WazirX ハック最新情報: 創設者が資金回収と引き出しの詳細を明らかに

サイバーセキュリティと仮想通貨取引所の分野で豊富な経験を持つベテラン研究者として、私は2億3,000万ドルの壊滅的なハッキング事件後のWazirXの最近の動向を注意深く観察してきました。この事件は投資家や業界専門家の間で同様に大きな懸念を引き起こしており、私は展開中の出来事をより深く理解するために状況を注意深く監視してきました。

インドの仮想通貨取引所WazirXから約2億3000万ドルの盗難につながった大規模なハッキング事件を受け、創設者のニシャル・シェッティ氏が緊急の問い合わせに応じた。同氏は、進行中の回復プロセスと計画された引き出し再開についての洞察を提供した。このハッキングは、Liminal という名前のサードパーティ管理者を通じて実行され、WazirX ユーザーのデジタル資産に影響を与えましたが、INR 資金はそのまま残されました。

WazirX 創設者、2 億 3,000 万ドルのハッキング後の資金回収と引き出しについて語る

Xに関する一連の最新情報の中で、シェティ氏は慰めの言葉を提供し、その影響を軽減するために交換局が実施している計画について詳述した。同氏は、「回復に向けた取り組みにおいて検討すべき解決策の可能性が浮上している」と述べた。シェティはさらに次のように明らかにした。

「回復プロセスにはさらに時間がかかることを考慮し、出金、入金、または取引のためのプラットフォームへのアクセスを熱望していることを認識しています。プラットフォームの開設に関して十分な情報に基づいた決定を下すため、当社は顧客を対象にアンケートを実施する予定です。私たちのチームは現在、誰もが発言できるように投票機能を開発中です。」

重大なハッキング事件が発生しましたが、WazirX 製品プラットフォームとインフラストラクチャのセキュリティは依然として侵害されていないことを明確にしたいと思います。もう少し安心していただくために、INR ファンドはこのサイバー攻撃の影響を受けませんでした。この攻撃は、当社のカストディプロバイダーであるLiminalとの連携過程で発生しましたが、当社の製品プラットフォームやインフラ自体は侵害されませんでした。

WazirX チームはセキュリティ侵害後、盗まれた資金を取り戻すために積極的な姿勢をとりました。彼らは「私たちは報奨金プログラムに133件の申請を受け取り、現在評価中です。ぜひ参加して、暗号通貨コミュニティの強化に協力してください。解決につながる効果的な解決策には2,300万ドルの報奨金が待っています。」と共有しました。

暗号通貨取引所である WazirX は、オンチェーン調査を行う個人向けに 2 つの取り組みを導入しました。 1 つは「追跡および凍結報奨金」と呼ばれるもので、盗まれた資金の凍結につながる貴重な情報に対してテザー (USDT) で最大 10,000 ドルが授与されます。別の取り組みは「ホワイトハット回収報奨金」と名付けられており、倫理的ハッカーに回収額の最大10%の報酬を与えるものである。

サイバー攻撃後の展開

ハッカーが盗んだ資金のうち5,700万ドルを2つの新しい仮想通貨アカウントに移したことを示す新しい情報が明らかになりました。 PeckShieldの分析によると、5,700万ドル以上に相当する約16,350イーサ(ETH)がこれらの新しく作成されたウォレットに転送されました。この金額の大部分である約 5,200 万ドルは、アドレス「0x58d」に入金されました。

WazirX のマルチシグネチャ ウォレットは、Gnosis Safe を通じて管理されており、最近のサイバー攻撃の焦点となっていました。このウォレットにはイーサリアム (ETH) と ERC-20 トークンが保持されていました。このウォレットでは、取引のために 6 つの異なる組織からの承認が必要でした。そのうち 5 つは WazirX の代表者で、1 つは Liminal に属していました。 WazirX チームの声明によると、WazirX からの 3 つの署名が利用され、それぞれが別個のデバイスから生成され、別個のハードウェア ウォレットが使用されていました。これらのデバイスはさまざまな場所に配置されており、それらのリンクはブックマークとして保存されていました。

進行中の捜査を明らかにするために、WazirX は包括的な調査のために外部の法医学チームを導入しました。彼らの専門知識は、WazirX の 3 つのデバイスの一部またはすべてが侵害されたかどうかを確認するのに役立ちます。ただし、当社にはこの分野の熟練度が不足しているため、この徹底的な監査を実施し、悪意のあるペイロードの 3 つの署名の起源に関する貴重な洞察を提供するには、外部のフォレンジック チームを雇用することが不可欠です。

WazirXチームは、ハッキング後に盗まれた資金を取り戻すために500以上の仮想通貨取引所と積極的に協力していることを明らかにした。さらに、インドの金融情報局(FIU)に、行方不明の資金を追跡するための支援を求めた。ただし、攻撃者は主に資金をイーサリアムに変換したようです。このイーサリアムがトルネードキャッシュを通じて洗浄されるのではないかとの懸念がある。

2024-07-24 15:56