WazirX、2億3,500万ドルのハッキング前の残高を反映するためにユーザーの取引を取り消すことを計画

長年にわたってデジタル資産市場のジェットコースターのような動きを目撃してきた経験豊富な研究者として、私は WazirX での最近の出来事が非常に興味深く憂慮すべきことであると感じています。北朝鮮のハッカーが2億3,500万ドルを儲けたというエクスプロイトの規模は、仮想通貨のエコシステムに存在する脆弱性をはっきりと思い出させます。

インドの著名な仮想通貨取引所である WazirX は、7 月 18 日の値に基づいてアカウント残高を調整するために、システム上のすべての取引を元に戻す予定です。残念なことに、その日、北朝鮮のハッカーがイーサリアムベースのマルチシグコールドウォレットを侵害し、プラットフォームは2億3,500万ドル相当の悪用被害に遭いました。

要約すると、状況の徹底した検討と多くのユーザーからの意見により、2024年7月18日午後1時(IST)の出金停止後、すべての口座の残高を回復し、WazirXで実行されたすべての取引を取り消します。これは、悪意のある攻撃者によって盗まれた資金が影響を受けるユーザー アカウントに返されることを意味します。

アナリストとして、WazirX が数日以内にこの手順を実装すると発表したことを共有します。この決定により取引に影響を受ける可能性のあるユーザーには、それに応じて通知されます。この決定は軽々しく下されたものではなく、2024 年 7 月 18 日に発生したサイバー攻撃を受けてプラットフォームの完全性を維持し、すべてのユーザーに公平な解決策を確保することを目的としていることに注意することが重要です。私たちの目標は、公平な結果を促進することです。この事件によって引き起こされた異常な状況に光を当てます。

この状況に対処するには、侵害の深刻さを認識することが重要です。 WazirX は、この攻撃で管理資産の約 45% が奪われ、重大な損失を被りました。ハッカーは SHIB で約 1 億ドル、ETH で 5,000 万ドル以上、USDT、MATIC、およびその他の資産で約 8,000 万ドルを盗み出しました。もっと。この事件は、秘密鍵侵害により約3億500万ドル相当の4,500ビットコイン以上を失ったDMM Bitcoinの経験に次いで、今年2番目に大規模なハッキングにランクされている。

WazirX が直面した問題は、マルチ署名ウォレットのセキュリティ侵害に起因しました。このウォレットは、ウォレットの 6 つの鍵のうちの 1 つを所有していたデジタル資産管理者 Liminal と共同で管理されました。残りの 5 つのキーは WazirX チームが保持していました。ハッカーは、コールドウォレットからトランザクションを管理するWazirX従業員が使用していたLiminal内のインターフェースを悪用しました。

WazirX チームは、本物に見えた欺瞞的な取引を誤って承認してしまいました。同様に、Liminal は取引が有効であると想定し、承認しました。カストディアンの役割は、指定されたウォレットへの送金を検証することです。攻撃者は、実際にはそうではないにもかかわらず、トランザクションが信頼できるアドレスに送信されていると巧妙に皆に信じ込ませました。

2024-08-12 00:10