Wemix Foundation否认试图掩盖安全违规的指控,导致损失超过620万美元。区块链公司是韩国游戏公司Wemade的子公司,被指控推迟公开宣布这次袭击事件,该袭击事件于2月28日得到认可,但直到3月4日才披露。
在周一举行的紧急会议上引用Wemix基金会首席执行官Kim Seok-Hwan撰写,韩国Yonhap新闻社说,延误不是试图隐藏违规行为,而是该公司“预防措施”以防止任何潜在的进一步攻击和市场上的恐慌。
“无意掩饰,”金告诉记者。 “由于担心被剥削漏洞以及可能对投资者情绪的影响,该公告被推迟了。”
在整个会议期间,首席执行官多次道歉,在阅读他的陈述之前和之后鞠躬。
根据Wemix官方博客文章的报道,该攻击针对平台Playbridge Bolt,这是一种用于跨区块链网络传输资产的系统。
基础报告该黑客利用了尼罗河平台上使用的认证密钥,尼罗河平台是基于NFT的替代令牌服务。成功违反了网络后,攻击者花了两个月的时间开始产生异常的交易,并撤回了约8650万个Wemix Coins。
Wemix还透露,黑客进行了15次撤回尝试,其中两次没有成功。但是,其他13笔交易都进行了,被盗资金终于通过海外交流洗了。
调查人员认为,违规行为可能起源于2023年中期,当时Wemix操作员将敏感材料上传到公共存储库以方便开发。尽管该理论仍然在很大程度上得到证实,但该公司怀疑这可能是妥协的初始点。
为了应对黑客事件,金说,基金会“立即关闭了有关服务器”,并开始分析它的确切发生方式。高管指出,已向首尔国家警察局的网络调查团队提出了投诉黑客.
当时,韩国加密货币交易所协会的数字资产交易所共同咨询(DAXA)也指定为“交易结束”状态和停止交换存款的Wemix Coin。
“很难披露有关脱颖而出过程的细节,但我们将尽力与Daxa进行谈判。我们的直接优先级是恢复服务。如果做出关于妄想的决定,我们将解决该问题,”金解释说。
当被问及臭名昭著的北朝鲜黑客集体拉撒路集团是否在袭击中,Wemix首席执行官Kim说:“我们目前没有权衡拉撒路参与的可能性。”尽管如此,他承认外部安全专家正在继续调查。
拉撒路与众多备受瞩目的加密货币有关,其中包括大约三周前发生的15亿美元以太坊令牌黑客攻击。
在新闻发布会上,Wemix宣布正在采取措施恢复投资者对产品的信心。 Kim提到,3月13日,基金会推出了1000亿韩元(7500万美元)的回购计划,第二天再获得200亿韩元(1500万美元)的回购。
金还确认,基金会正在将其所有基础设施迁移到新的环境中,以防止违规再次发生。 “这不会是我们面临的最后一个黑客,但我们将把它作为使Wemix成为更强大,更安全的生态系统的机会。”他继续说道。 
首席执行官补充说,该公司将根据最近任命的首席技术官(CTO)BOM-SOM的建议重新评估其内部安全措施,后者是另一家区块链公司的前高管。
“交换安全性和内部政策需要正确制定以防止复发,”新的CTO阐述了。
加密大都会学院:想在2025年养活您的钱吗?在即将到来的WebClass中学习如何使用Defi进行操作。保存您的位置
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如有疑问请发送邮件至:bangqikeconnect@gmail.com