A WazirX hatalmas, 23 millió dolláros fejvadászatot indított 234 millió dollár értékű ellopott vagyon felkutatására

A tőzsde kezdetben 10 000 dollárt ajánlott, majd később 11.5 millió dollárra emelte a jutalmat, mostanra pedig 23 millió dollárban határozta meg a fejvadászjutalom összegét.
Soumen Datta
July 22, 2024
Az indiai kriptovaluta tőzsdén a WazirX rendelkezik bemutatta egy jelentős fejvadászati program, amely akár 23 millió dollárt is felajánlhat egy nemrégiben elkövetett kibertámadás során ellopott vagyontárgyak visszaszerzéséért.
A teljes jutalom 23 millió dollárra frissült, köszönjük! @zachxbt a javaslatért 🙏 https://t.co/qzaqwAuLod
— Nischal (Shardeum) 🔼 (@NischalShetty) July 21, 2024
A támadás, amely a tőzsde egyik többsigényes tárcáját célozta meg, jelentős, 234 millió dolláros veszteséget okozott. A WazirX kezdetben 10 000 USDT jutalmat ajánlott fel olyan hasznos információkért, amelyek az ellopott pénzeszközök befagyasztásához vezethetnek, valamint 5%-os jutalmat a visszaszerzett összegekre. Ez az ajánlat azonban bírálatokat kapott, mivel túl szerény volt.
A visszajelzésekre reagálva a WazirX jelentősen megemelte a jutalmat. A legújabb frissítés akár 23 millió dollárt is felajánl az ellopott vagyon sikeres visszaszerzéséért. Ez a jutalom a white hat hackereket és a biztonsági szakértőket hivatott ösztönözni az ellopott pénzeszközök felkutatásában és visszaszerzésében való segítségnyújtásra.
A program három hónapig fog tartani, a helyreállítási erőfeszítések előrehaladásától és a szükséges intézkedésektől függően meghosszabbítási lehetőséggel.
Az incidens háttere
A biztonság megsértése történt július 18-án, ami jelentős pénzkiáramláshoz vezetett a WazirX egyik többaláírásos tárcájából. A vállalat megerősítette a behatolást, és ideiglenesen leállította az összes kifizetést a további veszteségek enyhítése érdekében. Nischal Shetty társalapító tisztázta, hogy a hackelés nem adathalászat miatt történt, hanem összetett, többaláírásos folyamatokat érintett.
Shetty magyarázható hogy három WazirX csapattag, mindegyikük külön hardvertárcát használva, aláírta a tranzakciókat. Fizikai elkülönülésük és biztonságos könyvjelzőik ellenére a támadás a Liminal, a WazirX letétkezelőjének végső aláírását is magában foglalta.
Shetty hangsúlyozta, hogy a WazirX csapatától származó hardverkulcsok nem kerültek veszélybe, és hogy a Liminal aláírási folyamatát részletesen vizsgálják.
Folyamatban lévő vizsgálatok és intézkedések
A WazirX igazságügyi szakértőkkel működik együtt a feltört eszközök és az aláírási folyamat alapos ellenőrzésében. A vizsgálat célja annak megállapítása, hogy a WazirX eszközök bármelyike feltört-e, vagy a támadás a Liminal rendszer gyengeségeit használta-e ki.
A forenzikus elemzés segít tisztázni, hogyan írták alá a rosszindulatú hasznos adatot, és betekintést nyújt a támadás végrehajtásába. Shetty biztosított hogy a WazirX csapata fáradhatatlanul dolgozik a probléma megoldásán és a közösségen belüli bizalom újjáépítésén.
Jogi nyilatkozat
Jogi nyilatkozat: A cikkben kifejtett nézetek nem feltétlenül tükrözik a BSCN álláspontját. A cikkben található információk kizárólag oktatási és szórakoztatási célokat szolgálnak, és nem értelmezhetők befektetési tanácsadásként vagy bármilyen jellegű tanácsadásként. A BSCN nem vállal felelősséget a cikkben található információk alapján hozott befektetési döntésekért. Ha úgy gondolja, hogy a cikket módosítani kell, kérjük, vegye fel a kapcsolatot a BSCN csapatával a következő e-mail címen: [e-mail védett].
Szerző
Soumen DattaSoumen 2020 óta kriptovaluták kutatója, és fizikából mesterdiplomával rendelkezik. Írásait és kutatásait olyan kiadványok publikálták, mint a CryptoSlate és a DailyCoin, valamint a BSCN. Szakterületei közé tartozik a Bitcoin, a DeFi, valamint a nagy potenciállal rendelkező altcoinok, mint az Ethereum, a Solana, az XRP és a Chainlink. Az analitikai mélységet az újságírói világossággal ötvözi, hogy mind az újoncok, mind a tapasztalt kriptovalutákat olvasó olvasók számára betekintést nyújtson.



















