• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

У индийской криптобиржи WazirX украли 230 млн долларов

admin

#root
Администратор
Регистрация
20.01.2011
Сообщения
7,665
Розыгрыши
0
Реакции
135
Индийская криптовалютная биржа WazirX стала жертвой взлома, который привел к краже криптовалютных активов на сумму 230 млн долларов США.

Базирующаяся в Мумбаи компания сообщила, что один из ее кошельков с мультиподписью подвергся атаке (такой кошелек требует двух или более приватных ключей для аутентификации).

Представители WazirX сообщают, что кошелек имел шесть подписей, пять из которых принадлежали команде WazirX, но с 2023 года «этот кошелек использовал услуги инфраструктуры хранения цифровых активов и кошельков Liminal».

«Кибератака произошла из-за несоответствия между данными, отображаемыми в интерфейсе Liminal, и реальным содержимым транзакции, — гласит официальное заявление WazirX, — В ходе кибератаки было несоответствие между информацией, отображаемой на интерфейсе Liminal, и тем, что было подписано на самом деле. Мы полагаем, что пейлоад была подменен, чтобы передать контроль над кошельком злоумышленнику».

При этом в компании Liminal уже заявили, что в ходе предварительного расследования было установлено, что взлому подвергся кошелек, созданный вне ее экосистемы.

«Уместно отметить, что все кошельки WazirX, созданные на платформе Liminal, по-прежнему остаются в безопасности и защищены. Между тем, все вредоносные транзакции на адреса злоумышленников происходили за пределами платформы Liminal», — заявляют представители Liminal.

По информации блокчейн-аналитика Lookchain, в итоге у WazirX были похищены: 5,43 млрд токенов SHIB, более 15 200 токенов Ethereum, 20,5 млн токенов Matic, 640 млрд токенов Pepe, 5,79 млн USDT, 135 млн токенов Gala и так далее. По его словам, злоумышленники пытаются конвертировать эти активы на децентрализованной бирже Uniswap.

Для просмотра ссылки Войди или Зарегистрируйся

Специалисты ИБ-компании Elliptic отмечают, что стоящие за атакой хакеры могут быть связаны с Северной Кореей.

В настоящее время взлом WazirX является вторым по величине криптовалютным ограблением в этом году. Первое место занимает атака на японскую криптобиржу DMM Bitcoin, в результате которой было похищено более 300 млн долларов в криптовалюте.
 
После взлома WazirX на $230 млн (45% от всех клиентских средств) команда биржи Для просмотра ссылки Войди или Зарегистрируйся «справедливую и прозрачную стратегию социальных убытков».

Инициатива подразумевает мгновенное получение доступа к большей части активов (55%), сохраняя при этом возможность дальнейшего восстановления для «тех, кто предпочитает подождать».

«Объединяя убытки, мы обеспечиваем справедливость в рамках нашей пользовательской базы и сохраняем стабильность биржи. Такой подход уравновешивает быстрый доступ для одних с потенциальным восстановлением для других, стремясь разрешить ситуацию более эффективно, чем традиционные процедуры», — говорится в сообщении платформы.

Соучредитель WazirX Нишал Шетти обрисовал, по его словам, два пути развития биржи после взлома:

Цитата:

Nothing is impossible if WazirX can survive this. It will grow and if it makes profits those can be used for recovery.

But, it’s only possible if all our customers support us at this time.

Historically there have been two options that exchanges which faced such situation…
— Nischal (Shardeum) (@NischalShetty) July 27, 2024

Он предложил пойти по пути судебного разбирательства, который займет годы и подразумевает юридические издержки. Вариант «социальных потерь» более выгодный, поскольку поможет «развивать бизнес и находить больше новых решений» добавил он.

WazirX также инициировал опрос, в котором, как Для просмотра ссылки Войди или Зарегистрируйся, клиентам предложили проголосовать за два варианта: доступ к 55% средств без возможности вывода, но с приоритетом для любых потенциальных средств восстановления, или доступ к 55% средств с возможностью вывода, но с меньшим приоритетом на возврат.

Оставшиеся 45% конвертируют в USDT и заблокируют.

После негативной реакции сообщества Для просмотра ссылки Войди или Зарегистрируйся и Для просмотра ссылки Войди или Зарегистрируйся опубликовали обращения, в которых заявили, что опрос не «имел юридической силы».

«В настоящее время наша команда изучает все предложения, чтобы разработать план, который действительно будет соответствовать наилучшим интересам клиентов. Мы стремимся разработать план, который будет учитывать ваш коллективный голос и обеспечивать справедливый и эффективный результат», — написали представители торговой платформы.

В обращении CEO биржи он выступил за вариант «социальных потерь», поскольку это позволило бы бирже возобновить работу, одновременно изучая возможности возмещения.

Многие раскритиковали этот подход, поскольку он наказывает пользователей за ошибку самой биржи. Соучредитель CoinDCX Сумит Гупта заявил, что первый вклад в убытки должна понести компания.

Цитата:

Hate to be saying this, but the way @WazirXIndia is handling this entire situation isn't community first and this IMO won't go down well for them. This sadly is also hurting the other ecosystem participants.

The first contribution to losses should ALWAYS come from the Company…
— Sumit Gupta (CoinDCX) (@smtgpt) July 29, 2024

«Заставлять клиентов напрямую поглощать 45% потерь — это полная чушь. Варианты опроса также сформулированы таким образом, чтобы в первую очередь защищать бизнес, а не клиентов», — отметил он.
 
Activity
So far there's no one here
Сверху Снизу