Распаковка взлома WazirX: что произошло и сколько криптовалюты потеряно


🚀 Окунитесь в дикий мир крипто-хаоса вместе с нами в Telegram @Cryptomoonru! Получайте последние новости, мнения экспертов и новости о поездках на американских криптогорках. Присоединяйтесь к самому непредсказуемому путешествию в вашей жизни прямо сейчас! 🎢 💸👇

Cryptomoon Telegram

Как опытный исследователь с обширным опытом работы в криптовалютной индустрии, я считаю, что взлом WazirX является тревожным событием, которое подчеркивает важность надежных мер безопасности и прозрачности в криптопространстве.

В четверг на WazirX, ведущей бирже криптовалют в Индии, произошел инцидент безопасности, затронувший один из их кошельков с мультиподписью.

Инцидент привел к потере более 230 миллионов долларов из мультиподписного кошелька.

В результате взлома WazirX украдено более 230 миллионов долларов

Компания объявила об атаке в посте на X:

В WazirX приоритетом является прозрачность и служение интересам сообщества. К сожалению, недавно мы столкнулись с кибератакой, нацеленной на один из наших кошельков с мультиподписью. Чтобы прояснить этот вопрос, ниже приведены наши первоначальные выводы:

» Обзор инцидента: на один из наших мультиподписных кошельков произошла кибератака…

— WazirX: Индийская биткойн-биржа Ka (@WazirXIndia), 18 июля 2024 г.

По данным Arkham Intelligence, некий человек украл токены SHIB (сиба-ину) на сумму около 102,1 миллиона долларов, которые с тех пор были полностью ликвидированы. По данным Elliptic, нарушение безопасности также привело к потере 52,6 млн долларов в Ether, 11 млн долларов в Matic и 7,6 млн долларов в Pepe.

Было обнаружено, что более 45% заявленных резервов WazirX по состоянию на июнь 2024 года являются украденными активами, что снижает оптимизм в отношении возврата средств пользователей.

Согласно анализу Lookonchain, хакер WazirX преобразовал большую часть украденных средств в 43 800 эфиров, что эквивалентно примерно 149,46 миллионам долларов. В настоящее время хакер владеет примерно 59 097 эфирами, что составляет примерно 201,67 миллиона долларов. Кроме того, хакер перевел 7,7 млн ​​DENT на сумму около $7300 в кошелек Binance, который ранее оставался неактивным.

Человек, который воспользовался WazirX, конвертировал большую часть своей нечестной прибыли примерно в 43 800 эфиров (стоимостью около 149,46 миллиона долларов США) и теперь владеет примерно 59 097 эфирами (стоимостью 201,67 миллиона долларов США).

На данный момент остаток составляет примерно 15 миллионов долларов США. Он состоит из:

Это того стоит…

— Lookonchain (@lookonchain), 19 июля 2024 г.

Общая сумма активов остается около 15 миллионов долларов, включая примерно 1,56 миллиона долларов в DENT (что эквивалентно 1,66 миллиарда единиц), около 1,72 миллиона долларов в CHR, около 1,12 миллиона долларов в CELR и примерно 909 000 долларов в FRONT.

Что вызвало взлом WazirX?

Первоначальное расследование, проведенное WazirX, показало, что кибератака была вызвана несоответствием между данными, показанными на платформе Liminal, и истинными деталями транзакции. WazirX полагает, что злоумышленник мог подделать полезную нагрузку, чтобы захватить контроль над кошельком.

Некоторые представители индийского криптовалютного сообщества выражают сомнение по поводу этого обоснования. Как сказал Панкадж Танвар, известный крипто-ютубер, относительно X: «У нас есть шесть человек, которые должны пройти аутентификацию, но она все равно была взломана. Теперь нужно указать пальцем». Танвар далее предупредил, что последствия этого события для криптовалюты в Индии могут быть серьезными и недооцененными.

Согласно отчету компании, взломанный цифровой кошелек функционировал с использованием системы хранения и кошелька Liminal, которая действовала с февраля 2023 года. Этот кошелек регулировался соглашением о мультиподписи, включающим шесть ключей: пять принадлежали WazirX и один Liminal.

«Я заметил, что существует политика, позволяющая вносить в список определенные доверенные адреса назначения для повышения безопасности. Эти утвержденные адреса были помечены и доступны через интерфейс Liminal. Следовательно, наша команда WazirX имела право инициировать транзакции только для того, чтобы эти предварительно одобренные адреса.»

Как криптоинвестор, использующий WazirX, я могу заверить вас, что они предприняли значительные шаги для повышения безопасности. Они интегрировали платформу смарт-контрактов с мультиподписью Gnosis Safe и политику белых списков Liminal. Однако, несмотря на эти жесткие меры, хакеру удалось обойти их систему безопасности.

Смотрите также

2024-07-19 17:18