Dyrektor generalny Wemix: opóźnione ogłoszenie o włamaniu na kwotę 6,2 mln USD miało zapobiec „panice rynkowej”

Dyrektor generalny Wemix: opóźnione ogłoszenie o włamaniu na kwotę 6,2 mln USD miało zapobiec „panice rynkowej”

  • Fundacja Wemix padła ofiarą ataku hakerskiego na kwotę 6,2 mln dolarów 28 lutego, ale powiadomiła o tym swoich inwestorów dopiero 4 marca
  • Hakerowi udało się ukraść 8,65 miliona monet WEMIX
  • Dyrektor generalny fundacji Wemix nie wierzy, że włamanie jest wynikiem ataku Lazarusa

Kim Seok-hwan, CEO Wemix Foundation, powiedział, że nie było „żadnej próby” ukrycia 6,2 mln dolarów włamania na nią po ogłoszeniu cztery dni później.

Na konferencji prasowej w poniedziałek Kim zaprzeczył jakimkolwiek zamiarom ukrycia exploita. 28 lutego ponad 8,65 mln monet WEMIX zostało wycofanych z powodu złośliwego ataku na Play Bridge Vault platformy. Jednak południowokoreańska platforma powiadomiła swoich inwestorów dopiero, gdy 4 marca na jej stronie głównej opublikowano ogłoszenie.

Na konferencji prasowej Kim powiedział:

„Ogłoszenie zostało opóźnione z powodu obaw o możliwość dodatkowych ataków i możliwość paniki na rynku z powodu skradzionych aktywów”.

Według Kima większość aktywów została już sprzedana, a wpływ na rynek już nastąpił, dodając, że nie ma gwarancji „dodatkowego ryzyka”.

Wyrafinowany atak

Kilkukrotnie pochylając głowę na konferencji prasowej, Kim przyznał się do pełnej odpowiedzialności za opóźnione ogłoszenie. Wyjaśniając, co się stało, Kim powiedział, że niezidentyfikowany atakujący ukradł klucz uwierzytelniający do monitorowania usług dla platformy tokenów niewymiennych (NFT) Nile.

Według Kima atakujący planował włamanie przez dwa miesiące, tworząc nietypowe transakcje i próbując 15 wypłat. Dwie z nich się nie powiodły, ale 13 zakończyło się sukcesem, co doprowadziło do kradzieży 8,65 miliona Wemixów.

Po zapoznaniu się z exploitem Kim powiedział, że wyłączyli serwer i rozpoczęli szczegółową analizę. Złożyli również skargę na atakującego do Cyber ​​​​Investigation Unit agencji policji metropolitalnej Seulu. Kim uważa, że ​​włamanie było mało prawdopodobne, aby zostało przeprowadzone przez Lazarus, grupę hakerską wspieraną przez Koreę Północną.

Najnowsze hackowanie

W ostatnich tygodniach kilka platform padło ofiarą naruszeń bezpieczeństwa, co doprowadziło do kradzieży różnych monet. W zeszłym miesiącu Bybit został zhakowany po tym, jak osoby odpowiedzialne wypłaciły 1,4 miliarda dolarów Ethereum z jednego portfela . Później poinformowano, że za kradzieżą stał Lazarus .

Kilka dni później Infini padło ofiarą ataku hakerskiego na kwotę 50 milionów dolarów . W tym przypadku atakujący zachował prawa administratora po pracy nad kontraktem rozwojowym Infini, co umożliwiło mu dostęp do funduszy.

W odniesieniu do Fundacji Wemix, Kim powiedział 13 marca, że ​​odkupią tokeny Wemix o wartości 10 miliardów wonów koreańskich (około 7 milionów dolarów). Następnego dnia fundacja ogłosiła plany zakupu kolejnych 20 milionów tokenów.

Podczas konferencji prasowej Kim powiedział, że pracują nad pełnym wznowieniem usług w piątek 21 marca po wprowadzeniu nowych środków bezpieczeństwa do swojej infrastruktury blockchain.