
- Wemix Foundation ble utsatt for et hack på 6,2 millioner dollar 28. februar, men varslet først investorene 4. mars
- Hackeren klarte å stjele 8,65 millioner WEMIX-mynter
- Wemix Foundations administrerende direktør tror ikke hacket er et resultat av Lazarus
Kim Seok-hwan, Wemix Foundations administrerende direktør, sa at det ikke var noe forsøk på å skjule et hack på 6,2 millioner dollar etter en kunngjøring fire dager senere.
I en pressekonferanse mandag benektet Kim enhver intensjon om å skjule utnyttelsen. 28. februar ble over 8,65 millioner WEMIX-mynter trukket tilbake på grunn av et ondsinnet angrep på plattformens Play Bridge Vault.
Den sørkoreanske plattformen varslet imidlertid kun sine investorer da en kunngjøring ble lagt ut på hjemmesiden den 4. mars.
På pressekonferansen sa Kim:
«Kundringen ble forsinket på grunn av bekymringer om muligheten for ytterligere angrep og muligheten for markedspanikk på grunn av stjålne eiendeler.»
Ifølge Kim var de fleste av eiendelene allerede solgt og markedspåvirkningen hadde allerede skjedd, og la til at det ikke var noen garanti for “ytterligere risiko.”
Sofistikert angrep
Kim bøyde hodet flere ganger på pressekonferansen og erkjente det fulle ansvaret for den forsinkede kunngjøringen. Kim forklarte hva som skjedde, og sa at en uidentifisert angriper stjal autentiseringsnøkkelen for tjenesteovervåking for dens ikke-fungible token (NFT)-plattform Nile.
Ifølge Kim planla angriperen hacket i to måneder, skapte unormale transaksjoner og forsøkte 15 uttak.
Av disse mislyktes to, men 13 lyktes, noe som resulterte i tyveri av 8,65 millioner Wemix. Etter å ha fått vite om utnyttelsen, sa Kim at de stengte serveren og startet en detaljert analyse.
De sendte også inn en klage mot angriperen til Cyber Investigation Unit i Seoul Metropolitan Police Agency. Kim mener at hacket neppe ble utført av Lazarus, den nordkoreansk-støttede hackergruppen.
Siste hack
De siste ukene har flere plattformer vært utsatt for sikkerhetsbrudd som har resultert i tyveri av ulike mynter. Forrige måned ble Bybit hacket etter at de ansvarlige tappet Ethereum verdt 1,4 milliarder dollar fra én enkelt lommebok . Det ble senere rapportert at Lasarus sto bak tyveriet .
Dager senere fikk Infini et hack på 50 millioner dollar . Angriperen i dette tilfellet hadde beholdt administratorrettighetene etter å ha jobbet med Infinis utviklingskontrakt, slik at de kunne få tilgang til midlene.
Angående Wemix Foundation sa Kim 13. mars at de vil kjøpe tilbake 10 milliarder koreanske won (rundt $7 millioner) av Wemix-tokens. Dagen etter kunngjorde stiftelsen planer om å kjøpe ytterligere 20 millioner tokens.
Under pressekonferansen sa Kim at de jobber mot å gjenoppta tjenestene fullt ut fredag 21. mars etter å ha introdusert nye sikkerhetstiltak for blockchain-infrastrukturen deres.