WazirXハッカー、6,400万ドル以上を洗浄、内部関係者の関与が疑われる

金融分野で20年以上の経験を持つアナリストとして、私は数多くの詐欺や操作の事例を目撃してきましたが、WazirXのケースは特に問題です。トルネードキャッシュを通じた6,497万ドルの大胆な資金洗浄は、内部関係者関与の疑惑と相まって、かつてインド最大だった仮想通貨取引所の健全性について深刻な疑問を引き起こしている。

WazirX ハッキングの背後にいる人物が Tornado Cash を使用して 6,400 万ドル以上をクリーンアップしたと主張されており、内部共謀の可能性に関する噂が渦巻いています。

PeckShieldAlert が 9 月 13 日に報告したように、WazirX 事件の犯人ハッカーは、約 1,180 万ドルに相当する約 5,000 ETH を新しいアドレスに送金しました。その後、彼らは不正に得た利益を暗号通貨ミキシングサービスであるトルネードキャッシュを通じてルーティングすることで、その利益の出所を隠蔽しようと試みた。

PeckShield からの警告: WazirX エクスプロイトの背後にいる人物が、別のバッチの約 5,000 ETH (約 1,180 万ドル) を新しいアドレス 0xa4d1…9845 に転送しました。彼らは、暗号通貨ミキサーを使用してこれらの資金を浄化する準備をしているようです。

— PeckShieldAlert (@PeckShieldAlert) 2024 年 9 月 13 日

過去数週間にわたり、犯人はこの最近の取引を通じて約 27,600 イーサ(約 6,497 万ドル相当)の浄化に成功しました。

資金が移送されているという情報が流れたとき、インドの大手暗号通貨取引所を崩壊させた2億3,000万ドルのハッキングに内部関係者が共謀した可能性を示唆するささやきが流れたが、この事実を知って投資家として私は不安と懸念を感じた。

容疑は何ですか? 

研究者として、私はプラットフォーム X 上で「Justice for WazirX Users」という名前のアカウントを見つけました。このアカウントは、デリー警察に提出された第一情報報告書から得られた未確認の情報源とデータを参照しており、ハッキング疑惑の前に取引所で観察されたいくつかの奇妙な活動を強調しています。

この告発は、加害者が偽の顧客確認 (KYC) プロフィールを作成して WazirX にアカウントを設定し、そこに暗号通貨を預けたということを示唆しています。この暗号通貨は GALA トークンと交換されました。

7 月 18 日 (ハッキング当日)、ハッカーは一連のトークン、特に GALA トークンの引き出しを開始し、これにより WazirX のホット ウォレットが空になりました。その結果、取引所は、ホットウォレットを補充するために、以前はLiminalによって管理されていたコールドストレージからさらに多くのGALAトークンを転送することを余儀なくされました。

この操作の過程で、ハッカーが有害なプログラムを挿入したため、オフライン (コールド) ストレージからオンライン (ホット) ストレージへのトークンの移行が失敗したと主張されています。コールドストレージ管理者による資金移動のさらなる試みは傍受され、攻撃者はその過程でログイン情報を盗むことができました。

研究者として、私は、必要な承認を取得した個人が、WazirX チームメンバーのアクティブなログインセッションを利用して、Liminal のプラットフォーム上で決定的なトランザクションを実行したことを示唆する証拠を発見しました。この措置により WazirX コールド ウォレット契約がアップグレードされ、その後セキュリティ インシデントが観察されたと報告されています。

JfWU が指摘したように、最初の 3 つの署名が Liminal に与えられた後、4 番目の署名を提供することでプロセスが完了し、契約がアップグレードされたバージョンに進むことが可能になりました。

Crystal Intelligence の調査によると、重要なスタッフがトランザクション署名に使用するコンピューターは安全なままでした。さらに、グラント・ソーントン氏が Liminal のシステムに対して実施した調査では、セキュリティ侵害の兆候は見られず、混乱はさらに深まりました。

JfWUは、コールドウォレットのスマートコントラクトを変更するには内部の協力が必要だったと示唆しており、内部共謀の可能性についての憶測が高まった。

まだ検証されていないが、JfWUと一部のWazirXクライアントは、この事件に関して中央捜査局と執行総局による包括的な捜査を求めている。彼らは当局に綿密な調査を求めている。

危険信号、懸念事項、不正行為が多すぎます。 @WazirXIndia と @liminalcustody の両方でこれを扱っている全員を調査する必要があります。全体として、@NischalShetty や @binance がユーザーに対して何かを隠しているように見えます。 @cbic_india @dir_ed

によって調査されるべきです — HABEEB (@tkhabeeb) 2024 年 9 月 12 日

WazirX の再編計画は難航に直面

混乱が続く中、WazirXが8月28日に先に発表した再建計画は、同取引所がシンガポール裁判所の承認を得ることを目指し、シンガポールの破産法に基づく一時停止申請に対する顧客の支持を求めているため、障害に直面している。

当初、このプロセスは、アプリケーションのサポートに「はい」の選択肢しか提供されていないアンケートをユーザーが批判したことで障害に直面しました。この否定的なフィードバックに応えて、WazirX の経営陣は 9 月 12 日、「いいえ」および「立場なし」のオプションを追加して投票範囲を拡大し、ユーザーがこの問題について反対、中立、または継続的な支持を表明できるようにしました。

crypto.newsが入手した9月10日の宣誓供述書では、WazirXの440万人のユーザーのうち、この提案を支持したのはわずか441人だったことが明らかになった。その後の宣誓供述書では、一時停止申請に関する法廷審問が2024年9月25日にシンガポール高等裁判所で行われることが示されている。

2024-09-13 12:40