WazirX ハック: Coinbase と Polygon がインドの BWA 内部グループに参加して調査

デジタル資産業界で長年の経験を持つ研究者として、WazirX ハッキング後にインドの Bharat Web3 Association (BWA) が積極的な措置を講じているのを目撃するのは心強いことだと思います。サイバーセキュリティと消費者保護の強化に特化した 2 つの内部グループの設立は、特に暗号通貨の世界でこれらの側面の重要性が高まっていることを考えると、賞賛に値する動きです。

WazirX に対する 2 億 3,000 万ドルのハッキングを受けて、インドの Bharat Web3 Association (BWA) は、仮想通貨分野におけるサイバーセキュリティと消費者保護を強化するための積極的な対策を講じています。ディリップ・チェノイ率いる BWA は、これらの主要分野に焦点を当てた 2 つの新しい内部チームを設立しました。さらに、これらのチームは最近のセキュリティインシデントの調査を支援します。

BWA は WazirX ハック回復を支援します

この集まりは、WazirX、Coinbase、Polygon、CoinSwitch、Liminal、Biconomy、Tax Nodes、Giottus、Hikeを含むすべてのBWAメンバー組織からの代表者で構成されます。さらに、侵害後の競合取引所である CoinDCX も参加します。彼らの目的は、現在のサイバーセキュリティ問題に取り組みながら、既存の消費者の行動規範を精査して改訂することです。

7月18日、インド最大の仮想通貨取引所であるWazirXは、マルチシグウォレットの1つがハッキングされ、保有資産の約45%を失ったと報告された。この攻撃の実行犯とされる北朝鮮の「ラザロ・グループ」は、さまざまな種類の仮想通貨を使って逃亡したと言われている。ブロックチェーン分析会社 Lookonchain のデータによると、WazirX ハッキング中に盗まれた資産には次のものが含まれていました。

  • 柴犬(SHIB)で1億200万ドル
  • イーサリアム (ETH) で 5,250 万ドル
  • ポリゴン (MATIC) で 1,124 万ドル
  • ペペコイン(PEPE)で760万ドル
  • テザー (USDT) で 1 億 3,500 万ドル
  • ガラ(GALA)で350万ドル

Moneycontrol の報道によると、業界団体は進行中の状況を監視しており、WazirX と Liminal の両方と連絡を取ってきました。チェノイ氏はさらに、「我々は各企業に対し、包括的な調査を実施し、根本原因と法的影響を特定し、この事件後の適切な行動を提案するよう要請した」と述べた。

さらに、私もBWAが公平性と包括性を維持するために法医学報告書の独立したレビューを提案していることに注目しました。さらに、最近のサイバー攻撃に対処するために社内チームを関与させるという彼らの決定にも私は同意します。私自身の言葉で言えば、「私たちは法医学的発見の中立的な評価を提唱しており、最新のセキュリティ侵害に対処するために社内リソースも動員するつもりです」と言うでしょう。

「今後の両方の側面を考慮し、サイバーセキュリティとユーザーエクスペリエンスに関する問題に取り組むために2つのチームを結成することが決定しました。これらのチームはWazirXに関わる問題も調査し、解決策を提案する予定です。」

さらに、サイバーセキュリティ チームは、最高情報セキュリティ責任者 (CISO) として知られる関連会社のセキュリティ部門のトップで構成されます。これらの専門家は協力して標準プロトコルを確立し、最近の侵害事件と同様の将来のセキュリティ脅威を回避するための戦略を考案します。これまでBWAは金融情報局(FIU)の登録とマネーロンダリング対策に主に焦点を当ててきた。しかし、この予期せぬ攻撃により、焦点を変更する必要があり、より強力なサイバーセキュリティ保護手段の実装に重点が置かれています。

ニシャル・シェティ氏が規制面の最新情報を明らかに

「チェノイ氏は、当社の会員に対し、サイバーセキュリティ問題に関しては特に注意するよう勧告した。当社は潜在的なリスクに対する防御を強化するために、サイバーセキュリティの専門家と個別に協議するとともに、内部的には内部的に協議する予定である。さらに、当社の会員は複数の政府部門と積極的に協力しており、この連携を維持していく」 」とチェノイは要約して言った。

アナリストとして、私はこれを次のように言い換えます。「WazirX の創設者兼 CEO として、私たちの取引所が関連当局と緊密に連携することに取り組んでいることを明確にしました。私たちはすでに記録を CERT-In に提出しました」 (インドのコンピュータ緊急対応チーム)、金融情報局 (FIU) および規制当局との定期的なコミュニケーションを維持することは重要です。私たちは政府機関内で綿密に計画されたハッキン​​グの被害者とみなされていることに留意することが重要です。」

進行中の調査中、影響を受けたプラットフォームは出金と仮想通貨取引を一時的に停止しました。被害を最小限に抑えて業務を再開するため、取引所は復旧戦略を提案した。この計画によれば、顧客は、資産が取得されたかどうかに関係なく、いつでもトークン保有の約半分 (55%) にアクセスして取引することができます。

私は仮想通貨取引所の長年のユーザーとして、業界における成功と失敗の両方を目撃してきました。保有資産の残り45%がUSDT(ステーブルコイン)に変換されロックされるという取引所の最近の発表は、顧客や同業他社の間で同様に論争を巻き起こした。取引所の将来を確保するためにそのような動きが必要であることは理解していますが、この意思決定プロセスにおける透明性とコミュニティの関与が欠如していることに不安を感じずにはいられません。

2024-07-31 13:08