Wemix CEO: forsinket $6,2M hack-meddelelse var for at forhindre “markedspanik”

Wemix CEO: forsinket $6,2M hack-meddelelse var for at forhindre “markedspanik”

  • Wemix Foundation fik et hack på 6,2 millioner dollars den 28. februar, men advarede først sine investorer den 4. marts
  • Det lykkedes hackeren at stjæle 8,65 millioner WEMIX-mønter
  • Wemix Foundations administrerende direktør mener ikke, at hacket er resultatet af Lazarus

Kim Seok-hwan, Wemix Foundations administrerende direktør, sagde, at der ikke var “ingen forsøg” på at skjule et hack på 6,2 millioner dollars efter en meddelelse fire dage senere.

På et pressemøde mandag afviste Kim enhver intention om at skjule udnyttelsen. Den 28. februar blev over 8,65 millioner WEMIX-mønter trukket tilbage på grund af et ondsindet angreb på platformens Play Bridge Vault. Den sydkoreanske platform advarede dog først sine investorer, da en meddelelse blev offentliggjort på dens hjemmeside den 4. marts.

På pressekonferencen sagde Kim:

“Meddelelsen blev forsinket på grund af bekymringer om muligheden for yderligere angreb og muligheden for markedspanik på grund af stjålne aktiver.”

Ifølge Kim var de fleste af aktiverne allerede solgt, og markedspåvirkningen var allerede sket, og tilføjede, at der ikke var nogen garanti for “yderligere risiko.”

Sofistikeret angreb

Ved at bøje hovedet flere gange på pressemødet erkendte Kim det fulde ansvar for den forsinkede offentliggørelse. Kim forklarede, hvad der skete, og sagde, at en uidentificeret angriber stjal tjenesteovervågningsgodkendelsesnøglen til dens non-fungible token (NFT) platform Nile.

Ifølge Kim planlagde angriberen hacket i to måneder, hvilket skabte unormale transaktioner og forsøgte 15 tilbagetrækninger.

Af disse mislykkedes to, men 13 fik succes, hvilket resulterede i tyveri af 8,65 millioner Wemix. Efter at have lært af udnyttelsen, sagde Kim, at de lukkede serveren og begyndte en detaljeret analyse.

De indgav også en klage mod angriberen til Cyber ​​​​Investigation Unit i Seoul Metropolitan Police Agency. Kim mener, at hacket usandsynligt blev udført af Lazarus, den nordkoreansk-støttede hackergruppe.

Seneste hack

I de seneste uger har flere platforme været udsat for sikkerhedsbrud, hvilket har resulteret i tyveri af forskellige mønter. Sidste måned blev Bybit hacket, efter at de ansvarlige drænede Ethereum for 1,4 milliarder dollars fra en enkelt tegnebog . Det blev senere rapporteret, at Lazarus stod bag tyveriet .

Dage senere blev Infini ramt af et hack på 50 millioner dollars . Angriberen i dette tilfælde havde beholdt administratorrettighederne efter at have arbejdet på Infinis udviklingskontrakt, hvilket gjorde det muligt for dem at få adgang til midlerne.

Med hensyn til Wemix Foundation sagde Kim den 13. marts, at de vil tilbagekøbe 10 milliarder koreanske won (omkring $7 millioner) af Wemix-tokens.

Den følgende dag annoncerede fonden planer om at købe yderligere 20 millioner tokens. Under pressekonferencen sagde Kim, at de arbejder på fuldt ud at genoptage tjenester fredag ​​den 21. marts efter at have introduceret nye sikkerhedsforanstaltninger til deres blockchain-infrastruktur.