Индийская биржа WazirX потеряла $234 млн из-за недавней атаки

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как опытный аналитик с многолетним опытом работы в криптоиндустрии, я не могу не испытывать чувства тревоги и беспокойства, узнав о последнем эксплойте на WazirX, одной из крупнейших криптобирж Индии. Потеря более 234 миллионов долларов США в нескольких криптоактивах является тревожной цифрой и служит ярким напоминанием о рисках, присущих этой сфере.

WazirX, крупнейшая криптовалютная биржа в Индии, основанная на объеме торгов, стала жертвой заметного взлома, в результате которого были украдены различные цифровые активы на сумму около 234 миллионов долларов.

Как аналитик по безопасности в Cyvers, я хочу обратить ваше внимание на серьезную брешь, о которой стало известно сегодня утром. Пострадавшей стороной является WazirX, известный игрок в пространстве web3, а инцидент безопасности связан с их кошельком с мультиподписью на базе Ethereum. Согласно доступным мне on-chain данным, финансовые потери на момент составления отчета составили примерно $234,9 млн.

Как аналитик, я хотел бы обратить ваше внимание на необычную активность, обнаруженную в вашем безопасном кошельке Multisig, подключенном к сети Ethereum, @WazirXIndia. Моя система обнаружила серию транзакций на общую сумму 234,9 миллиона долларов, которые были выполнены с этого кошелька. Интересно то, что инициатор каждой транзакции, похоже, получил средства от известного сервиса-микшера @TornadoCash. Учитывая большие суммы и использование такого инструмента конфиденциальности, как Tornado.cash, эти транзакции требуют более тщательного изучения на предмет потенциального отмывания денег или другой незаконной деятельности.

— Cyvers Alerts (@CyversAlerts) 18 июля 2024 г.

Как криптоинвестор, я сегодня внимательно следил за данными Etherscan и заметил кое-что тревожное около 06:19 UTC. Мне особенно понравилась транзакция, в которой 4.1 Gnosis (GNO) были перенесены из кошелька WazirX на адрес эксплуататора. Это было началом хакерского инцидента. С тех пор хакеры выкачивают различные активы у ничего не подозревающих инвесторов. В число затронутых монет входят популярные мем-токены Пепе (PEPE) и Сиба-ину (SHIB). Для нас крайне важно оставаться в курсе событий и защищать наши инвестиции в такие времена.

Имея обширный опыт в области криминалистики блокчейнов и кибербезопасности, я могу сказать вам, что видел немало взломов криптовалют и мошеннических действий. В ходе этого недавнего инцидента я обнаружил, что было создано несколько адресов, чтобы скрыть происхождение украденных средств. Затем хакеры переместили эти средства между этими адресами по сложной схеме, в конечном итоге обменяв токены на Ethereum (ETH) через Uniswap V3. На данный момент эти незаконные доходы все еще хранятся на трех идентифицированных адресах, принадлежащих злоумышленникам. Крайне важно, чтобы мы сохраняли бдительность и работали вместе как сообщество, чтобы предотвратить причинение дальнейшего ущерба такими вредоносными действиями.

Примечательно, что основной кошелек, вовлеченный в эксплойт, в настоящее время содержит 15 296 ETH, что эквивалентно примерно 52,5 миллионам долларов США, а его оставшиеся активы составляют около 25,1 миллиона долларов США, распределенных между более чем 100 различными токенами. Floki (FLOKI) представляет собой второй по величине отдельный актив стоимостью примерно 4,7 миллиона долларов.

Когда пришло запланированное время отчета, о причине кибератаки было доступно очень мало подробностей. всего несколько минут назад WazirX подтвердил факт вторжения посредством объявления X, сообщив, что их подразделение безопасности в настоящее время исследует уязвимость. Платформа указала, что все снятие средств в криптовалютах и ​​индийских рупиях (INR) было временно приостановлено для защиты активов пользователей.

– WazirX: Индийская биткойн-биржа Ka (@WazirXIndia), 18 июля 2024 г.

В мире криптовалют часто происходит ряд нарушений безопасности. Два дня назад LI.FI, децентрализованный межсетевой протокол, подвергся эксплойту, который привел к значительным потерям в размере более 8 миллионов долларов. Недавний анализ показал, что только за июнь инциденты с хакерами обошлись сообществу в ошеломляющие 176,2 миллиона долларов.

Смотрите также

2024-07-18 12:49