WazirX-Mitbegründer bereitet Kopfgeldprogramm vor, um gestohlene Gelder zurückzugewinnen

Als erfahrener Forscher mit umfangreicher Erfahrung in der Kryptowährungsbranche und Cybersicherheit finde ich die Ankündigung eines Kopfgeldprogramms zur Wiedererlangung gestohlener Gelder durch WazirX-Mitbegründer Nischal Shetty eine faszinierende Entwicklung. Der jüngste Hack auf WazirX führte zu Verlusten im Wert von über 234 Millionen US-Dollar, was ein schwerer Schlag für die Börse und ihre Community ist.

Nischal Shetty, Mitbegründer von WazirX, hat eine Belohnungsinitiative gestartet, um dabei zu helfen, die Gelder, die während des jüngsten Cyberangriffs auf die Börse gestohlen wurden, entweder wiederzuerlangen oder zu sichern.

Laut einem aktuellen Bericht von crypto.news gingen durch einen diese Woche aufgedeckten Exploit über 234 Millionen US-Dollar in verschiedenen Kryptowährungen verloren.

Das WazirX-Team macht aktiv Fortschritte bei den nächsten Schritten. Hier sind einige mögliche Wege, wie wir vorankommen:

– Nischal (Shardeum) (@NischalShetty), 20. Juli 2024

Basierend auf einem aktuellen Beitrag von Shetty auf X habe ich erfahren, dass WazirX heute Morgen sein Kopfgeldprogramm angekündigt hat. Der ursprüngliche Vorschlag sah eine Gesamtprämie von 11,5 Millionen US-Dollar für diejenigen vor, die bei der Wiedererlangung der gestohlenen Vermögenswerte helfen könnten. Der Mitbegründer gab jedoch eine Aktualisierung dieser Zahl bekannt, nachdem er mit dem Krypto-Sicherheitsermittler ZachXBT zusammengearbeitet hatte, was zu einem neuen und erhöhten Kopfgeld von etwa 23 Millionen US-Dollar führte.

Das Gesamtprämie wurde auf 23 Millionen US-Dollar aktualisiert, danke @zachxbt für den Vorschlag.

– Nischal (Shardeum) (@NischalShetty), 21. Juli 2024

Shetty erklärte, dass das Kopfgeldprogramm der Kryptowährungsbörse als Mittel diente, die breitere Krypto-Community um Hilfe bei ihren Bemühungen zu bitten, die während des Cyberangriffs am 18. Juli verlorenen Gelder zurückzugewinnen.

Basierend auf dem Blogbeitrag von WazirX umfasst die Initiative zwei Teile. Der erste Teil besteht aus einer Aufspür- und Einfrierprämie, die dabei helfen soll, gestohlene Vermögenswerte zu identifizieren und unbeweglich zu machen. Die zweite Komponente ist eine White-Hat-Rückgewinnungsprämie, die denjenigen, die bei der Wiedereinziehung von Geldern helfen, einen Anteil von 10 % des eingezogenen Betrags als Entschädigung gewährt.

Aufgrund meiner Erfahrung im Umgang mit Blockchain-Technologie und Kryptowährungen bin ich auf ähnliche Situationen gestoßen, in denen Gelder von einer Börse oder einem Wallet gestohlen wurden. In solchen Fällen sind Transparenz und schnelles Handeln der Schlüssel zur Wiedererlangung verlorener Vermögenswerte. Ein gängiger Ansatz, den Börsen verfolgen, besteht darin, ihre ERC20-Wallet-Adresse für die Rückgabe der gestohlenen Gelder öffentlich weiterzugeben. Damit demonstrieren sie ihr Engagement für die Lösung von Sicherheitsproblemen und die Wiederherstellung des Vertrauens bei ihren Benutzern. Diese proaktive Maßnahme hilft potenziellen gutgläubigen Akteuren nicht nur, die gestohlenen Vermögenswerte zu identifizieren und zurückzugeben, sondern sendet auch ein starkes Signal, dass die Börse die Verantwortung für die Gelder ihrer Kunden ernst nimmt.

Als Krypto-Analyst habe ich festgestellt, dass Mitglieder der X-Krypto-Community Bedenken hinsichtlich der langsamen Fortschritte bei der Wiedererlangung der gestohlenen Gelder geäußert haben. Einige haben sogar Hypothesen über die mögliche Ursache des Verstoßes aufgestellt, wobei viele mit dem Finger auf die Lazarus-Gruppe zeigen.

Eine Belohnung von 10 Millionen US-Dollar hat keine Bedeutung, wenn wir es tatsächlich mit der Lazarus Group zu tun haben, da es unwahrscheinlich ist, dass sie die Gelder herausgibt oder verhaftet wird und mit rechtlichen Konsequenzen rechnen muss. Im Sinne des Branchenstandards liegen 5 % unter dem allgemein akzeptierten Schwellenwert von 10 %+.

– ZachXBT (@zachxbt), 21. Juli 2024

Trotz der Hoffnung, dass ein Teil der gestohlenen Gelder in einer optimistischen Wendung der Ereignisse zurückgewonnen werden könnte, hat der Hacker nach Angaben des Blockchain-Analyseunternehmens Arkham erfolgreich etwa 102 Millionen US-Dollar an SHIB-Tokens aus der gestohlenen Beute verkauft.

Spekulationen über die WazirX-Exploit-Methode

Ein WazirX-Benutzer mit einem X-Konto machte Angaben zur möglichen Ursache des Hacking-Vorfalls, was darauf hindeutet, dass Shetty und das WazirX-Sicherheitsteam bei dem Vorfall möglicherweise fahrlässig gehandelt haben.

Gerne stelle ich Ihnen weitere Informationen zum WazirX-Hack-Vorfall zur Verfügung.

– Engineer Xplains (@engineer_inside), 21. Juli 2024

Berichten zufolge vermutet der verdächtige Benutzer, dass ein Hacker den Vertrag, in dem die Transaktionsprozesse beschrieben sind, unentdeckt geändert hat. Angeblich hat dieser unbefugte Eindringling bei abgebrochenen Transaktionen Unterschriften von drei verschiedenen Schlüsselinhabern erhalten.

Nachdem mit den bereitgestellten Unterschriften die Genehmigung eingeholt wurde, wurde eine Testtransaktion eingeleitet, die die Durchführung größerer, nicht autorisierter Überweisungen in der Zukunft ermöglichte.

Shetty widersprach den Vorwürfen und behauptete, dass die Sicherheitsprotokolle von Liminal die Genauigkeit der Transaktionen gewährleisten, indem sie diese überprüfen und nur Adressen auf der Whitelist zur Unterzeichnung zulassen. Darüber hinaus stellte er klar, dass Liminal ausschließlich Transaktionen abwickelt, die innerhalb der eigenen Plattform initiiert wurden, ohne Rücksicht auf externe Initiatoren und deren Unterschriften.

Der WazirX-Mitbegründer wartet derzeit auf einen umfassenden Bericht von Liminal zu dem Vorfall und auf eine gründliche forensische Untersuchung der drei in den Vorfall verwickelten WazirX-Geräte.

Weiterlesen

2024-07-21 21:50