WazirX обявява огромна награда от 23 милиона долара за откриване на откраднати активи на стойност 234 милиона долара

Първоначално предлагайки 10 000 долара, а по-късно увеличавайки наградата до 11.5 милиона долара, борсата вече е определила наградата на 23 милиона долара.
Soumen Datta
Юли 22, 2024
Индийската борса за криптовалути WazirX има представи значителна програма за възнаграждения, предлагаща до 23 милиона долара за възстановяване на активи, откраднати при скорошна кибератака.
Общата награда е актуализирана до 23 милиона долара, благодаря @zachxbt за предложението 🙏 https://t.co/qzaqwAuLod
— Нишал (Шардеум) 🔼 (@NischalShetty) Юли 21, 2024
Атаката, насочена към един от мултиподписните портфейли на борсата, доведе до значителна загуба от 234 милиона долара. Първоначално WazirX предложи награда от 10 000 долара в USDT за приложима разузнавателна информация, която може да доведе до замразяване на откраднатите средства, заедно с 5% награда върху възстановените суми. Тази оферта обаче беше критикувана, че е твърде скромна.
В отговор на обратната връзка, WazirX увеличи значително наградата. Последната актуализация предлага до 23 милиона долара за успешното възстановяване на откраднатите активи. Тази награда е предназначена да стимулира „white hat“ хакери и експерти по сигурността да съдействат за проследяване и възстановяване на откраднатите средства.
Програмата ще продължи три месеца, с възможност за удължаване въз основа на напредъка и изискванията на усилията за възстановяване.
Предистория на инцидента
Пробивът в сигурността настъпили на 18 юли, което доведе до значителен отлив на средства от един от портфейлите с множество подписи на WazirX. Компанията потвърди нарушението и временно спря всички тегления, за да смекчи по-нататъшните загуби. Съоснователят Нишал Шети поясни, че хакерската атака не се дължи на фишинг, а включва сложни процеси с множество подписи.
Шети обясни че трима членове на екипа на WazirX, всеки използващ отделни хардуерни портфейли, са подписали транзакциите. Въпреки физическото им разделение и сигурните им отметки, атаката е включвала окончателен подпис от Liminal, доставчикът на попечителски услуги на WazirX.
Шети подчерта, че никакви хардуерни ключове от екипа на WazirX не са били компрометирани и че процесът на подписване на Liminal е обект на подробно разследване.
Текущи разследвания и действия
WazirX си сътрудничи с криминалисти, за да проведе задълбочен одит на компрометираните устройства и процеса на подписване. Това разследване има за цел да определи дали някое от устройствата на WazirX е било компрометирано или атаката е използвала слабости в системата Liminal.
Криминалистичният анализ ще помогне да се изясни как е бил подписан злонамереният полезен товар и ще предостави информация за изпълнението на атаката. Шети осигурен че екипът на WazirX работи неуморно, за да разреши проблема и да възстанови доверието в общността.
Отказ от отговорност
Отказ от отговорност: Мненията, изразени в тази статия, не представляват непременно гледните точки на BSCN. Информацията, предоставена в тази статия, е само за образователни и развлекателни цели и не следва да се тълкува като инвестиционен съвет или съвет от какъвто и да е вид. BSCN не поема отговорност за инвестиционни решения, взети въз основа на информацията, предоставена в тази статия. Ако смятате, че статията трябва да бъде изменена, моля, свържете се с екипа на BSCN, като изпратите имейл [имейл защитен].
автор
Soumen DattaСумен е крипто изследовател от 2020 г. и има магистърска степен по физика. Неговите писания и изследвания са публикувани в издания като CryptoSlate и DailyCoin, както и в BSCN. Областите му на фокус включват Bitcoin, DeFi и алткойни с висок потенциал като Ethereum, Solana, XRP и Chainlink. Той съчетава аналитична дълбочина с журналистическа яснота, за да предостави прозрения както на начинаещи, така и на опитни читатели на криптовалути.



















