Des acteurs malveillants inconnus ont drainé des centaines de millions de crypto-monnaies du principal échange indien d’actifs numériques Wazirx, à la suite d’une faille dans la sécurité du portefeuille de la plateforme.
Un tweet de la société de sécurité blockchain Cyvers Alerts a révélé que 234,9 millions de dollars de fonds de WasirX ont été transférés vers une nouvelle adresse et que l'appelant de chaque transaction est financé par le mélangeur crypto Tornado Cash.
WazirX perd 235 millions de dollars dans le piratage de son portefeuille
Le système de Cyvers a détecté plusieurs transactions impliquant le portefeuille Safe Multisig basé sur Ethereum de WazirX aux premières heures d'ouverture de l'Europe. L'équipe de sécurité a tenté de contacter l'échange 30 minutes avant la publication du tweet, mais n'a reçu aucune réponse.
Au moment de l’annonce, les adresses de l’attaquant avaient déjà échangé les Pepe (PEPE), Gala (GALA) et Tether (USDT) volés contre de l’Ether (ETH) et exécuté davantage de transactions d’échange. Les autres actifs cryptographiques volés incluent Polygon (MATIC), Floki Inu (FLOKI), Shiba Inu (SHIB), 1 Inch (1INCH), Uniswap (UNI) et le jeton FTX.
Les données partagées dans Telegram Channel Investigations par ZachXBT montrent que les portefeuilles de l'attaquant contiennent toujours 221 millions de dollars de jetons au moment de la publication. Les plus gros jetons de la réserve comprennent 87,5 millions de dollars de SHIB, 4,6 millions de dollars de MATIC et 93,5 millions de dollars d'ETH.
Enquête en cours
Alors que l'attaquant continue de déverser les actifs volés pour l'ETH, WazirX a informé la communauté que son équipe enquêtait sur l'incident. L'échange a suspendu les retraits de crypto-monnaie pour contenir l'incident, sécuriser les actifs et atténuer les pertes.
« Nous sommes conscients qu’un de nos portefeuilles multisig a subi une faille de sécurité. Notre équipe enquête activement sur l'incident. Pour garantir la sécurité de vos actifs, les retraits d’INR et de crypto seront temporairement suspendus. Merci pour votre patience et votre compréhension. Nous vous tiendrons au courant des nouvelles mises à jour », a tweeté l’échange.
L’attaque a eu un impact négatif sur le prix du jeton natif de WazirX, WRX. CoinMarketCap montre que le jeton a perdu environ 15 % de sa valeur dès l'annonce de l'attaque. WRX a chuté rapidement de 0,168 $ à 0,143 $, et comme il s'est légèrement redressé à 0,148 $ au moment de la rédaction, le jeton a baissé de 13 % au cours des dernières 24 heures.
Le poste Les pirates drainent 235 millions de dollars de l'échange indien WazirX, WRX plonge de 15 % apparaît en premier sur CryptoPotato.