L'exchange indiano di criptovalute WazirX è stato colpito da una significativa violazione della sicurezza, che ha comportato il trasferimento non autorizzato di asset crittografici per un valore di oltre 230 milioni di dollari, tra cui Shiba Inu (SHIB), Pepe Coin (PEPE), Ethereum (ETH) e Polygon (MATIC) .

Dettagli della violazione della sicurezza

La violazione ha comportato l'accesso non autorizzato a uno dei portafogli multifirma di WazirX. Secondo la piattaforma di tracciamento blockchain Lookonchain, gli asset compromessi sono stati trasferiti su un portafoglio sconosciuto etichettato "0x04b2". In risposta, WazirX ha temporaneamente sospeso tutti i prelievi di INR e criptovalute per salvaguardare le risorse degli utenti.

La dichiarazione ufficiale di WazirX su X (ex Twitter) recita: "Aggiornamento: siamo consapevoli che uno dei nostri portafogli multisig ha subito una violazione della sicurezza. Il nostro team sta indagando attivamente sull’incidente. Per garantire la sicurezza dei tuoi beni, i prelievi di INR e criptovalute verranno temporaneamente sospesi. Grazie per la pazienza e la comprensione. Vi terremo aggiornati con ulteriori aggiornamenti."

Impatto sulle risorse crittografiche

Il portafoglio compromesso ha scaricato attivamente i beni rubati. Ha venduto 640,27 miliardi di token PEPE, per un valore di circa 7,6 milioni di dollari, e trasferito notevoli quantità di altre criptovalute, tra cui:

  • 20,5 milioni di token MATIC per un valore di 11,2 milioni di dollari

  • 5,4 trilioni di token SHIB per un valore di 102,1 milioni di dollari

  • 15.298 ETH per un valore di 52,5 milioni di dollari

Utilizzo di Tornado Cash

Il 18 luglio 2024, Cyvers Alert ha riferito di aver rilevato numerose transazioni sospette che coinvolgevano il portafoglio Safe Multisig di WazirX sulla blockchain di Ethereum. Queste transazioni, per un totale di circa 234,9 milioni di dollari, erano collegate a Tornado Cash, un protocollo decentralizzato per transazioni private. L'uso di Tornado Cash complica il tracciamento dei fondi e l'identificazione delle parti coinvolte, sollevando preoccupazioni sul riciclaggio di denaro e sulle attività illecite all'interno degli ecosistemi finanziari decentralizzati (DeFi).

Analisi e reazioni

A seguito dei trasferimenti, il nuovo indirizzo ha convertito rapidamente porzioni significative di questi fondi in Ethereum, effettuando scambi notevoli che hanno coinvolto Tether (USDT), Pepe Coin e Gala (GALA). Ulteriori analisi hanno rivelato un portafoglio diversificato di risorse digitali detenute dal nuovo indirizzo, tra cui:

  • 4,7 milioni di dollari in Floki (FLOKI)

  • $ 3,2 milioni in Fantom (FTM)

  • $ 2,8 milioni in Chainlink (LINK)

  • $ 2,3 milioni in Fetch.ai (FET)

Implicazioni normative

L’uso di Tornado Cash evidenzia le sfide nel tracciare le origini e le destinazioni dei fondi all’interno degli ecosistemi DeFi, sottolineando la necessità di un maggiore controllo normativo per combattere il riciclaggio di denaro e altre attività illecite.

Conclusione

La violazione della sicurezza di WazirX ha implicazioni significative per l'exchange e i suoi utenti, con asset crittografici compromessi per un valore di oltre 230 milioni di dollari. Mentre le indagini continuano, l'incidente solleva interrogativi cruciali sulla sicurezza degli scambi di criptovalute e sulle misure necessarie per proteggersi da tali exploit.

$MATIC $ETH $SHIB #WazirX #hack #crypto

Avviso:

,,Le informazioni e le opinioni presentate in questo articolo sono intese esclusivamente a scopo didattico e non devono essere considerate come consigli di investimento in nessuna situazione. Il contenuto di queste pagine non deve essere considerato come consulenza finanziaria, di investimento o di qualsiasi altra forma. Avvertiamo che investire in criptovalute può essere rischioso e può portare a perdite finanziarie.“