BTCC / BTCC Square / FiatPhantom /
Exploit de $14M en WOO X vinculado a un ataque de phishing dirigido al dispositivo de un miembro del equipo

Exploit de $14M en WOO X vinculado a un ataque de phishing dirigido al dispositivo de un miembro del equipo

Published:
2025-07-25 06:28:37

El exchange de criptomonedas WOO X reportó una brecha de seguridad el 24 de julio que resultó en retiros no autorizados por un total de $14 millones en nueve cuentas de usuarios. 

Resumen
  • El exploit en WOO X ha sido vinculado a un ataque de phishing dirigido a su entorno de desarrollo.
  • 9 cuentas de usuarios fueron afectadas; todas las pérdidas serán reembolsadas.
  • La plataforma permanece fuera de línea para retiros pendientes de una auditoría de seguridad.

La compañía declaró el 24 de julio que el exploit se originó por el compromiso del dispositivo de un miembro del equipo en un ataque de phishing dirigido. Esto permitió al atacante un acceso limitado al entorno de desarrollo del exchange.

El primer retiro malicioso se inició a las 13:50 UTC+8, y durante las siguientes dos horas, se realizaron más transacciones. Para las 15:40 UTC+8, el problema había sido identificado y contenido. Aunque algunos intentos de retiro fueron detenidos a tiempo, $14 millones fueron extraídos antes de que se contuviera la brecha.

Actualmente estamos investigando un incidente contenido que ocurrió en WOO X hoy temprano Aunque los fondos de los usuarios y el trading no se vieron afectados, los retiros han sido pausados temporalmente mientras completamos la investigación. Manténganse atentos a esta cuenta para actualizaciones: [enlace eliminado]

— WOO X (@_WOO_X) 24 de julio, 2025

La firma de seguridad blockchain Cyvers Alerts marcó más de $12 millones en actividad sospechosa conectada a WOO X poco después del incidente. Las transacciones rastreadas incluyeron $1 millón en Tether (USDT) enviados desde un monedero caliente de WOO X, convertidos a ethereum (ETH), y luego movidos a una nueva dirección, junto con transacciones de BTCB y BNB (BNB) en BNB Chain. WOO X afirmó que todos los usuarios afectados serán reembolsados en su totalidad.

Retiros pausados mientras continúa la investigación

Los retiros en la plataforma fueron suspendidos como precaución, con el exchange indicando que prioriza una revisión forense completa y la restauración SEGURA de los servicios. "Estamos trabajando con equipos de seguridad externos y otros exchanges para detener el flujo de fondos", declaró la compañía. 

WOO X ha publicado seis direcciones de monederos vinculadas al atacante y está rastreando activamente los fondos robados a través de las cadenas. Un cronograma para la restauración de los retiros será anunciado una vez que se complete la revisión forense. 

La compañía enfatizó que la brecha se limitó a nueve cuentas de alto valor y que la infraestructura central permanece segura.

El incidente se suma a un número creciente de brechas en exchanges centralizados en julio. El 19 de julio, CoinDCX fue explotado por $44.2 millones a través de un puente Solana-to-Ethereum, mientras que BigONE perdió más de $27 millones a principios de mes por un hackeo a su monedero caliente.

Traducido por FiatPhantom

|Square

Descárguese la aplicación BTCC para empezar su trayectoria cripto

Empiece hoy mismo Escanéelo y únase a más de 100 millones de usuarios