CEO ของ Wemix กล่าวว่าการประกาศการแฮ็คมูลค่า 6.2 ล้านดอลลาร์สหรัฐฯ ล่าช้าเพื่อป้องกัน “ภาวะตื่นตระหนกทางการตลาด”

CEO ของ Wemix กล่าวว่าการประกาศการแฮ็คมูลค่า 6.2 ล้านดอลลาร์สหรัฐฯ ล่าช้าเพื่อป้องกัน “ภาวะตื่นตระหนกทางการตลาด”

  • มูลนิธิ Wemix โดนแฮ็กมูลค่า 6.2 ล้านดอลลาร์เมื่อวันที่ 28 กุมภาพันธ์ แต่เพิ่งแจ้งเตือนนักลงทุนเมื่อวันที่ 4 มีนาคม
  • แฮกเกอร์สามารถขโมยเหรียญ WEMIX ได้ 8.65 ล้านเหรียญ
  • ซีอีโอของ Wemix Foundation ไม่เชื่อว่าการแฮ็กดังกล่าวเป็นผลจากลาซารัส

คิม ซอก-ฮวาน ซีอีโอของมูลนิธิ Wemix กล่าวว่า “ไม่มีความพยายาม” ที่จะปกปิดการแฮ็กมูลค่า 6.2 ล้านดอลลาร์ หลังจากที่มีการประกาศเมื่อสี่วันต่อมา ใน งานแถลงข่าว เมื่อวันจันทร์ คิมปฏิเสธว่าไม่มีเจตนาที่จะปกปิดช่องโหว่ดังกล่าว เมื่อวันที่ 28 กุมภาพันธ์ เหรียญ WEMIX กว่า 8.65 ล้านเหรียญถูกถอนออกไปเนื่องจากการโจมตีที่เป็นอันตรายบน Play Bridge Vault ของแพลตฟอร์ม อย่างไรก็ตาม แพลตฟอร์มของเกาหลีใต้ได้แจ้งเตือนนักลงทุนเมื่อมีการโพสต์ประกาศบนโฮมเพจเมื่อวันที่ 4 มีนาคมเท่านั้น ในงานแถลงข่าว คิมกล่าวว่า “การประกาศดังกล่าวล่าช้าเนื่องจากกังวลเกี่ยวกับความเป็นไปได้ของการโจมตีเพิ่มเติมและความเป็นไปได้ของความตื่นตระหนกของตลาดเนื่องจากทรัพย์สินที่ถูกขโมย” ตามที่คิมกล่าว ทรัพย์สินส่วนใหญ่ถูกขายออกไปแล้วและผลกระทบต่อตลาดได้เกิดขึ้นแล้ว โดยเสริมว่าไม่มีการรับประกัน “ความเสี่ยงเพิ่มเติม”

การโจมตีที่ซับซ้อน

คิมก้มศีรษะหลายครั้งในงานแถลงข่าวและยอมรับความรับผิดชอบทั้งหมดสำหรับการประกาศที่ล่าช้า คิมอธิบายว่าเกิดอะไรขึ้น โดยกล่าวว่าผู้โจมตีที่ไม่ระบุตัวตนได้ขโมยคีย์การตรวจสอบบริการสำหรับแพลตฟอร์มโทเค็นที่ไม่สามารถทดแทนได้ (NFT) Nile คิมกล่าวว่าผู้โจมตีวางแผนการแฮ็กเป็นเวลาสองเดือนโดยสร้างธุรกรรมที่ผิดปกติและพยายามถอนเงิน 15 รายการ จากจำนวนนี้ 2 รายการล้มเหลว แต่ 13 รายการประสบความสำเร็จ ส่งผลให้ขโมย Wemix ได้ 8.65 ล้านรายการ หลังจากทราบถึงช่องโหว่นี้ คิมกล่าวว่าพวกเขาปิดเซิร์ฟเวอร์และเริ่มวิเคราะห์อย่างละเอียด พวกเขายังยื่นคำร้องต่อหน่วยสืบสวนไซเบอร์ของสำนักงานตำรวจนครบาลโซลต่อผู้โจมตีอีกด้วย คิมเชื่อว่าการแฮ็กไม่น่าจะเกิดขึ้นโดย Lazarus ซึ่งเป็นกลุ่มแฮ็กเกอร์ที่ได้รับการสนับสนุนจากเกาหลีเหนือ

แฮ็คล่าสุด

ในช่วงไม่กี่สัปดาห์ที่ผ่านมา แพลตฟอร์มหลายแห่งประสบปัญหาการละเมิดความปลอดภัย ส่งผลให้มีการขโมยเหรียญต่างๆ เมื่อเดือนที่แล้ว Bybit ถูกแฮ็กหลังจากที่ผู้รับผิดชอบได้ขโมย Ethereum มูลค่า 1.4 พันล้านดอลลาร์จากกระเป๋าสตางค์เพียงใบเดียว ต่อมามี รายงานว่า Lazarus อยู่เบื้องหลังการโจรกรรมนี้ ไม่กี่วันต่อมา Infini ถูกแฮ็กมูลค่า 50 ล้านดอลลาร์ ผู้โจมตีในกรณีนี้ยังคงสิทธิ์ผู้ดูแลระบบไว้ได้หลังจากทำงานตามสัญญาพัฒนาของ Infini ทำให้พวกเขาสามารถเข้าถึงเงินได้ เกี่ยวกับ Wemix Foundation คิมกล่าวเมื่อวันที่ 13 มีนาคมว่าพวกเขาจะซื้อคืนโทเค็น Wemix มูลค่า 10,000 ล้านวอนเกาหลี (ประมาณ 7 ล้านดอลลาร์) วันรุ่งขึ้น มูลนิธิได้ประกาศแผนการซื้อโทเค็นเพิ่มเติมอีก 20 ล้านโทเค็น ในระหว่างการแถลงข่าว คิมกล่าวว่าพวกเขากำลังดำเนินการเพื่อให้กลับมาให้บริการเต็มรูปแบบอีกครั้งในวันศุกร์ที่ 21 มีนาคม หลังจากแนะนำมาตรการรักษาความปลอดภัยใหม่ให้กับโครงสร้างพื้นฐานบล็อคเชนของพวกเขา