World Liberty Financial (WLFI) опубликовала подробное обновление после инцидента безопасности перед запуском, который затронул небольшую группу пользовательских кошельков. Компания подтвердила, что злоумышленники получили доступ к этим кошелькам посредством внешнего фишинга и брешей в безопасности третьих сторон, а не через какой-либо недостаток в платформе WLFI или смарт-контрактах.
По словам команды, взлом произошел до официального запуска WLFI. Как только проблема была выявлена, WLFI заморозила затронутые кошельки, подтвердила право собственности и начала разработку новой логики цепочки для безопасного восстановления средств пользователей.
1/ До запуска WLFI относительно небольшая группа кошельков пользователей была скомпрометирована посредством фишинговых атак или раскрытия исходных фраз.
С тех пор мы протестировали новую логику смарт-контрактов для безопасного перераспределения средств пользователей и подтвердили личность пользователей с помощью проверок KYC.
Вскоре пользователи, которые…
— WLFI (@worldlibertyfi) 19 ноября 2025 г.
В своем последнем сообщении WLFI подчеркнула, что каждый затронутый пользователь должен был повторно пройти проверку KYC, чтобы подтвердить личность, прежде чем получить новый кошелек. В компании заявили, что эти меры необходимы для того, чтобы средства возвращались только законным владельцам.
В то же время инженеры создали и протестировали новую систему смарт-контрактов, предназначенную для безопасного выполнения массовых перераспределений. Этот процесс занял больше времени, чем первоначально ожидалось, но в WLFI заявили, что приоритет защиты пользователей важнее, чем срочное исправление.
В ближайшее время начнется перераспределение пользовательских средств для всех лиц, прошедших необходимый процесс проверки. Кошельки, принадлежащие пользователям, которые еще не обратились к нам или не выполнили эти шаги, останутся замороженными, хотя WLFI отметила, что эти пользователи все еще могут начать процесс проверки через свой справочный центр.
Компания поблагодарила сообщество за терпение на протяжении всего периода расследования и восстановления, подтвердив свою приверженность защите пользовательских активов при соблюдении нормативных требований.
WLFI завершила обновление, заявив, что теперь полностью сосредоточена на продвижении к следующим этапам разработки платформы.