"Когда речь идёт о криптовалютах, доверие строится на прозрачности и скорости реакции. Задержка — это уже утрата доверия." — Алекс Тапскотт, эксперт по цифровым активам
23 июля 2025 года криптобиржа WOO X, входящая в экосистему WOO Network, объявила о полной приостановке всех операций вывода средств после обнаружения масштабного инцидента с утечкой активов. По предварительным данным, злоумышленники похитили криптоактивы на сумму свыше $14 миллионов.
В официальном заявлении компания подтвердила, что инцидент произошёл в результате компрометации одного из внутренних кошельков, используемого для операций с ликвидностью. При этом представители биржи заверили, что средства пользователей, хранящиеся в холодных кошельках, не пострадали.
По данным внутреннего расследования, атака была проведена с высокой степенью точности и включала несколько этапов:
Аналитики из Chainalysis и Arkham Intelligence отследили движение средств и подтвердили, что большая часть активов была консолидирована в двух кошельках: один на Ethereum (0x7b8...), другой — на Solana (GmX...).
WOO X — это высоколиквидная платформа, предлагающая низкие комиссии, deep order books и интеграцию с ведущими DEX и CEX. Это делает её привлекательной для трейдеров, но и увеличивает её вес как цели для хакеров.
Особенности, которые могли привлечь злоумышленников:
Кроме того, WOO X позиционирует себя как часть децентрализованной экосистемы, что может создавать ложное ощущение полной безопасности, в то время как её централизованные компоненты остаются уязвимыми.
После кражи активов злоумышленники действовали по отработанной схеме:
Средства до сих пор находятся в движении. По данным Arkham, некоторые из них были использованы для стейкинга и участия в DeFi-пулах, что усложняет их отслеживание.
Через 4 часа после начала атаки команда WOO X опубликовала официальное заявление в X (бывший Twitter), в котором:
Позже CEO WOO Network Дэвид Чжан заявил, что компания «полностью финансово устойчива» и готова покрыть убытки, если потребуется. Он также подчеркнул, что платформа не планирует вводить мораторий на депозиты, что должно снизить панику среди пользователей.
Александр Власов, эксперт по кибербезопасности, отметил:
"Приостановка выводов — это болезненное, но необходимое решение. Оно показывает, что компания ставит безопасность выше ликвидности. В 2025 году это уже не опция, а стандарт индустрии."
Он также добавил, что:
Инцидент с WOO X стал очередным ударом по доверию к централизованным биржам. В первые часы после атаки:
Однако, в отличие от прошлых случаев (например, FTX), WOO X сохранила доверие благодаря:
Аналитики отмечают, что такой подход может стать новым стандартом для индустрии.
Хотя активы пользователей не пострадали, этот инцидент напоминает о важности личной безопасности:
Также рекомендуется диверсифицировать активы между несколькими платформами и не полагаться на одну биржу.
После инцидента команда WOO X объявила о ряде мер:
Ожидается, что выводы будут восстановлены в течение 5–7 дней после завершения аудита и полного восстановления системы.
Биржа | Сумма украденного | Статус клиентских активов | Реакция |
---|---|---|---|
WOO X | $14 млн | Безопасны | Приостановка выводов, быстрое заявление |
CoinDCX | $44,2 млн | Безопасны | Задержка в 17 часов |
Bybit | $1,5 млрд | Частично компенсированы | Медленное признание |
HTX | $280 млн | Потеряны | Затяжной кризис ликвидности |
Как видно, WOO X действует по образцу CoinDCX, но с более оперативной реакцией, что может сыграть ключевую роль в восстановлении доверия.
Реакция пользователей была неоднозначной:
Многие отмечают, что прозрачность и честность — главные активы WOO X в этой ситуации.
Взлом WOO X — не крах платформы, а вызов, с которым сталкивается вся индустрия. Он показывает, что:
Для пользователей — это напоминание о необходимости личной гигиены. Для бирж — сигнал о необходимости укрепления инфраструктуры, внедрения multi-sig и создания систем быстрого реагирования.
WOO X имеет шанс не только восстановиться, но и стать примером для других — тем, кто ставит безопасность и доверие выше краткосрочной ликвидности.