AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Wemix bestreitet Vertuschung nach verzögerter Meldung des $6.2M-Bridge-Hacks

VonFlorence MuchaiFlorence Muchai 3 Min. Lesezeit
Wemix bestreitet Vertuschung nach verzögerter Meldung des $6.2M-Bridge-Hacks
  • Wemix weist Verschwörungsgerüchte nach einem 6,2-Millionen-Dollar-Bridge-Hack zurück und verweist auf Sicherheitsbedenken bezüglich der verzögerten Offenlegung.
  • Hacker nutzten PlayBridge Bolt aus, um zwei Monate lang Vorbereitungen zu treffen und 86,5 Millionen Wemix-Münzen abzuheben; die Gelder wurden über ausländische Börsen gewaschen.
  • Wemix reagiert mit Sicherheitsupgrades, Rückkaufprogrammen, einer Strafanzeige bei der Polizei sowie Infrastrukturmaßnahmen, um zukünftige Sicherheitslücken zu verhindern.

Die Wemix Foundation hat die Vorwürfe zurückgewiesen, einen Sicherheitsvorfall, der zu Verlusten von über 6,2 Millionen US-Dollar führte, vertuscht zu haben. Die Blockchain-Firma, eine Tochtergesellschaft des südkoreanischen Spielunternehmens Wemade, wurde beschuldigt, die öffentliche Bekanntgabe des Angriffs verzögert zu haben, der am 28. Februar erkannt, aber erst am 4. März offengelegt wurde.

Bei einer am Montag abgehaltenen Notfallsitzung, zitierte wie von der südkoreanischen Nachrichtenagentur Yonhap berichtet, erklärte der CEO der Wemix Foundation, Kim Seok-hwan, dass die Verzögerung kein Versuch war, den Sicherheitsvorfall zu vertuschen, sondern eine „vorsorgliche Maßnahme“ des Unternehmens, um potenzielle weitere Angriffe und Panik auf dem Markt zu verhindern.

“Es gab keine Absicht, etwas zu verschleiern,” sagte Kim den Reportern. „Die Ankündigung wurde verzögert, aus Angst davor, dass Schwachstellen ausgenutzt werden könnten und um die Auswirkungen auf die Anlegerstimmung zu minimieren..”

Der CEO entschuldigte sich während der gesamten Sitzung mehrfach und verbeugte sich vor und nach der Verlesung seiner Erklärung.

Angriff auf PlayBridge Bolt verursacht Verluste in Millionenhöhe

Laut einem offiziellen Blogbeitrag von Wemix zielte der Angriff auf PlayBridge Bolt der Plattform ab, ein System zur Übertragung von Assets über Blockchain-Netzwerke. 

Die Stiftung berichtete dass Hacker einen Zertifizierungsschlüssel ausnutzten, der auf der Nile-Plattform verwendet wird, einem NFT-basierten alternativen Token-Dienst. Nach dem erfolgreichen Eindringen in das Netzwerk brauchten die Angreifer zwei Monate, um ungewöhnliche Transaktionen zu generieren, und zogen etwa 86,5 Millionen Wemix-Münzen ab. 

Wemix gab auch bekannt, dass der Hacker 15 Auszahlungsversuche unternahm, von denen zwei erfolglos waren. Die anderen 13 Transaktionen wurden jedoch erfolgreich durchgeführt, und die gestohlenen Gelder wurden schließlich über ausländische Börsen gewaschen.

Ermittler glauben, dass der Sicherheitsvorfall Mitte 2023 entstanden sein könnte, als ein Wemix-Mitarbeiter sensible Materialien zu Entwicklungszwecken in ein öffentliches Repository hochlud. Obwohl diese Theorie weitgehend bestätigt ist, vermutet das Unternehmen, dass dies der erste Kompromittierungspunkt gewesen sein könnte.

Reaktion auf den Hacking-Vorfall

Als Reaktion auf den Hacking-Vorfall sagte Kim, die Stiftung habe „den betreffenden Server sofort heruntergefahren“ und mit der Analyse begonnen, wie es genau dazu gekommen war. Der Executive erklärte, dass eine Strafanzeige bei der Cyber Investigation Unit der Seoul National Police Agency gegen den unbekannten Hacker.

erstattet wurde. Zur gleichen Zeit stufte die Digital Assets Exchange Co-Consultation (DAXA), ein Verband südkoreanischer Kryptowährungsbörsen, die Wemix Coin als „Handelsende“ ein und stoppte Einzahlungen auf Börsen. 

“Es ist schwierig, Einzelheiten zum Delisting-Prozess preiszugeben, aber wir werden unser Bestes tun, um mit der DAXA zu verhandeln. Unsere unmittelbare Priorität ist die Wiederherstellung der Dienste. Sollte eine Entscheidung über das Delisting getroffen werden, werden wir uns damit befassen,” erklärte Kim.

Als gefragt wurde, ob die berüchtigte nordkoreanische Hacker-Gruppe Lazarus Group hinter dem Angriff steckt, sagte Wemix-CEO Kim: „Wir prüfen derzeit nicht die Möglichkeit einer Beteiligung von Lazarus.“ Dennoch räumte er ein, dass externe Sicherheitsexperten ihre Untersuchungen fortsetzen.

zielt wurde, nachdem ein bekannter Kontakt ihn für ein Gespräch über Telegramm kontaktierte. Das Gespräch verwandelte sich in einen geplanten Zoom-Anruf, in dem der Angreifer ihn um Kamerazugriff bat. wurde mit zahlreichen hochkarätigen Krypto-Hacks in Verbindung gebracht, darunter dem Hack von 1,5 Milliarden US-Dollar an Ethereum-Token auf Bybit, der vor etwa drei Wochen stattfand.

Anleger schützen und Sicherheitsverbesserungen

In der Pressekonferenz kündigte Wemix an, Schritte zu unternehmen, um das Vertrauen der Anleger in seine Produkte wiederherzustellen. Kim erwähnte, dass die Stiftung am 13. März ein Rückkaufprogramm im Wert von 100 Milliarden Won (75 Millionen US-Dollar) gestartet hatte, gefolgt von einem zusätzlichen Rückkauf im Wert von 20 Milliarden Won (15 Millionen US-Dollar) am nächsten Tag.

Kim bestätigte auch, dass die Stiftung ihre gesamte Infrastruktur in eine neue Umgebung migriert, um einen erneuten Sicherheitsvorfall zu verhindern. „Dies wird nicht der letzte Hack sein, dem wir uns stellen müssen, aber wir werden dies als Chance nutzen, Wemix zu einem stärkeren, sichereren Ökosystem zu machen,” fuhr er fort. 

Der CEO fügte hinzu, dass das Unternehmen seine internen Sicherheitsmaßnahmen gemäß den Empfehlungen des kürzlich ernannten Chief Technology Officer (CTO) Bom-som, einem ehemaligen Executive eines anderen Blockchain-Unternehmens, neu bewerten wird. 

“Die Sicherheit von Börsen und interne Richtlinien müssen ordnungsgemäß aufgebaut werden, um Wiederholungen zu verhindern,” erläuterte der neue CTO.

Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Florence Muchai

Florence Muchai

Florence berichtet seit sechs Jahren über Kryptowährungen, Gaming, Technologie und KI. Ihr Studium der Computerwissenschaften an der Meru University of Science and Technology sowie ihr Studium im Bereich Katastrophenmanagement und internationale Diplomatie an der MMUST haben sie umfassend mit Sprach-, Beobachtungs- und technischen Fähigkeiten ausgestattet. Florence war bei der VAP Group tätig und arbeitete als Redakteurin für mehrere Krypto-Medienhäuser.

MEHR … NACHRICHTEN