WazirX, la plateforme d'échange de cryptomonnaies indienne piratée, a annoncé une période de maintenance pour rétablir les soldes des comptes et annuler des transactions spécifiques. Selon l'annonce, les services seront affectés, ajoutant : « Veuillez noter que tous les services seront indisponibles pendant cette période. »

Selon une publication sur la plateforme sociale X de WazirX, cette maintenance aura lieu entre 18 heures le 15 août et 2 heures du matin IST le 16 août, pendant lesquelles tous les services WazirX seront temporairement inaccessibles.

La bourse indienne de crypto-monnaies a été piratée le 18 juillet et les attaquants sont repartis avec plus de 234 millions de dollars en actifs cryptographiques. Cyvers, une société de sécurité Web3, a identifié la faille après avoir détecté de nombreuses transactions suspectes provenant du portefeuille Safe Multisig Ethereum de WazirX.

Le piratage a considérablement affecté la bourse, nécessitant une action immédiate pour sécuriser les actifs restants et résoudre le problème. À l'heure actuelle, WazirX s'efforce de restaurer la confiance des utilisateurs et d'améliorer les mesures de sécurité.

Une fois la migration terminée, l'échange cryptographique prévoit de publier une liste de tous les nouveaux portefeuilles pour poursuivre la transparence de la finance décentralisée.

Maintenance programmée de WazirX

La décision de la bourse de procéder à une maintenance a été motivée par la nécessité d'obtenir un résultat équitable pour ses utilisateurs à la suite des irrégularités du piratage.

La bourse vise à réduire l'impact financier sur ses utilisateurs en rétablissant les soldes des comptes et en annulant les transactions effectuées après l'arrêt des retraits à 13 heures IST le 18 juillet.

Pendant ce temps, le pirate informatique responsable de la violation de 234 millions de dollars a converti plus de 150 millions de dollars d'altcoins en Ether afin d'éviter que les fonds ne soient gelés ou mis sur liste noire.

WazirX interrogé pour fraude

Le piratage a déclenché un débat entre WazirX et Liminal sur la question de savoir qui est responsable de la violation. Bien que le personnel de Liminal ait affirmé que sa plateforme n'avait pas été affectée, la plateforme d'échange a maintenu que des failles dans l'interface de Liminal étaient à l'origine de l'attaque.

Liminal a rédigé un rapport affirmant que l'exploit avait été causé par des machines WazirX compromises.

WazirX a annoncé le 14 août qu'il déplaçait les actifs restants stockés chez Liminal vers de nouveaux portefeuilles multi-signatures. Cette étape est essentielle pour garantir le plus haut niveau de sécurité des actifs.

Un portefeuille multisig est un portefeuille crypto qui nécessite plusieurs signatures pour vérifier et effectuer des transactions. Le portefeuille multisig de WazirX contenait six signataires autorisés : un de Liminal et cinq de la bourse.

Les utilisateurs ont remis en question la maintenance sur X, l'un d'eux disant : « Quels services seront indisponibles ? Les services de retrait et de trading ? Ils sont déjà indisponibles depuis 1 mois, alors quoi de neuf ? Remboursez-nous l'intégralité de nos fonds avec intérêts. Ce n'est pas votre argent. »

Un autre ajoute : « Équipe WazirX, quelle maintenance reste-t-il à faire et quelle maintenance vous reste-t-il à faire ? Avez-vous l’intention de fuir l’Inde ? Quoi qu’il en soit, vous avez beaucoup perturbé vos utilisateurs indiens. Si vous restez en Inde, vous devrez payer les fonds. Vous devez très bien le savoir, si vous fuyez l’Inde, alors rien ne peut être fait, alors jusqu’à quand allez-vous payer les fonds des utilisateurs tout en restant en Inde ? Dites-le-nous vite. »