WazirX、2億3000万ドルのハッキングを受けて資金を新しいマルチシグウォレットに移し、Liminalとの関係を断つ

経験豊富な仮想通貨投資家として、いくつかの傷と戦いの物語を経験している私にとって、WazirX での最近の出来事は、誰にも望んでいないようなジェットコースターのようなものでした。 7月に起きた2億3000万ドルという驚異的なハッキング事件の後、私はインドの取引所からの最新情報を待ちながら緊張状態に陥っていた。

7月、インドの仮想通貨プラットフォームWazirXは最近約2億3000万ドルの盗難を経験し、ユーザー資金を新たに設立されたマルチシグネチャーウォレットに移管すると発表した。さらに、暗号資産保管プロバイダーであるLiminalとの提携を終了することも決定した。

8月14日、プラットフォームに投稿された最近の更新で、取引所は最高レベルの安全性を強化するために残りの資産をLiminalから新しいマルチシグネチャーウォレットに移管すると発表した。

皆さん、こんにちは!当社の取引所内でお客様の暗号資産を保護するために当社が講じている手順について最新情報をお知らせします。

現在、お客様の資産の安全性と保護を強化するために、Liminal に保管されている残りの資金を新しいマルチシグネチャ ウォレットに移管しています。

— WazirX: India Ka Bitcoin Exchange (@WazirXIndia) 8 月2024 年 14 日

事件後、ムンバイ取引所は事後報告書の中で、マルチ署名ウォレットでのあらゆる取引にはチームメンバー3人の承認と、暗号通貨保管サービスであるLiminalからの1署名が必要だったと詳述した。

本質的に、サイバー犯罪者は、Liminal のプラットフォームに表示される取引の詳細と実際の取引データの間に見つかった不一致を悪用したようです。この不一致により、彼らはデジタルウォレットの制御を掌握し、事実上不正アクセスを取得することができました。

攻撃実行後、犯人はイーサリアム (ETH)、柴犬 (SHIB)、ポリゴン (MATIC)、ペペ (PEPE) など、2 億 3,000 万ドル相当の多様な暗号通貨を持ち去りました。彼らは小さいトークンを ETH に交換し、戦利品の合計は約 59,000 イーサに増加しました。

仮想通貨投資家として、私は取引所への攻撃により、各資産を同額の担保と一致させておく能力が混乱した状況に陥っていることに気づきました。その結果、彼らはすべての暗号通貨と法定通貨の出金を一時的に停止する以外に選択肢がありませんでした。

研究者として、私は Liminal から、そのインフラストラクチャが引き続き安全であり、WazirX に関連するウォレットを含む、その管理下にあるすべてのウォレットが効果的に保護されていることを保証されていると断言できます。

WazirX は最近の更新で、Liminal のシステムとインターフェースが 7 月 18 日の事件中に侵害されたと主張し続けており、このため慎重な措置を講じるようになっています。彼らはウォレットの移行が完了する具体的な期限は明らかにしておらず、プロセスが完了したらすべての新しいアドレスのリストを共有するとだけ述べた。

セキュリティ侵害への対応として、WazirXは、ユーザーが保有資産の55%を引き出すことができる一方、プラットフォームは将来の潜在的な損失に備えてUSDT(テザー)相当額の45%を保持する「リスク共有アプローチ」を提案した。

それにもかかわらず、プラットフォームがハッキングによる損失に対する完全な責任を回避しようとしているとユーザーが主張したため、このアイデアは広範な批判にさらされました。その結果、WazirX は戦略を再考せざるを得なくなり、代わりに解決策を考案するために追加の時間を要求しました。

2024-08-15 12:01