Ketua Pegawai Eksekutif Wemix: menangguhkan pengumuman hack $6.2M adalah untuk mengelakkan “panik pasaran”

Ketua Pegawai Eksekutif Wemix: menangguhkan pengumuman hack $6.2M adalah untuk mengelakkan “panik pasaran”

  • Yayasan Wemix mengalami penggodaman $6.2 juta pada 28 Februari, tetapi hanya memaklumkan pelaburnya pada 4 Mac
  • Penggodam itu berjaya mencuri 8.65 juta syiling WEMIX
  • Ketua Pegawai Eksekutif Yayasan Wemix tidak percaya penggodaman itu adalah hasil daripada Lazarus

Kim Seok-hwan, Ketua Pegawai Eksekutif Yayasan Wemix, berkata “tiada percubaan” untuk menyembunyikan penggodaman $6.2 juta ke atasnya berikutan pengumuman empat hari kemudian. Dalam sidang akhbar pada hari Isnin, Kim menafikan sebarang niat untuk menyembunyikan eksploitasi itu.

Pada 28 Februari, lebih 8.65 juta syiling WEMIX telah ditarik balik kerana serangan berniat jahat terhadap Play Bridge Vault platform. Bagaimanapun, platform Korea Selatan hanya memaklumkan pelaburnya apabila pengumuman disiarkan di laman utamanya pada 4 Mac.

Pada sidang akhbar itu, Kim berkata:

“Pengumuman itu ditangguhkan kerana kebimbangan mengenai kemungkinan serangan tambahan dan kemungkinan panik pasaran akibat aset yang dicuri.”

Menurut Kim, kebanyakan aset telah dijual dan kesan pasaran telah pun berlaku, sambil menambah bahawa tiada jaminan “risiko tambahan.”

Serangan yang canggih

Sambil menundukkan kepalanya beberapa kali pada sidang akhbar itu, Kim mengakui bertanggungjawab penuh atas pengumuman yang tertangguh itu. Menjelaskan apa yang berlaku, Kim berkata penyerang yang tidak dikenali telah mencuri kunci pengesahan pemantauan perkhidmatan untuk platform token tidak boleh kulat (NFT) Nile.

Menurut Kim, penyerang merancang penggodaman selama dua bulan, mencipta transaksi yang tidak normal dan mencuba 15 pengeluaran. Daripada jumlah ini, dua gagal, tetapi 13 berjaya, mengakibatkan kecurian 8.65 juta Wemix.

Selepas mengetahui eksploitasi itu, Kim berkata mereka menutup pelayan dan memulakan analisis terperinci. Mereka juga memfailkan aduan terhadap penyerang dengan Unit Siasatan Siber Agensi Polis Metropolitan Seoul.

Kim percaya bahawa penggodaman itu tidak mungkin dilakukan oleh Lazarus, kumpulan penggodam yang disokong Korea Utara.

hack terkini

Dalam beberapa minggu kebelakangan ini, beberapa platform telah mengalami pelanggaran keselamatan, mengakibatkan kecurian pelbagai syiling. Bulan lalu, Bybit telah digodam selepas mereka yang bertanggungjawab menghabiskan Ethereum bernilai $1.4 bilion daripada satu dompet .

Kemudian dilaporkan bahawa Lazarus berada di sebalik pencurian itu . Beberapa hari kemudian, Infini mengalami hack $50 juta . Penyerang dalam kes ini telah mengekalkan hak pentadbir selepas bekerja pada kontrak pembangunan Infini, membolehkan mereka mendapat akses kepada dana.

Mengenai Yayasan Wemix, Kim berkata pada 13 Mac bahawa mereka akan membeli balik token Wemix bernilai 10 bilion won Korea (sekitar $7 juta). Keesokan harinya, yayasan itu mengumumkan rancangan untuk membeli 20 juta token lagi.

Semasa sidang akhbar itu, Kim berkata mereka sedang berusaha ke arah menyambung semula perkhidmatan sepenuhnya pada hari Jumaat, 21 Mac selepas memperkenalkan langkah keselamatan baharu kepada infrastruktur blockchain mereka.