Wemix nega copertura dopo il ritardo nella segnalazione dell'hack del bridge da $6.2M

- Wemix nega le accuse di copertina dopo un attacco da 6,2 milioni di dollari al bridge, citando preoccupazioni per la sicurezza riguardo alla divulgazione ritardata.
- Gli hacker hanno sfruttato PlayBridge Bolt, prelevando 86,5 milioni di monete Wemix dopo due mesi di preparazione, con i fondi riciclati attraverso exchange esteri.
- Wemix risponde con aggiornamenti alla sicurezza e riacquisti, presentando denuncia alle autorità e implementando modifiche infrastrutturali per prevenire futuri accessi non autorizzati.
La Fondazione Wemix ha negato le accuse di aver tentato di nascondere una violazione della sicurezza che ha causato perdite per oltre 6,2 milioni di dollari. La società blockchain, sussidiaria della società di giochi sudcoreana Wemade, è stata accusata di aver ritardato l'annuncio pubblico dell'attacco, che è stato riconosciuto il 28 febbraio ma non divulgato fino al 4 marzo.
In una riunione di emergenza tenuta lunedì, ha citato secondo l'agenzia di notizie sudcoreana Yonhap News Agency, l'CEO della Fondazione Wemix Kim Seok-hwan ha dichiarato che il ritardo non era un tentativo di nascondere la violazione, ma una “misura precauzionale” della società per prevenire eventuali ulteriori attacchi e il panico nel mercato.
“Non c'era alcuna intenzione di nascondere,” ha detto Kim ai giornalisti. “L'annuncio è stato ritardato a causa delle paure che le vulnerabilità potessero essere sfruttate e dell'impatto che ciò avrebbe potuto avere sul sentiment degli investitori.”
L'CEO si è scusato più volte durante la riunione, inchinandosi la testa prima e dopo aver letto la sua dichiarazione.
L'attacco a PlayBridge Bolt causa perdite per milioni
Secondo il post ufficiale sul blog di Wemix, l'attacco ha preso di mira il PlayBridge Bolt della piattaforma, un sistema per trasmettere attività attraverso le reti blockchain.
La fondazione ha riportato che gli hacker hanno sfruttato una chiave di certificazione utilizzata nella piattaforma Nile, un servizio di token alternativo basato su NFT. Dopo aver violato con successo la rete, gli attaccanti hanno impiegato due mesi per iniziare a generare transazioni insolite e hanno prelevato circa 86,5 milioni di monete Wemix.
Wemix ha anche rivelato che l'hacker ha effettuato 15 tentativi di prelievo, di cui due non riusciti. Tuttavia, le altre 13 transazioni sono andate a buon fine e i fondi rubati sono stati infine riciclati attraverso exchange esteri.
Gli investigatori ritengono che la violazione possa essere iniziata nella metà del 2023, quando un operatore di Wemix ha caricato materiali sensibili in un repository pubblico per facilitare lo sviluppo. Sebbene la teoria rimanga in gran parte confermata, l'azienda sospetta che questo possa essere stato il punto iniziale di compromissione.
La risposta all'evento di hacking
In risposta all'incidente di hacking, Kim ha dichiarato che la fondazione "ha immediatamente spento il server in questione" e ha iniziato ad analizzare esattamente come sia successo. L'esecutivo ha affermato che era stata presentata una denuncia presso la Squadra di Indagine Cybernetica dell'Agenzia Nazionale di Polizia di Seul contro l'anonimo hacker.
All'epoca, anche la Co-Consultazione sugli Scambi di Attività Digitali (DAXA), un'associazione di scambi di criptovalute sudcoreani, ha designato Wemix Coin per lo stato di "fine del trading" e ha interrotto i depositi di scambio.
“È difficile rivelare i dettagli del processo di delisting, ma faremo del nostro meglio per negoziare con la DAXA. La nostra priorità immediata è il ripristino dei servizi. Se verrà presa una decisione sul delisting, ci occuperemo allora della questione, ha spiegato Kim.
Quando gli è stato chiesto se il noto collettivo di hacker nordcoreano Lazarus Group fosse dietro l'attacco, il CEO di Wemix Kim ha dichiarato: "Al momento non stiamo valutando la possibilità di un coinvolgimento di Lazarus". Tuttavia, ha riconosciuto che esperti di sicurezza esterni stavano continuando le loro indagini.
Lazarus è stato collegato a numerosi attacchi crypto di alto profilo, tra cui il furto di 1,5 miliardi di dollari in token Ethereum su Bybit avvenuto circa tre settimane fa.
Protezione degli investitori e miglioramenti della sicurezza
Nella conferenza stampa, Wemix ha annunciato di aver intrapreso misure per ripristinare la fiducia degli investitori nei suoi prodotti. Kim ha menzionato che il 13 marzo la fondazione aveva lanciato un programma di riacquisto da 100 miliardi di won (75 milioni di dollari), seguito da un ulteriore riacquisto da 20 miliardi di won (15 milioni di dollari) il giorno successivo.
Kim ha anche confermato che la fondazione stava migrando tutta la sua infrastruttura in un nuovo ambiente per impedire che una violazione si verificasse di nuovo. "Questo non sarà l'ultimo hack che affronteremo, ma lo prenderemo come un'opportunità per rendere Wemix un ecosistema più forte e sicuro", ha continuato.
Il CEO ha aggiunto che la società rivaluterà le sue misure di sicurezza interne secondo le raccomandazioni del neo-nominato Chief Technology Officer (CTO) Bom-som, un ex dirigente di un'altra azienda blockchain.
“La sicurezza degli scambi e le politiche interne devono essere costruite correttamente per prevenire il ripetersi dell'evento, ha spiegato il nuovo CTO.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Florence Muchai
Florence si occupa di notizie relative a criptovalute, gaming, tecnologia e AI da oltre 6 anni. I suoi studi in Informatica presso l'Università Meru di Scienze e Tecnologia e in Gestione delle Emergenze e Diplomazia Internazionale presso il MMUST le hanno fornito eccellenti competenze linguistiche, osservative e tecniche. Florence ha lavorato al VAP Group e come editor per diverse testate specializzate in criptovalute.
















