Обновление WazirX Hack: основатель раскрывает подробности о восстановлении и снятии средств

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как опытный исследователь с обширным опытом в области кибербезопасности и обмена криптовалютами, я внимательно следил за недавними событиями в WazirX после разрушительного взлома на сумму 230 миллионов долларов. Этот инцидент вызвал серьезную обеспокоенность как среди инвесторов, так и среди отраслевых экспертов, и я внимательно следил за ситуацией, чтобы глубже понять разворачивающиеся события.

После серьезного взлома, который привел к краже примерно 230 миллионов долларов с индийской криптовалютной биржи WazirX, основатель Нишал Шетти ответил на насущные запросы. Он предоставил информацию о продолжающемся процессе восстановления и запланированном возобновлении вывода средств. Взлом, осуществленный через стороннего хранителя по имени Liminal, затронул цифровые активы пользователей WazirX, но не затронул их средства в INR.

Основатель WazirX о восстановлении и выводе средств после взлома на 230 миллионов долларов

В серии обновлений на X Шетти произнес утешительные слова и подробно описал планы, которые реализует биржа для смягчения последствий. Он отметил, что «возникли потенциальные решения, которые мы можем рассмотреть в наших усилиях по восстановлению». Шетти далее сообщил:

«Учитывая, что процесс восстановления займет больше времени, мы признаем ваше стремление получить доступ к платформе для вывода средств, депозитов или торговли. Чтобы принять обоснованное решение относительно открытия платформы, мы планируем провести опрос среди наших клиентов. . Наша команда в настоящее время разрабатывает функцию опроса, чтобы каждый мог высказать свое мнение.»

Я хочу уточнить, что, несмотря на серьезный инцидент со взломом, безопасность нашей платформы и инфраструктуры продукта WazirX остается бескомпромиссной. Чтобы добавить уверенности, эта кибератака не затронула фонды INR. Атака произошла в процессе работы с нашим депозитарным провайдером Liminal, но наша продуктовая платформа и сама инфраструктура не были взломаны.

Команда WazirX, сообщившая о нарушении безопасности, заняла активную позицию в своих усилиях по возвращению украденных средств. Они поделились: «Мы получили 133 заявки на участие в нашей программе вознаграждений и в настоящее время их оцениваем. Присоединяйтесь и сотрудничайте с нами в укреплении криптосообщества. Награда в размере 23 миллионов долларов ждет эффективных решений, которые приведут к разрешению проблемы».

WazirX, криптовалютная биржа, представила две инициативы для частных лиц, проводящих расследования в сети. Один из них называется «награда за отслеживание и замораживание» и предусматривает вознаграждение в размере до 10 000 долларов США в Tether (USDT) за ценную информацию, ведущую к замораживанию украденных средств. Другая инициатива называется «Награда за восстановление в белой шляпе», которая предоставляет этическим хакерам вознаграждение в размере до 10% от восстановленной суммы.

События после кибератаки

Появляется новая информация о том, что хакер перевел украденные средства на сумму 57 миллионов долларов на два новых криптовалютных счета. Согласно анализу PeckShield, на эти вновь созданные кошельки было переведено около 16 350 эфиров (ETH) на сумму более 57 миллионов долларов. Большая часть этой суммы, около 52 миллионов долларов, была переведена на адрес «0x58d».

Мультиподписной кошелек WazirX, управляемый через Gnosis Safe, стал объектом недавней кибератаки. В этом кошельке хранились токены Ethereum (ETH) и ERC-20. Кошелек требовал одобрения шести различных организаций для транзакций: пять были представителями WazirX, а один принадлежал Liminal. Согласно заявлению команды WazirX, были использованы три подписи WazirX, каждая из которых исходит от разных устройств и использует отдельные аппаратные кошельки. Эти устройства располагались в разных местах, а ссылки на них сохранялись в закладках.

Чтобы пролить свет на продолжающееся расследование, WazirX привлек для всесторонней экспертизы внешнюю группу судебно-медицинских экспертов. Их опыт поможет определить, были ли взломаны какие-либо или все три устройства WazirX. Однако, поскольку нам не хватает знаний в этой области, необходимо нанять внешнюю команду криминалистов для проведения тщательного аудита и предоставления нам ценной информации о происхождении трех сигнатур вредоносной полезной нагрузки.

Команда WazirX сообщила, что они активно сотрудничают с более чем 500 криптовалютными биржами, чтобы вернуть украденные средства после взлома. Более того, они обратились в подразделение финансовой разведки Индии (ПФР) за помощью в отслеживании пропавших средств. Однако похоже, что злоумышленник преимущественно конвертировал средства в Ethereum. Есть опасения, что этот Ethereum может быть отмыт через Tornado Cash.

Смотрите также

2024-07-24 15:56