Wemix Foundation否認試圖掩蓋安全違規的指控,導致損失超過620萬美元。區塊鏈公司是韓國遊戲公司Wemade的子公司,被指控推遲公開宣佈這次襲擊事件,該襲擊事件於2月28日得到認可,但直到3月4日才披露。
引用下,週一舉行的緊急會議中,Wemix Foundation首席執行官Kim Seok-Hwan表示,延誤不是試圖掩蓋違規行爲,而是該公司的“預防措施”,以防止任何潛在的進一步攻擊和市場恐慌。
金說: “無意掩飾 “由於擔心被剝削的脆弱性及其對投資者情緒的影響,該公告被推遲了。”
在整個會議期間,首席執行官多次道歉,在閱讀他的陳述之前和之後鞠躬。
根據Wemix的官方博客文章,該攻擊針對該平臺的Playbridge Bolt,這是一種用於跨區塊鏈網絡傳輸資產的系統。
該基金會報告說,黑客利用了尼羅河平臺中使用的認證密鑰,尼羅河平臺是基於NFT的替代令牌服務。成功違反網絡後,攻擊者花了兩個月的時間開始產生異常的交易,並撤出了約8650萬個Wemix硬幣。
Wemix還透露,黑客進行了15次撤回嘗試,其中兩次沒有成功。但是,其他13筆交易都進行了,被盜資金終於通過海外交流洗了。
調查人員認爲,違規行爲可能起源於2023年中期,當時Wemix操作員將敏感材料上傳到公共存儲庫以方便開發。儘管該理論仍然在很大程度上得到證實,但該公司懷疑這可能是妥協的初始點。
爲了回應黑客Inci dent ,金說,基金會“立即關閉了有關服務器”,並開始分析它的確切發生方式。高管表示,已向首爾國家警察局的網絡調查小組提出了投訴,以針對Uni dent Ified Hacker。
當時,韓國加密貨幣交易所協會的數字資產交易所共享(DAXA)也指定了Wemix Coin的“交易結束”狀態和停止的交換存款。
“很難披露有關偏見過程的細節,但是我們將盡力與Daxa進行談判。我們的直接優先級是恢復服務。如果做出決定的決定,我們將解決此問題。”金解釋說。
當被問及臭名昭著的北朝鮮黑客集體拉撒路集團是否在襲擊中,Wemix首席執行官Kim說:“我們目前沒有權衡拉撒路參與的可能性。”儘管如此,他承認外部安全專家正在繼續調查。
Lazarus與衆多備受矚目的加密貨幣有關,其中包括大約三週前發生的Ethereum
在新聞發佈會上,Wemix宣佈正在採取措施恢復投資者對其產品的信心。 Kim提到,3月13日,基金會推出了1000億韓元(7500萬美元)的回購計劃,第二天再獲得200億韓元(1500萬美元)的回購。
金還確認,基金會正在將其所有基礎設施遷移到新的環境中,以防止違規再次發生。: “這將不會是我們面臨的最後一個黑客,但我們將這是使Wemix成爲tron Ger,更安全的生態系統的機會。”
首席執行官補充說,該公司將根據最近任命的首席技術官(CTO)BOM-SOM的建議重新評估其內部安全措施,後者是另一家區塊鏈公司的前高管。
新的CTO闡述了: “需要正確制定交換安全性和內部政策,以防止復發
2025年DeFi賺取被動收入的新方法。瞭解更多