Wemix VD: försenat hackmeddelande på 6,2 miljoner dollar var för att förhindra “marknadspanik”

Wemix VD: försenat hackmeddelande på 6,2 miljoner dollar var för att förhindra “marknadspanik”

  • Wemix Foundation drabbades av ett hack på 6,2 miljoner dollar den 28 februari, men larmade sina investerare först den 4 mars
  • Hackaren lyckades stjäla 8,65 miljoner WEMIX-mynt
  • Wemix Foundations VD tror inte att hacket är resultatet av Lazarus

Kim Seok-hwan, Wemix Foundations VD, sa att det inte fanns något försök att dölja ett hack på 6,2 miljoner dollar efter ett tillkännagivande fyra dagar senare. På en presskonferens på måndagen förnekade Kim all avsikt att dölja exploateringen.

Den 28 februari drogs över 8,65 miljoner WEMIX-mynt tillbaka på grund av en illvillig attack mot plattformens Play Bridge Vault. Den sydkoreanska plattformen varnade dock endast sina investerare när ett tillkännagivande publicerades på dess hemsida den 4 mars.

På presskonferensen sa Kim:

“Tillkännagivandet försenades på grund av oro över möjligheten till ytterligare attacker och möjligheten till marknadspanik på grund av stulna tillgångar.”

Enligt Kim hade de flesta av tillgångarna redan sålts och marknadspåverkan hade redan inträffat, och tillade att det inte fanns någon garanti för “ytterligare risk.”

Sofistikerad attack

Kim böjde huvudet flera gånger på presskonferensen och erkände det fulla ansvaret för det försenade tillkännagivandet. Kim förklarade vad som hände och sa att en oidentifierad angripare stal tjänsteövervakningsautentiseringsnyckeln för dess NFT-plattform (Nile).

Enligt Kim planerade angriparen hacket i två månader, skapade onormala transaktioner och försökte göra 15 uttag.

Av dessa misslyckades två, men 13 lyckades, vilket resulterade i stöld av 8,65 miljoner Wemix. Efter att ha fått reda på utnyttjandet sa Kim att de stängde ner servern och påbörjade en detaljerad analys.

De lämnade också in ett klagomål mot angriparen till cyberutredningsenheten vid Seoul Metropolitan Police Agency. Kim tror att hacket osannolikt utfördes av Lazarus, den nordkoreansk-stödda hackargruppen.

Senaste hacket

De senaste veckorna har flera plattformar drabbats av säkerhetsintrång, vilket har resulterat i stöld av olika mynt. Förra månaden hackades Bybit efter att de ansvariga tappat Ethereum för 1,4 miljarder dollar från en enda plånbok . Det rapporterades senare att Lazarus låg bakom stölden .

Dagar senare drabbades Infini av ett hack på 50 miljoner dollar . Angriparen i det här fallet hade behållit administratörsrättigheterna efter att ha arbetat med Infinis utvecklingskontrakt, vilket gjorde det möjligt för dem att få tillgång till medlen.

När det gäller Wemix Foundation sa Kim den 13 mars att de kommer att köpa tillbaka Wemix-tokens för 10 miljarder koreanska won (cirka $7 miljoner). Följande dag tillkännagav stiftelsen planer på att köpa ytterligare 20 miljoner tokens.

Under presskonferensen sa Kim att de arbetar för att fullt ut återuppta tjänsterna fredagen den 21 mars efter att ha infört nya säkerhetsåtgärder för sin blockchain-infrastruktur.