Η WazirX ξεκινάει μια τεράστια αμοιβή 23 εκατομμυρίων δολαρίων για τον εντοπισμό κλεμμένων περιουσιακών στοιχείων ύψους 234 εκατομμυρίων δολαρίων

Αρχικά προσφέροντας 10,000 δολάρια και αργότερα αυξάνοντας την ανταμοιβή στα 11.5 εκατομμύρια δολάρια, το χρηματιστήριο έχει πλέον ορίσει το ποσό στα 23 εκατομμύρια δολάρια.
Soumen Datta
Ιούλιος 22, 2024
Πίνακας περιεχομένων
Η ανταλλαγή κρυπτονομισμάτων της Ινδίας WazirX έχει αποκαλυπτήρια ένα σημαντικό πρόγραμμα αμοιβής, που προσφέρει έως και 23 εκατομμύρια δολάρια για την ανάκτηση περιουσιακών στοιχείων που κλάπηκαν σε πρόσφατη κυβερνοεπίθεση.
Το συνολικό ποσό της αμοιβής έχει ενημερωθεί στα 23 εκατομμύρια δολάρια, χάρη σε αυτό. @zachxbt για την πρόταση 🙏 https://t.co/qzaqwAuLod
— Νίσαλ (Σαρντέμ) 🔼 (@NischalShetty) Ιούλιος 21, 2024
Η επίθεση, η οποία στόχευε ένα από τα πορτοφόλια πολλαπλών υπογραφών του ανταλλακτηρίου, είχε ως αποτέλεσμα μια σημαντική απώλεια 234 εκατομμυρίων δολαρίων. Αρχικά, η WazirX προσέφερε μια αμοιβή 10,000 δολαρίων σε USDT για αξιοποιήσιμες πληροφορίες που θα μπορούσαν να οδηγήσουν στο πάγωμα των κλεμμένων κεφαλαίων, μαζί με μια αμοιβή 5% για τα ανακτηθέντα ποσά. Ωστόσο, αυτή η προσφορά δέχτηκε κριτική ως πολύ μέτρια.
Απαντώντας στα σχόλια, η WazirX αύξησε σημαντικά το ποσό της αμοιβής. Η τελευταία ενημέρωση προσφέρει έως και 23 εκατομμύρια δολάρια για την επιτυχή ανάκτηση των κλεμμένων περιουσιακών στοιχείων. Αυτή η αμοιβή έχει ως στόχο να δώσει κίνητρα σε white hat hackers και ειδικούς ασφαλείας να βοηθήσουν στον εντοπισμό και την ανάκτηση των κλεμμένων κεφαλαίων.
Το πρόγραμμα θα διαρκέσει τρεις μήνες, με δυνατότητα παράτασης ανάλογα με την πρόοδο και τις απαιτήσεις των προσπαθειών ανάκαμψης.
Ιστορικό του περιστατικού
Η παραβίαση της ασφάλειας συνέβη στις 18 Ιουλίου, οδηγώντας σε σημαντική εκροή κεφαλαίων από ένα από τα πορτοφόλια πολλαπλών υπογραφών της WazirX. Η εταιρεία επιβεβαίωσε την παραβίαση και σταμάτησε προσωρινά όλες τις αναλήψεις για να μετριάσει περαιτέρω απώλειες. Ο συνιδρυτής Nischal Shetty διευκρίνισε ότι η παραβίαση δεν οφειλόταν σε ηλεκτρονικό ψάρεμα (phishing), αλλά περιελάμβανε πολύπλοκες διαδικασίες πολλαπλών υπογραφών.
Shetty εξήγησε ότι τρία μέλη της ομάδας WazirX, το καθένα χρησιμοποιώντας ξεχωριστά πορτοφόλια υλικού, υπέγραψαν τις συναλλαγές. Παρά τον φυσικό διαχωρισμό τους και τους ασφαλείς σελιδοδείκτες, η επίθεση περιελάμβανε μια τελική υπογραφή από την Liminal, τον πάροχο θεματοφυλακής της WazirX.
Ο Shetty τόνισε ότι δεν παραβιάστηκαν κλειδιά υλικού από την ομάδα WazirX και ότι η διαδικασία υπογραφής της Liminal βρίσκεται υπό λεπτομερή έρευνα.
Έρευνες και ενέργειες σε εξέλιξη
Η WazirX συνεργάζεται με εγκληματολόγους για να διεξάγει έναν ενδελεχή έλεγχο των παραβιασμένων συσκευών και της διαδικασίας υπογραφής. Αυτή η έρευνα στοχεύει να προσδιορίσει εάν κάποια από τις συσκευές WazirX παραβιάστηκε ή εάν η επίθεση εκμεταλλεύτηκε αδυναμίες στο σύστημα Liminal.
Η εγκληματολογική ανάλυση θα βοηθήσει στην αποσαφήνιση του τρόπου με τον οποίο υπογράφηκε το κακόβουλο ωφέλιμο φορτίο και θα παράσχει πληροφορίες σχετικά με την εκτέλεση της επίθεσης. Shetty βέβαιος ότι η ομάδα του WazirX εργάζεται ακούραστα για να επιλύσει το πρόβλημα και να αποκαταστήσει την εμπιστοσύνη εντός της κοινότητας.
Αποποίηση Eυθυνών
Αποποίηση ευθύνης: Οι απόψεις που εκφράζονται σε αυτό το άρθρο δεν αντιπροσωπεύουν απαραίτητα τις απόψεις του BSCN. Οι πληροφορίες που παρέχονται σε αυτό το άρθρο προορίζονται μόνο για εκπαιδευτικούς και ψυχαγωγικούς σκοπούς και δεν πρέπει να ερμηνεύονται ως επενδυτική συμβουλή ή συμβουλή οποιουδήποτε είδους. Το BSCN δεν αναλαμβάνει καμία ευθύνη για τυχόν επενδυτικές αποφάσεις που λαμβάνονται βάσει των πληροφοριών που παρέχονται σε αυτό το άρθρο. Εάν πιστεύετε ότι το άρθρο πρέπει να τροποποιηθεί, επικοινωνήστε με την ομάδα του BSCN μέσω email [προστασία μέσω email].
Μουσικός
Soumen DattaΟ Soumen εργάζεται ως ερευνητής κρυπτονομισμάτων από το 2020 και κατέχει μεταπτυχιακό τίτλο στη Φυσική. Το γραπτό και η έρευνά του έχουν δημοσιευτεί σε έντυπα όπως το CryptoSlate και το DailyCoin, καθώς και στο BSCN. Οι τομείς στους οποίους εστιάζει περιλαμβάνουν το Bitcoin, το DeFi και altcoins υψηλού δυναμικού όπως το Ethereum, το Solana, το XRP και το Chainlink. Συνδυάζει το αναλυτικό βάθος με τη δημοσιογραφική σαφήνεια για να προσφέρει πληροφορίες τόσο σε νεοεισερχόμενους όσο και σε έμπειρους αναγνώστες κρυπτονομισμάτων.



















