koreou.
Nejnovější hack
V posledních týdnech došlo na několika platformách k narušení bezpečnosti, což vedlo ke krádeži různých mincí. Minulý měsíc byl Bybit hacknut poté, co odpovědní pracovníci odčerpali Ethereum v hodnotě 1,4 miliardy dolarů z jediné peněženky . Později bylo oznámeno, že za krádeží stál Lazarus .
O několik dní později utrpěl Infini hack v hodnotě 50 milionů dolarů . Útočník si v tomto případě ponechal práva správce poté, co pracoval na smlouvě o vývoji společnosti Infini, což jim umožnilo získat přístup k prostředkům.
Pokud jde o Wemix Foundation, Kim 13. března řekl, že odkoupí zpět tokeny Wemix v hodnotě 10 miliard korejských wonů (kolem 7 milionů dolarů).
Následující den nadace oznámila plány na nákup dalších 20 milionů tokenů. Během tiskové konference Kim řekl, že pracují na úplném obnovení služeb v pátek 21. března po zavedení nových bezpečnostních opatření do jejich blockchainové infrastruktury.