Die indische Börse WazirX verliert durch den jüngsten Exploit 234 Millionen US-Dollar

Als erfahrener Analyst mit jahrelanger Erfahrung in der Kryptobranche kann ich nicht umhin, ein Gefühl der Bestürzung und Besorgnis zu verspüren, als ich von der neuesten Schwachstelle bei WazirX, einer der größten Kryptobörsen Indiens, erfahre. Der Verlust von über 234 Millionen US-Dollar an mehreren Krypto-Assets ist eine alarmierende Zahl und erinnert deutlich an die mit diesem Bereich verbundenen Risiken.

WazirX, gemessen am Handelsvolumen eine der größten Kryptowährungsbörsen in Indien, wurde Opfer eines bemerkenswerten Hacks, der zum Diebstahl verschiedener digitaler Vermögenswerte im Wert von etwa 234 Millionen US-Dollar führte.

Als Sicherheitsanalyst bei Cyvers möchte ich Sie auf einen schwerwiegenden Verstoß aufmerksam machen, der heute ans Licht kam. Die betroffene Partei ist WazirX, ein prominenter Akteur im Web3-Bereich, und der Sicherheitsvorfall betraf ihr auf Ethereum basierendes Multi-Signatur-Wallet. Den mir vorliegenden On-Chain-Daten zufolge beliefen sich die finanziellen Verluste zum Zeitpunkt der Berichterstattung auf etwa 234,9 Millionen US-Dollar.

Als Analyst möchte ich Sie auf ungewöhnliche Aktivitäten aufmerksam machen, die in Ihrer mit dem Ethereum-Netzwerk verbundenen Safe Multisig-Wallet @WazirXIndia entdeckt wurden. Mein System hat eine Reihe von Transaktionen im Gesamtwert von 234,9 Millionen US-Dollar identifiziert, die über dieses Wallet ausgeführt wurden. Das Interessante daran ist, dass der Urheber jeder Transaktion offenbar Gelder vom bekannten Mixer-Dienst @TornadoCash erhalten hat. Angesichts der großen Beträge und der Verwendung eines Datenschutztools wie Tornado.cash erfordern diese Transaktionen eine genauere Untersuchung auf potenzielle Geldwäsche oder andere illegale Aktivitäten.

– Cyvers Alerts (@CyversAlerts) 18. Juli 2024

Als Krypto-Investor habe ich heute die Etherscan-Daten genau beobachtet und gegen 06:19 UTC etwas Besorgniserregendes bemerkt. Mir fiel eine Transaktion auf, bei der 4.1 Gnosis (GNO) von einem WazirX-Wallet an die Adresse eines Exploits verschoben wurde. Dies war der Beginn eines Hacking-Vorfalls. Seitdem haben die Hacker ahnungslosen Anlegern verschiedene Vermögenswerte abgenommen. Zu den betroffenen Coins gehören unter anderem die beliebten Meme-Token Pepe (PEPE) und Shiba Inu (SHIB). In Zeiten wie diesen ist es für uns von entscheidender Bedeutung, informiert zu bleiben und unsere Investitionen zu schützen.

Mit meinem umfangreichen Hintergrund in Blockchain-Forensik und Cybersicherheit kann ich Ihnen sagen, dass ich schon eine Menge Kryptowährungs-Hacks und betrügerische Aktivitäten gesehen habe. Bei diesem jüngsten Vorfall habe ich herausgefunden, dass mehrere Adressen erstellt wurden, um die Herkunft der gestohlenen Gelder zu verschleiern. Die Hacker haben diese Gelder dann in einem ausgeklügelten Schema zwischen diesen Adressen verschoben und die Token schließlich über Uniswap V3 gegen Ethereum (ETH) getauscht. Derzeit verfügen drei identifizierte Adressen der Angreifer immer noch über diese unrechtmäßig erworbenen Gewinne. Es ist von entscheidender Bedeutung, dass wir wachsam bleiben und als Gemeinschaft zusammenarbeiten, um zu verhindern, dass solche böswilligen Aktivitäten weiteren Schaden anrichten.

Bezeichnenderweise enthält die Haupt-Wallet, die in den Exploit verwickelt ist, derzeit 15.296 ETH, was etwa 52,5 Millionen US-Dollar entspricht, während der verbleibende Bestand aus rund 25,1 Millionen US-Dollar besteht, verteilt auf über 100 verschiedene Token. Floki (FLOKI) stellt mit einem Wert von rund 4,7 Millionen US-Dollar den zweitgrößten Einzelwert dar.

Als der geplante Meldezeitpunkt eintraf, lagen nur wenige Details zur Ursache des Cyberangriffs vor. Erst vor wenigen Minuten bestätigte WazirX das Eindringen durch eine X-Ankündigung und gab bekannt, dass ihre Sicherheitsabteilung derzeit die Schwachstelle untersucht. Die Plattform gab an, dass alle Abhebungen in Kryptowährungen und indischen Rupien (INR) vorübergehend gestoppt wurden, um das Vermögen der Benutzer zu schützen.

– WazirX: India Ka Bitcoin Exchange (@WazirXIndia) 18. Juli 2024

In der Welt der Kryptowährung kommt es häufig zu einer Reihe von Sicherheitsverletzungen. Vor zwei Tagen kam es bei LI.FI, einem dezentralen Cross-Chain-Protokoll, zu einem Exploit, der zu einem erheblichen Verlust von über 8 Millionen US-Dollar führte. Eine aktuelle Analyse ergab, dass Hacking-Vorfälle die Community allein im Juni insgesamt unglaubliche 176,2 Millionen US-Dollar gekostet haben.

Weiterlesen

2024-07-18 12:49