L'exchange di criptovalute WazirX con sede a Mumbai ha pubblicato il suo rapporto post mortem su un incidente di "forza maggiore" che ha consentito un attacco al portafoglio multi-sig.

Come riportato da crypto.news giovedì, WazirX è stato violato per 230 milioni di dollari in criptovalute dopo che malintenzionati hanno compromesso l'interfaccia utente fondamentale per la gestione del portafoglio della piattaforma. L'exchange di criptovalute indiano ha spiegato che il problema ha avuto origine da diversi dati visualizzati sull'interfaccia di Liminal, sulla custodia delle risorse digitali e sull'infrastruttura del portafoglio utilizzata da WazirX. 

Il portafoglio multi-sig della piattaforma richiedeva tre firme da parte dei membri interni del team WazirX e un’approvazione finale da parte di Liminal. 

“Durante l’attacco informatico si è verificata una discrepanza tra le informazioni visualizzate sull’interfaccia di Liminal e quanto effettivamente firmato. Sospettiamo che il payload sia stato sostituito per trasferire il controllo del portafoglio a un utente malintenzionato", ha affermato il team tramite un post X.

L'exchange di criptovalute ha dichiarato che "non lascerà nulla di intentato" per quanto riguarda il recupero dei fondi rubati e l'individuazione dell'autore del reato. 

In WazirX, il nostro impegno per la trasparenza e il benessere della comunità è fondamentale. Si è verificato un attacco informatico su uno dei nostri portafogli multisig. Di seguito sono riportati i risultati preliminari per chiarire la situazione:» Panoramica dell'incidente: si è verificato un attacco informatico in uno dei nostri portafogli multisig...

- WazirX: India Ka Bitcoin Exchange (@WazirXIndia) 18 luglio 2024

Potrebbe piacerti anche: L'exchange indiano WazirX perde 234 milioni di dollari nel recente exploit

Il recupero di WazirX è improbabile

Anche se WazirX sembra determinato a dare la caccia agli hacker, il principale sospettato indica che il recupero potrebbe essere impossibile. Secondo l'ellittico e investigatore di criptovalute ZachXBT, l'hacking porta i tratti distintivi della famigerata organizzazione criminale nordcoreana Lazarus.

A Lazarus sono attribuiti alcuni dei più grandi exploit delle criptovalute, come il Ronin Bridge da 600 milioni di dollari di Axie Infinity e, più recentemente, il furto di Bitcoin di DMM da 308 milioni di dollari. Il sindacato è anche oggetto di sanzioni statunitensi per il riciclaggio di denaro e il finanziamento del terrorismo. I fondi non vengono quasi mai recuperati quando è coinvolto Lazarus. 

Il fornitore di dati blockchain Arkham ha anche notato che l’hacker aveva già scaricato quasi la metà del bottino.  Il congelamento di fondi per un valore di 102 milioni di dollari potrebbe ancora essere possibile a seconda della destinazione della vendita, che si tratti di una borsa centralizzata o meno.

AGGIORNAMENTO: L'hacker WazirX è fuori da SHIB. SHIB da 102,1 milioni di dollari è stato rubato questa mattina da WazirX e ora è stato completamente venduto dall'aggressore. pic.twitter.com/sjCSZJhdIv

– Arkham (@ArkhamIntel) 18 luglio 2024

Leggi tutto: Polymarket: Kamala Harris supera Biden per la candidata democratica