WazirX verlagert Gelder auf neue Multisig-Wallets und bricht die Verbindung zu Liminal nach einem 230-Millionen-Dollar-Hack ab

Als erfahrener Krypto-Investor mit einigen Narben und Kampfgeschichten war die jüngste Wende bei WazirX eine Achterbahnfahrt, die ich niemandem wünschen würde. Nach dem unglaublichen 230-Millionen-Dollar-Hack im Juli war ich gespannt auf Updates von der indischen Börse.

Im Juli kündigte die indische Kryptowährungsplattform WazirX, bei der kürzlich etwa 230 Millionen US-Dollar gestohlen wurden, an, dass sie Benutzergelder in neu eingerichtete Multi-Signatur-Wallets überweisen wird. Darüber hinaus haben sie beschlossen, ihre Partnerschaft mit dem Krypto-Verwahrungsanbieter Liminal zu beenden.

Am 14. August gab die Börse in einem kürzlich auf ihrer Plattform veröffentlichten Update bekannt, dass sie den Rest ihrer Vermögenswerte von Liminal auf neue Multi-Signatur-Wallets übertragen werde, um das höchste Maß an Sicherheit zu erhöhen.

Hallo zusammen! Halten wir Sie über die Schritte auf dem Laufenden, die wir ergreifen, um Ihre Krypto-Assets innerhalb unserer Börse zu schützen.

Derzeit übertragen wir die verbleibenden bei Liminal aufbewahrten Gelder in neue Multi-Signatur-Wallets, um die Sicherheit und den Schutz Ihrer Vermögenswerte zu erhöhen.

– WazirX: India Ka Bitcoin Exchange (@WazirXIndia) August 14. 2024

Nach dem Vorfall erläuterte die Mumbai-Börse in ihrem Obduktionsbericht, dass jede Transaktion auf ihren Multi-Signatur-Wallets die Genehmigung von drei ihrer Teammitglieder sowie eine Unterschrift des Krypto-Verwahrungsdienstes Liminal erforderte.

Im Wesentlichen scheint es, dass die Cyberkriminellen eine Diskrepanz zwischen den auf der Plattform von Liminal angezeigten Transaktionsdetails und den tatsächlichen Transaktionsdaten ausgenutzt haben. Diese Diskrepanz ermöglichte es ihnen, die Kontrolle über die digitale Geldbörse zu übernehmen und sich so effektiv unbefugten Zugriff zu verschaffen.

Nach der Durchführung ihres Angriffs erbeuteten die Täter verschiedene Kryptowährungen im Wert von über 230 Millionen US-Dollar, darunter Ethereum (ETH), Shiba Inu (SHIB), Polygon (MATIC) und Pepe (PEPE). Sie tauschten die kleineren Token in ETH ein und erhöhten ihre Gesamtbeute auf etwa 59.000 Ether.

Als Krypto-Investor befand ich mich in einer Situation, in der ein Angriff auf die Börse ihre Fähigkeit beeinträchtigte, jeden Vermögenswert mit der gleichen Menge an Sicherheiten abzugleichen. Folglich hatten sie keine andere Wahl, als alle Kryptowährungs- und Fiat-Abhebungen vorübergehend auszusetzen.

Als Forscher kann ich bestätigen, dass mir Liminal versichert hat, dass ihre Infrastruktur sicher bleibt und alle von ihnen verwalteten Wallets, einschließlich der mit WazirX verbundenen Wallets, effektiv geschützt sind.

In seinem jüngsten Update behauptet WazirX weiterhin, dass die Systeme und die Schnittstelle von Liminal während des Vorfalls vom 18. Juli verletzt wurden, was das Unternehmen zu diesem vorsichtigen Schritt veranlasst. Sie haben keine konkrete Frist für den Abschluss der Wallet-Migration genannt, sondern lediglich erwähnt, dass sie nach Abschluss des Prozesses eine Liste aller neuen Adressen veröffentlichen werden.

Als Reaktion auf die Sicherheitsverletzung schlug WazirX einen „Ansatz mit geteiltem Risiko“ vor, bei dem Benutzer 55 % ihrer Bestände abheben konnten, während die Plattform 45 % in USDT-Äquivalenten (Tether) für mögliche zukünftige Verluste einbehielt.

Dennoch stieß die Idee auf breite Kritik, da Benutzer behaupteten, die Plattform versuche, sich der vollständigen Verantwortung für Verluste aufgrund des Hacks zu entziehen. Folglich hatte WazirX keine andere Wahl, als seine Strategie zu überdenken und stattdessen mehr Zeit für die Entwicklung einer Lösung zu verlangen.

Weiterlesen

2024-08-15 12:01