WazirX plant, Benutzergeschäfte rückgängig zu machen, um die Salden vor dem 235-Millionen-Dollar-Hack widerzuspiegeln

Als erfahrener Forscher, der im Laufe der Jahre die Achterbahnfahrt des Marktes für digitale Vermögenswerte miterlebt hat, finde ich die jüngste Wendung der Ereignisse bei WazirX ziemlich faszinierend und besorgniserregend. Das Ausmaß des Exploits, bei dem nordkoreanische Hacker 235 Millionen US-Dollar erbeuteten, ist eine deutliche Erinnerung an die Schwachstellen, die im Kryptowährungs-Ökosystem bestehen.

WazirX, eine bekannte indische Kryptowährungsbörse, beabsichtigt, alle Transaktionen in ihrem System rückgängig zu machen, um die Kontostände auf der Grundlage ihrer Werte vom 18. Juli anzupassen. Leider erlitt die Plattform an diesem Tag einen Exploit im Wert von 235 Millionen US-Dollar, als nordkoreanische Hacker in ihre auf Ethereum basierende Multisig-Cold-Wallet eindrangen.

Zusammenfassend lässt sich sagen, dass wir aufgrund einer gründlichen Prüfung der Situation und der Eingaben vieler Benutzer am 18. Juli 2024, 13:00 Uhr IST, nach dem Stopp der Abhebungen die Guthaben aller Konten wiederherstellen und alle auf WazirX ausgeführten Trades rückgängig machen werden. Dies bedeutet, dass die von böswilligen Akteuren gestohlenen Gelder an die betroffenen Benutzerkonten zurückgegeben werden.

Als Analyst teile ich mit, dass WazirX angekündigt hat, dieses Verfahren in den kommenden Tagen umzusetzen. Benutzer, deren Trades von dieser Entscheidung betroffen sein könnten, werden entsprechend benachrichtigt. Es ist wichtig zu beachten, dass diese Entscheidung nicht leichtfertig getroffen wurde und darauf abzielt, die Integrität unserer Plattform zu wahren und eine faire Lösung für alle Benutzer nach dem Cyberangriff vom 18. Juli 2024 sicherzustellen. Unser Ziel ist es, ein gerechtes Ergebnis zu ermöglichen angesichts der ungewöhnlichen Situation, die durch diesen Vorfall verursacht wurde.

Bei der Bewältigung der Situation ist es wichtig, die Schwere des Verstoßes anzuerkennen. WazirX erlitt einen erheblichen Verlust, als etwa 45 % seiner verwalteten Vermögenswerte bei diesem Angriff beschlagnahmt wurden. Hacker erbeuteten etwa 100 Millionen US-Dollar an SHIB, über 50 Millionen US-Dollar an ETH und etwa 80 Millionen US-Dollar an anderen Vermögenswerten wie USDT, MATIC usw mehr. Dieser Vorfall gilt als der zweitgrößte Hack in diesem Jahr und liegt hinter der Erfahrung von DMM Bitcoin zurück, bei dem über 4.500 Bitcoins im Wert von etwa 305 Millionen US-Dollar aufgrund einer Kompromittierung des privaten Schlüssels verloren gingen.

Die Probleme, mit denen WazirX konfrontiert war, waren auf eine Sicherheitslücke in ihrem Multi-Signatur-Wallet zurückzuführen. Dieses Wallet wurde in Zusammenarbeit mit Liminal, dem Verwahrer digitaler Vermögenswerte, verwaltet, der einen der sechs Schlüssel des Wallets besaß. Die restlichen fünf Schlüssel wurden vom WazirX-Team gehalten. Die Hacker nutzten eine Schnittstelle innerhalb von Liminal aus, die von WazirX-Mitarbeitern verwendet wurde, die Transaktionen über ihre Cold Wallet verwalteten.

Das WazirX-Team hat versehentlich eine betrügerische Transaktion autorisiert, die echt schien. Ebenso ging Liminal davon aus, dass die Transaktion gültig sei, und genehmigte sie ebenfalls. Die Aufgabe der Depotbank besteht darin, Überweisungen an bestimmte Wallets zu überprüfen. Die Angreifer ließen alle geschickt glauben, dass die Transaktion an eine vertrauenswürdige Adresse gesendet wurde, obwohl dies in Wirklichkeit nicht der Fall war.

Weiterlesen

2024-08-12 00:10