最新ニュース
あなたへのおすすめ

Wemix、遅れた$6.2Mブリッジハッキング事件の隠蔽を否定

著者Florence MuchaiFlorence Muchai 3分で読了
Wemix、遅れた$6.2Mブリッジハッキング事件の隠蔽を否定
  • Wemixは、620万ドルのブリッジハック事件後の開示遅延について、セキュリティ上の懸念を理由に隠蔽疑惑を否定しています。
  • ハッカーはPlayBridge Boltを悪用し、2か月の準備期間を経て8,650万Wemixコインを不正出金し、海外取引所を通じて資金洗浄を行いました。
  • Wemixはセキュリティ強化と買い戻しを実施し、警察に被害届を提出するとともに、今後の侵害を防ぐためのインフラ改修を進めています。

Wemix財団は、620万ドル以上の損失をもたらしたセキュリティ侵害を隠蔽しようとしたとする allegations を否定した。韓国ゲーム会社のWemadeの子会社であるこのブロックチェーン企業は、2月28日に認識された攻撃の公開発表を遅らせたとして非難されているが、3月4日まで開示されなかった。

月曜日に開催された緊急会議で、 が 韓国・聯合ニュース通信社の取材に対し、Wemix財団のキム・ソクファンCEOは、遅延は侵害を隠そうとしたものではなく、潜在的な追加攻撃や市場のパニックを防ぐための同社の「予防措置」だと述べた。

“隠蔽する意図はなかった」とキム氏は記者団に語った。「脆弱性が悪用される可能性や投資家感情への影響を懸念したため、発表は遅延された。.”

CEOは会議中何度も謝罪し、声明を読む前後で頭を下げた。

PlayBridge Boltへの攻撃により数百万ドルの損失

Wemixの公式ブログ投稿によると、攻撃はブロックチェーンネットワーク間で資産を送信するためのシステムであるプラットフォームのPlayBridge Boltを対象とした。 

財団 報告しました。これには完全な準備預金と独立監査が含まれます。 ハッカーはNileプラットフォームで使用される認証キーを悪用し、NFTベースの代替トークンサービスである。ネットワークへの侵入に成功した後、攻撃者は異常なトランザクションの生成を開始するまでに2か月を要し、約8,650万枚のWemixコインを引き出した。 

Wemixはまた、ハッカーが15回の引き出し試行を行い、そのうち2回が失敗したが、他の13回のトランザクションはすべて成功し、盗まれた資金は最終的に海外の取引所で洗浄されたと明らかにした。

調査当局者は、侵害は2023年中頃に始まった可能性があると信じている。当時、Wemixのオペレーターが開発の容易さのために機密資料を公開リポジトリにアップロードしたためである。この理論は主に確認されているが、同社はこれが初期の侵害ポイントであった可能性を疑っている。

ハッキング事案への対応

ハッキング事件への対応として、キム氏は財団が「該当するサーバーを直ちにシャットダウン」し、どのようにして侵害が発生したかを分析し始めたと言った。この執行役員は、未確認の ハッカー.

に対してソウル地方警察庁サイバー捜査チームに苦情を申し立てたと述べた。 

“上場廃止プロセスの詳細を開示するのは困難ですが、DAXAとの交渉に最善を尽くします。私たちの最優先事項はサービスの復旧です。上場廃止に関する決定が下された場合、その時点で対応します」とキム氏は説明した。

有名な北朝鮮のハッカー集団「ラザルス・グループ」が攻撃に関与していたかどうかの質問に対し、WemixのキムCEOは「現在、ラザルスの関与の可能性を検討していない」と述べた。それでも、彼は外部のセキュリティ専門家が調査を継続していることを認めた。

ラザルス ラザルス・グループは、約3週間前に発生したBybitでの15億ドルのイーサリアムトークンハッキングを含む多数の著名な暗号資産ハッキング事件と関連付けられている。

投資家の保護とセキュリティの改善

記者会見で、Wemixは製品に対する投資家の信頼を回復するための措置を講じていると発表した。キム氏は、3月13日に財団が1,000ウォン(7,500万ドル)の買い戻しプログラムを開始し、翌日にはさらに200億ウォン(1,500万ドル)の買い戻しが行われたことに言及した。

キム氏はまた、財団が侵害が再び発生しないようにすべてのインフラを新しい環境に移行中であることを確認した。「これは私たちが直面する最後のハッキングではないが、これを機会にWemixをより強力で安全なエコシステムにするつもりだ」と続けた。. 

CEOは、最近任命されたチーフテクノロジーオフィサー(CTO)のボン・ソム(元ブロックチェーン企業の執行役員)の推奨事項に基づき、同社が内部セキュリティ対策を再評価すると付け加えた。 

“再発を防ぐために、取引所のセキュリティと内部ポリシーを適切に構築する必要がある」と新しいCTOは述べた。

これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。

この記事をシェア

免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当社は、このページに提供される情報に基づいて行われたいかなる投資に対しても責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。

Florence Muchai

Florence Muchai

フローレンスは過去6年間、暗号資産、ゲーム、テクノロジー、AIに関するニュースを報道してきました。メルウ科学技術大学でのコンピュータ学およびMMUSTでの災害管理と国際外交の学習により、言語能力、観察力、技術スキルを十分に備えています。フローレンスはVAPグループで勤務し、複数の暗号資産メディアハウスで編集者として活躍しました。

もっと見る… ニュース