Аудит обнаружил, что взлом WazirX на сумму 230 миллионов долларов произошел за пределами Liminal Custody

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как опытный криптоинвестор с более чем десятилетним опытом работы в изменчивом и часто загадочном мире цифровых активов, я чувствую облегчение и осторожность, прочитав о результатах аудита Grant Thornton на Liminal Custody в отношении взлома WazirX.

Согласно расследованию, проведенному Грантом Торнтоном, не было никаких признаков того, что система Liminal Custody сыграла роль в взломе безопасности WazirX стоимостью 230 миллионов долларов.

Согласно аудиту Гранта Торнтона, похоже, что взлом WazirX стоимостью 230 миллионов долларов был вызван в первую очередь не Liminal Custody, а вместо этого позволяет предположить, что взлом произошел «за пределами системы Liminal», как указано в сообщении в блоге от 9 сентября.

В июле была использована уязвимость безопасности, которая привела к несанкционированному доступу, в результате которого из системы было украдено криптовалют на сумму более 230 миллионов долларов.

Ранее WazirX, теперь использующий кошельки с мультиподписями, выражал обеспокоенность по поводу несоответствий между пользовательским интерфейсом Liminal и деталями транзакций. Тем не менее проверка, проведенная Грантом Торнтоном, очевидно, не выявила никаких признаков нарушения инфраструктуры в системе Liminal. Однако Liminal Custody еще не обнародовала результаты этого аудита публично.

После проведения обширной оценки инфраструктуры Liminal Грант Торнтон поделился с нами своими выводами. Они подтверждают, что как интерфейсная, так и серверная структуры Liminal безопасны и не обнаруживают никаких признаков нарушений или недостатков в потоке процесса транзакции.

Пограничная стража

Нет нарушений со стороны порога

Лиминал отметил, что несогласованность передачи данных между его системой и клиентской системой может указывать на двух потенциальных виновников инцидента безопасности: недостатки в сетевой инфраструктуре клиента или проблемы с его внешними системами управления. В организации также отметили, что им еще предстоит получить всестороннюю оценку от своих аудиторов.

Компания отметила, что ее модель кошелька с мультиподписью гарантирует, что клиентские ключи остаются у клиентов, добавив, что пользователи «никогда не смогут инициировать транзакцию, и все транзакции всегда сначала происходят на стороне нашего клиента».

После нарушения безопасности WazirX предложил стратегию под названием «подход общих потерь», согласно которой пользователи будут иметь доступ к 55% своих средств, в то время как биржа будет хранить 45% в токенах, эквивалентных Tether (USDT). Однако эта идея вызвала серьезные разногласия среди пользователей, которые считали, что биржа пытается уклониться от полной ответственности за убытки, причиненные взломом. В результате WazirX пришлось отозвать этот план и попросить дополнительное время, чтобы найти другое решение.

Смотрите также

2024-09-09 17:27