WazirX начнет восстанавливать балансы пользователей, вывод средств остается приостановленным


🚀 Окунитесь в дикий мир крипто-хаоса вместе с нами в Telegram @Cryptomoonru! Получайте последние новости, мнения экспертов и новости о поездках на американских криптогорках. Присоединяйтесь к самому непредсказуемому путешествию в вашей жизни прямо сейчас! 🎢 💸👇

Cryptomoon Telegram

Как опытный аналитик с более чем двадцатилетним опытом работы в финансовой отрасли, я видел немало кибератак и нарушений безопасности, но ни один из них не был столь значительным, как тот, который поразил WazirX в июле этого года. Масштаб взлома и связанные с этим потери беспрецедентны для индийской криптовалютной биржи.

8 августа 2024 г. WazirX инициировал восстановление баланса учетных записей пользователей после кибератаки 18 июля.

Эта мера направлена ​​на устранение сбоев, вызванных массовым нарушением безопасности.

Процесс восстановления

В свете кибератаки 18 июля я внимательно следил за комплексной стратегией восстановления WazirX, направленной на решение проблем, связанных с пользователями, и поддержание равных правил игры на всей платформе. Такой подход демонстрирует их приверженность нам, их уважаемым инвесторам.

1. Начиная с 13:00 по восточному стандартному времени в день инцидента, все последующие сделки будут отменены. Сюда входят транзакции с использованием криптовалют или INR. Другими словами, эти сделки будут отменены, вернув портфели пользователей в состояние, в котором они находились до атаки. Цель состоит в том, чтобы устранить влияние сомнительных сделок и исправить любые несоответствия в остатках на счетах.

Кроме того, WazirX не только возместит все торговые комиссии и реферальные вознаграждения, связанные со сделками, совершенными в период с 18 по 21 июля, но также возместит любые налоговые вычеты, связанные с этими транзакциями. Другими словами, пользователи получат возмещение своих торговых комиссий, вернут свои реферальные бонусы и увидят зачет налоговых вычетов, связанных с этими сделками, в течение этого конкретного периода времени.

В следующих обновлениях депозиты, сделанные в проблемный период времени, будут тщательно проверены и исправлены. Любые транзакции, совершенные в течение этого периода, будут аннулированы, а те пользователи, на которых это повлияло, получат подробные электронные письма с подробным описанием точных сделок и любых изменений, внесенных в их соответствующие учетные записи.

Важное обновление:

Благодаря полученной нами ценной информации мы оперативно решаем ваши проблемы. После тщательного анализа ситуации и мнений, предоставленных многими пользователями, мы считаем необходимым исправить остатки на счетах и ​​отменить все затронутые транзакции.

— WazirX: Индийская биткойн-биржа Ka (@WazirXIndia), 8 августа 2024 г.

Чтобы обеспечить бесперебойный и точный процесс, на этом этапе вся торговля, снятие средств и восстановление будут временно приостановлены. Этот короткий перерыв необходим для внесения необходимых корректировок и предотвращения перерывов в работе в будущем.

История взлома WazirX

В результате крупного киберинцидента с платформы WazirX было украдено около 230 миллионов долларов, что стало одной из крупнейших атак за последнее время. Атака была нацелена на кошелек WazirX с несколькими подписями, у которого было шесть держателей ключей: один из них — Liminal, поставщик кошельков с многосторонними вычислениями (MPC), а остальные пять принадлежали самому WazirX. Это указывает на то, что в системе кошелька использовались существенные уязвимости.

Согласно отчету Liminal, недавний взлом произошел не из-за проблем в пользовательском интерфейсе, вопреки предыдущим заявлениям WazirX. Вместо этого нарушение произошло из-за взлома устройств WazirX. Лиминал объяснил, что их кошелек с мультиподписью требует дополнительной подписи, если WazirX предоставит необходимые три. Это означает, что злоумышленнику достаточно было проникнуть всего на три устройства, чтобы осуществить атаку.

В этом сценарии оборудование WazirX выполнило законную транзакцию, а сервер Liminal предоставил в качестве подтверждения «safeTxHash». К сожалению, злоумышленник перехватил этот хеш и заменил его неверным, что привело к сбою транзакции. Затем злоумышленник использовал подписи других транзакций для проверки новой, которая была успешно обработана в сети Ethereum.

Недавний взлом WazirX подчеркивает растущую обеспокоенность в сфере цифровых валют, поскольку случаи нарушений безопасности происходят все чаще. Это подчеркивает важность совершенствования протоколов безопасности и призывает к большей бдительности.

Смотрите также

2024-08-08 15:36