
- Wemix Foundation utrpela 28. februára hacknutie za 6,2 milióna dolárov, no svojich investorov upozornila až 4. marca
- Hackerovi sa podarilo ukradnúť 8,65 milióna mincí WEMIX
- Generálny riaditeľ Wemix Foundation neverí, že tento hack je výsledkom Lazarusa
Kim Seok-hwan, generálny riaditeľ nadácie Wemix, povedal, že po oznámení o štyri dni neskôr nedošlo k „žiadnemu pokusu“ utajiť hacknutie za 6,2 milióna dolárov.
Kim na pondelkovej tlačovej konferencii poprel akýkoľvek úmysel utajiť toto zneužitie. 28. februára bolo vybratých viac ako 8,65 milióna mincí WEMIX kvôli škodlivému útoku na Play Bridge Vault platformy. Juhokórejská platforma však svojich investorov upozornila až vtedy, keď bolo oznámenie zverejnené na jej domovskej stránke 4. marca.
Na tlačovej konferencii Kim povedal:
“Oznámenie bolo odložené kvôli obavám z možnosti ďalších útokov a možnosti paniky na trhu kvôli ukradnutým aktívam.” Podľa Kima bola väčšina aktív už predaná a vplyv na trh už nastal, pričom dodal, že neexistuje žiadna záruka „dodatočného rizika“.
Sofistikovaný útok
Kim na tlačovej konferencii niekoľkokrát sklonil hlavu a priznal plnú zodpovednosť za oneskorené oznámenie. Pri vysvetľovaní toho, čo sa stalo, Kim uviedla, že neidentifikovaný útočník ukradol autentifikačný kľúč na monitorovanie služby pre jej platformu nezastupiteľných tokenov (NFT) Nile.
Podľa Kima útočník plánoval hack dva mesiace, pričom vytvoril abnormálne transakcie a pokúsil sa o 15 výberov. Z toho dva zlyhali, ale 13 bolo úspešných, výsledkom čoho bola krádež 8,65 milióna Wemixov.
Keď sa Kim dozvedel o exploite, povedal, že vypli server a začali s podrobnou analýzou. Na útočníka tiež podali sťažnosť na kybernetickú vyšetrovaciu jednotku metropolitnej policajnej agentúry v Soule. Kim verí, že hack pravdepodobne nevykonal Lazarus, hackerská skupina podporovaná Severnou Kóreou.
Najnovší hack
V posledných týždňoch došlo k narušeniu bezpečnosti na viacerých platformách, čo viedlo ku krádeži rôznych mincí. Minulý mesiac bol Bybit napadnutý po tom, čo zodpovední odčerpali Ethereum v hodnote 1,4 miliardy dolárov z jedinej peňaženky . Neskôr sa objavila správa, že za krádežou bol Lazarus .
O niekoľko dní neskôr Infini utrpel hacknutie za 50 miliónov dolárov . Útočník si v tomto prípade ponechal práva správcu po práci na zmluve o vývoji spoločnosti Infini, čo im umožnilo získať prístup k finančným prostriedkom.
Pokiaľ ide o Wemix Foundation, Kim 13. marca povedal, že odkúpia späť tokeny Wemix v hodnote 10 miliárd kórejských wonov (približne 7 miliónov dolárov).
Nasledujúci deň nadácia oznámila plány na nákup ďalších 20 miliónov tokenov. Počas tlačovej konferencie Kim povedal, že pracujú na úplnom obnovení služieb v piatok 21. marca po zavedení nových bezpečnostných opatrení do ich blockchain infraštruktúry.