WazirX запускає величезну винагороду в розмірі 23 мільйонів доларів за відстеження викрадених активів на суму 234 мільйони доларів

Спочатку пропонуючи 10 000 доларів, а пізніше збільшуючи винагороду до 11.5 мільйонів доларів, біржа встановила премію на рівні 23 мільйонів доларів.
Soumen Datta
Липень 22, 2024
Індійська біржа криптовалют WazirX має представила значна програма винагород, яка пропонує до 23 мільйонів доларів за повернення активів, викрадених під час нещодавньої кібератаки.
Загальну винагороду оновлено до 23 мільйонів доларів, дякуємо. @zachxbt за пропозицію 🙏 https://t.co/qzaqwAuLod
— Нішал (Шардеум) 🔼 (@NischalShetty) Липень 21, 2024
Атака, спрямована на один з мультипідписаних гаманців біржі, призвела до суттєвої втрати в розмірі 234 мільйонів доларів. Спочатку WazirX пропонував винагороду в розмірі 10 000 доларів США в USDT за дієву розвідку, яка може призвести до заморожування викрадених коштів, а також винагороду в розмірі 5% від повернених сум. Однак ця пропозиція зіткнулася з критикою за надмірну скромність.
У відповідь на відгуки, WazirX значно збільшив винагороду. В останньому оновленні пропонується до 23 мільйонів доларів за успішне повернення викрадених активів. Ця винагорода має на меті стимулювати хакерів-«білих капелюхів» та експертів з безпеки допомогти у відстеженні та поверненні викрадених коштів.
Програма триватиме три місяці з можливістю продовження залежно від прогресу та потреб відновлювальних робіт.
Передісторія інциденту
Порушення безпеки сталося 18 липня, що призвело до значного відтоку коштів з одного з мультипідписаних гаманців WazirX. Компанія підтвердила порушення та тимчасово призупинила всі виведення коштів, щоб зменшити подальші втрати. Співзасновник Нішал Шетті уточнив, що злом не був спричинений фішингом, а включав складні процеси мультипідпису.
Шетті пояснені що троє членів команди WazirX, кожен з яких використовував окремі апаратні гаманці, підписували транзакції. Незважаючи на їх фізичну розділеність та безпечні закладки, атака передбачала остаточний підпис від Liminal, постачальника послуг зберігання WazirX.
Шетті наголосив, що жодні апаратні ключі від команди WazirX не були скомпрометовані, і що процес підписання Liminal ретельно розслідується.
Тривають розслідування та дії
WazirX співпрацює з експертами-криміналістами для проведення ретельного аудиту скомпрометованих пристроїв та процесу підписання. Це розслідування має на меті визначити, чи були скомпрометовані якісь пристрої WazirX, чи атака використовувала слабкі місця в системі Liminal.
Судово-медичний аналіз допоможе з'ясувати, як було підписано шкідливе корисне навантаження, та надасть уявлення про виконання атаки. Шетті гарантований що команда WazirX невпинно працює над вирішенням проблеми та відновленням довіри в громаді.
відмова
Застереження: Погляди, висловлені в цій статті, не обов'язково відображають погляди BSCN. Інформація, надана в цій статті, призначена лише для освітніх та розважальних цілей і не повинна тлумачитися як інвестиційна порада чи порада будь-якого роду. BSCN не несе відповідальності за будь-які інвестиційні рішення, прийняті на основі інформації, наданої в цій статті. Якщо ви вважаєте, що статтю слід виправити, зверніться до команди BSCN електронною поштою. [захищено електронною поштою].
автор
Soumen DattaСоумен займається криптодослідженням з 2020 року та має ступінь магістра фізики. Його статті та дослідження публікувалися в таких виданнях, як CryptoSlate та DailyCoin, а також BSCN. Його сфери діяльності включають Bitcoin, DeFi та перспективні альткоїни, такі як Ethereum, Solana, XRP та Chainlink. Він поєднує аналітичну глибину з журналістською ясністю, щоб надавати корисну інформацію як новачкам, так і досвідченим читачам криптовалют.



















